Bundesamt für Sicherheit in der Informationstechnik

BSI-DSZ-CC-0990-V2-2017

SLS 32TLC00xS(M) CIPURSE™4move v1.0.2

Antragsteller / Applicant

Infineon Technologies AG

Am Campeon 1-12
85579 Neubiberg

Prüfstelle / Evaluation Facility

TÜV Informationstechnik GmbH

Prüftiefe / Assurance

EAL5+, ALC_DVS.2, AVA_VAN.5

Ausstellungsdatum / Certification Date

22.11.2017

gültig bis / valid until

21.11.2022

  • BSI-DSZ-CC-0990-V2-2017
    Zertifizierungsreport / Certification Report
    Sicherheitsvorgaben / Security Target

    Die Re-Zertifizierung des Security Controller SLS 32TLC00xS(M) CIPURSE™4move V1.0.2 beinhaltet Änderungen in der Plattform-Konfiguration und neue Funktionen sowie Fehlerbehebungen.
    The SLS 32TLC00xS(M) CIPURSE™4move V1.0.2 was re-certified due to platform configuration changes, new features and bugfixes.

  • BSI-DSZ-CC-0990-2016-MA-01 (04.10.2016)
    Maintenancereport / Maintenance Report
    Sicherheitsvorgaben / Security Target
    Am Produkt SLS 32TLC00xS(M) CIPURSE™4 wurden kleinere Änderungen am Kommunikationsaufbau sowie den Release Notes vorgenommen. Die Änderungen haben keine Sicherheitsrelevanz, erforderten jedoch eine Änderung in der Produkt-Identifikation. Dementsprechend wurde die Versionsnummer von v1.00.00 nach v1.00.01 geändert.
    The SLS 32TLC00xS(M) CIPURSE™4move was changed due to fixes of the communication setup and a changed version of the release notes. The changes have no effect on assurance. Configuration Management procedures required a change in the product identifier. Therefore the version number changed from v1.00.00 to v1.00.01.
  • BSI-DSZ-CC-0990-2016 (08.04.2016)
    Zertifizierungsreport / Certification Report
    Sicherheitsvorgaben / Security Target

Der Evaluationsgegenstand (EVG) ist der Security Controller SLS32TLC00xS(M) CIPURSE™4move V1.00.00. Es ist eine Smartcard basierend auf einer M7791 B12 Hardware mit einem Dateiorientierten Betriebssystem, welches kontaktlose Kommunikation unterstützt. Die Software ist konform zu CIPURSE™ V2, welches ein Filesystem gemäß ISO/IEC 7816-4 mit flexiblen Zugriffsrechten, einer Mutual Authentication Methode basierend auf AES und Secure Messaging für Integrität und Vertraulichkeit zur Verfügung stellt.

The Target of Evaluation (TOE) is the SLS32TLC00xS(M) CIPURSE™4move V1.00.00. It is a smartcard device based on the M7791 B12 hardware with a file system oriented operating system, which supports contact-less I/O communication. The device contains a software part compliant to CIPURSE™ V2, which provides a file system according to ISO/IEC 7816-4 with flexible access rights, a mutual authentication method (3-pass as per ISO/IEC 9798-2) using AES with a terminal and secure messaging for integrity and confidentiality (AES-MAC or AES-encryption). The composite TOE comprises the M7791 B12 platform, an ISO 7816 file system, and the file system oriented operating system Cipurse. Furthermore it has a contactless ISO/IEC 14443 interface with transmission protocol. The TOE may also contain Mifare compatible system. In this case the corresponding data is also accessible by CIPURSE4move software, to support migration to CIPURSE™ V2. The TOE is targeted to contactless ticketing and payment applications compliant to CIPURSE™ V2.