Produits certifiés CC


Passeport Morpho-ePass V3 avec BAC, AA et EAC RSA ou EAC ECC, sur composant STMicroelectronics

  • Référence :
    2008/23
  • Date :
    28/07/2008
  • Catégorie : Cartes à puce
  • Référentiel : Critères Communs version 2.3
  • Niveau : EAL4+
  • Augmentations : ADV_IMP.2, ALC_DVS.2, AVA_MSU.3, AVA_VLA.4
  • Profil de protection : BSI-PP-0026
  • Développeur(s) / Commanditaire(s) : Sagem Sécurité, STMicroelectronics / STMicroelectronics
  • Centre d'évaluation : CEA - LETI
  • Accords de reconnaissance : SOG-IS - CCRA

Descriptif du produit

Le produit évalué est le logiciel « Passeport Morpho-ePass V3 avec BAC, AA et EAC RSA ou EAC ECC » développé par la société Sagem Sécurité, et embarqué sur le microcontrôleur sécurisé ST19NR66-A en révision C développé et fabriqué par la société STMicroelectronics.

Le produit évalué est de type carte à puce sans contact avec antenne. Il implémente les fonctionnalités de document de voyage électronique conformément aux spécifications de l'Organisation de l'Aviation Civile Internationale (cf. [OACI]). Il s'agit d'un microcontrôleur à interface sans contact avec un logiciel embarqué destiné à vérifier l'authenticité du document de voyage et à identifier son porteur lors d'un contrôle frontalier à l'aide d'un système d'inspection en permettant :
– de protéger en intégrité les données stockées du futur porteur du document de voyage : nation ou organisation émettrice, n° de document de voyage, date d'expiration, nom du porteur, nationalité, date de naissance, sexe, photo du visage du porteur, données d'information optionnelles, données biométriques complémentaires du porteur, et diverses données permettant de gérer la sécurité du document ;
– d'authentifier le porteur du document de voyage et le système d'inspection (terminal de lecture des documents de voyage) préalablement à tout contrôle aux frontières à l'aide du mécanisme « Basic Access Control » ;
– de protéger en intégrité et en confidentialité les données lues à l'aide du mécanisme « secure messaging » ;
– de vérifier l'authenticité de la puce à l'aide du mécanisme « Active Authentication » (si activé en alternative au mécanisme « chip authentication ») ;
– de réaliser une authentification forte de la puce et du système préalablement à toute lecture des données biométriques à l'aide du mécanisme « Extended Access Control ».

Le produit permet également d'effectuer des services relatifs à l'administration électronique d'Identification, d'Authentification et de Signature (IAS), conformément aux spécifications de plate-forme commune pour l'eAdministration, mais ces fonctionnalités ne font pas partie du périmètre de certification.

Le microcontrôleur fournit aussi une interface contact, permettant au produit final de fonctionner éventuellement en mode contact.
Ce microcontrôleur et son logiciel embarqué ont vocation à être insérés dans la couverture des passeports traditionnels. Ils peuvent être intégrés sous forme de modules ou d'inlays. Le produit final peut être un passeport, une carte plastique, etc.