Navigation und Service

BSI-DSZ-CC-0869-V2-2019

Java Card Platform Implementation for Infineon on M7892 G12 (SLJ 52GxxyyyzC) V2.0

Antragsteller / Applicant

Oracle Corporation

500 Oracle Parkway
Redwood Shores
California 94065
U.S.A

Prüfstelle / Evaluation Facility

TÜV Informationstechnik GmbH

Prüftiefe / Assurance

EAL 5+, ALC_DVS.2, AVA_VAN.5

Schutzprofil / Protection Profile

Java Card Protection Profile - Open Configuration, Version 3.0, May 2012, ANSSI-CC-PP-2010/03-M01

Ausstellungsdatum / Certification Date

13.06.2019

gültig bis / valid until

12.06.2024

  • BSI-DSZ-CC-0869-V2-2019

    Zertifizierungsreport / Certification Report
    Sicherheitsvorgaben / Security Target

    Zertifikat / Certificate

    Der neue Evaluierungsgegenstand (EVG) Java Card Platform Implementation for Infineon on M7892 G12 (SLJ 52GxxyyyzC) V2.0 berücksichtigt im Vergleich zum Vorgängerprodukt die Anpassung des Betriebssystems (aufgrund des Wechsels der unterliegenden HW (hardware) Plattform und der zugehörigen Krypto-Bibliotheken) sowie die Pflege der Implementierung des EVG bzgl. Funktionalität und Sicherheitsaspekten.

    The new TOE Java Card Platform Implementation for Infineon on M7892 G12 (SLJ 52GxxyyyzC) V2.0 takes in comparison to the TOE predecessor the adoption of the operating system (due to the change of the underlying HW (hardware) platform and its related crypto libraries) and the maintenance of the TOE implementation regarding functional and security aspects into account.

  • BSI-DSZ-CC-0869-2015 (17.02.2015)

    Zertifizierungsreport / Certification Report
    Sicherheitsvorgaben / Security Target

Der Evaluierungsgegenstand (EVG) ist ein Smartcard Betriebssystem auf dem Infineon IC M7892 B11, zertifiziert als BSI-DSZ-CC-0782. Es handelt sich um eine Java Card Plattform, die konform zu den Spezifikationen der Java Card (Classic Edition) v.3.0.1 und GlobalPlatform v.2.2 ist. Das Laden von Applets nach der Auslieferung wird vom EVG unterstützt, sofern die Applikationen von einer vertrauenswürdigen Off-Card Komponente verifiziert wurden. Der EVG stellt somit eine sichere generische Plattform mit einer Multi-Applikations-Laufzeitumgebung dar, die Möglichkeiten für ein sicheres Laden und Interoperabilität zwischen Applikationen bietet. Die Anforderungen des Java Card Schutzprofils (Open Configuration, [ANSSI-CC-PP-2010/03-M01]) werden vom EVG erfüllt. Von den im Schutzprofil definierten optionalen funktionalen Paketen ist das Paket Remote Method Invocation (RMIG) nicht Teil des EVG, jedoch das Paket External Memory (EMG) entsprechend der Festlegung im Schutzprofil.

The Target of Evaluation (TOE) is a smart card operating system on the Infineon IC M7892 B11, certified as BSI-DSZ-CC-0782. It is Java Card platform, conform to the Java Card specification (Classic Edition) v.3.0.1 and GlobalPlatform v.2.2. Post-issuance installation of applets is supported, provided that the applet has been verified by a trustworthy off-card component. Thus, the TOE provides a secure generic platform for a multi application runtime environment with secure load and interoperability of applications. The requirements from the Java Card Protection Profile (Open Configuration, [ANSSI-CC-PP-2010/03-M01]) are fulfilled by the TOE. Regarding the optional functional packages defined in the Protection profile, the Remote Method Invocation (RMIG) package is not part of the TOE, but the External Memory (EMG) package is part of the TOE as defined in the Protection Profile.