PP Secure Access Module for Electronic Money system Protection Profile

Publié le 17 Février 2010 Mis à jour le 04 Octobre 2023
Introduction

La cible d'évaluation définie dans le profil de protection est un Module d'Accès Sécurisé (Secure Access Module - SAM). Celui-ci intègre un microcircuit, dont l'interface est avec contact, et l'ensemble des logiciels embarqués nécessaires à l'implémentation des fonctionnalités du SAM. Le SAM est inclus dans un dispositif d'achat qui est soit un dispositif physique installé chez le marchand (un terminal), soit un serveur. Le dispositif d'achat est utilisé pour accepter des paiements effectués grâce à un porte-monnaie électronique. Le SAM doit fournir la sécurité nécessaire à des opérations de paiement, de chargement rapide et de collecte. La cible d'évaluation décrite dans le profil de protection doit être capable de : - stocker le montant de monnaie électronique qu'elle contient ; - recevoir un montant de monnaie électronique à partir d'un porte-monnaie électronique, par l'intermédiaire d'une opération de crédit, après un débit du porte-monnaie électronique ; - délivrer à un dispositif d'acquisition la monnaie électronique stockée par l'intermédiaire d'une opération de collecte ; - exécuter des opérations de chargement rapide ; - mettre à jour les paramètres du SAM. La cible d'évaluation doit fournir la possibilité de réaliser des paiements hors ligne, ce qui requiert les mécanismes de sécurité suivants pour se prémunir contre la fraude.

Référence du certificat : PP-2010/02
Date de certification : 17/02/2010
Catégorie : Profil de Protection - Carte à puce
Référentiel : Critères Communs version 3.1r3
Développeur(s) : Trusted Labs SAS
Commanditaire(s) : BMS et SFPMEI
Centre d'évaluation : Serma Technologies
Niveau : EAL4+
Profil de protection :
Accords de reconnaissance : CCRA SOG-IS
Augmentations : ALC_DVS.2, AVA_VAN.5