QSCD | Giesecke+Devrient Mobile Security GmbH | STARCOS 3.5 ID ECC C1R



Typ der ZertifizierungQSCD | Zertifizierung von qualifizierten Signatur- und Siegelerstellungs-Einheiten
SRC ZertifikatsregistrierungsnummerSRC.00021.TE.05.2013
Gültig ab13. Mai 2013
Gültig bis31. Dezember 2023
ZertifikatsinhaberGiesecke+Devrient Mobile Security GmbH
Zertifiziertes ProduktSTARCOS 3.5 ID ECC C1R
PrüfmethodeEntsprechend der Vorgaben des SigG und SigV wurde die Bestätigung auf der Grundlage einer Common Criteria Evaluierung nach den Protection Profiles „Protection Profile for secure signature creation device — Part 2: Device with key generation“ vorgenommen. Die Evaluierung erfolgte mit der Prüfstufe EAL 4+ und gegen ein hohes Angriffspotential (Augmentierung AVA_VAN.5).
Die Prüfung umfasst
  • die Common Criteria Evaluierung des Produkts „STARCOS 3.5 ID ECC C1R“ nach den folgenden Protection Profiles mit der Prüfstufe EAL 4+ (EAL 4 mit der Augmentierung AVA_VAN.5):
    • „Protection Profiles for secure signature creation device — Part 2: Device with key generation“,
  • die Bestätigung des Produktes gemäß §§ 15 Abs. 7 S. 1, 17 Abs. 1 Signaturgesetz (SigG) sowie §§ 15 Abs. 1 und 4, 11 Abs. 3, Signaturverordnung (SigV) durch die von der Bundesnetzagentur akkreditierte Bestätigungsstelle der SRC,
  • ein Korrigendum zur editorischen Anpassung der Bestätigung und
  • fünf Nachträge zur Erweiterung der Bestätigung:
    • Nachtrag 1: Ergänzung weiterer Handelsbezeichnungen
    • Nachtrag 2: Ergänzung der Funktionsbeschreibung und der Einsatzbedingungen
    • Nachtrag 3: Verlängerung des Gültigkeitszeitraums
    • Nachtrag 4: Ergänzung der Angaben zum Hersteller
    • Nachtrag 5: Nachtrag 5: Ergänzung der Funktionsbeschreibung.

Aufgrund der Übergangsmaßnahmen gemäß der Verordnung (EU) Nr. 910 / 2014, Artikel 51, Abs. 1 gilt das Produkt als QSCD gemäß der genannten Verordnung.

Beschreibung

Das Produkt „STARCOS 3.5 ID ECC C1R“ ist eine sichere Signaturerstellungseinheit (SSEE) gemäß SigG und SigV. Die Karte ist eine Dual Interface Karte und kann in Abhängigkeit ihrer Konfiguration rein kontaktbehaftet, rein kontaktlos oder als Dual Interface Karte genutzt werden.

Das Produkt besteht u.a. aus dem Halbleiter (IC) M7820 A11 von Infineon Technologies AG, dem Kartenbetriebssystem STARCOS 3.5 sowie einer Anwendung zur Erzeugung qualifizierter Signaturen. In Abhängigkeit der zugrundeliegenden Hardwarevariante wird das Produkt auch unter den Bezeichnungen STARCOS 3.5 ID ECC C1R/360, /800 oder /1280 vertrieben. Die Hardwarevarianten unterscheiden sich nur hinsichtlich der zur Verfügung stehenden Speicherplatzgrößen.

SRC bescheinigt, dass das Produkt „STARCOS 3.5 ID ECC C1R“ der Giesecke+Devrient Mobile Security GmbH die Anforderungen gemäß § 17 Abs. 1 und 3 Nr. 1 SigG sowie § 15 Abs. 1 und 4, Anl. 1, I, 1.1 bis 1.3 SigV erfüllt.

Aufgrund der Übergangsmaßnahmen gemäß der Verordnung (EU) Nr. 910 / 2014, Artikel 51, Abs. 1 gilt das Produkt als QSCD gemäß der genannten Verordnung.