QSCD | Giesecke+Devrient Mobile Security GmbH | STARCOS 3.5 ID GCC C2R



Typ der ZertifizierungQSCD | Zertifizierung von qualifizierten Signatur- und Siegelerstellungs-Einheiten
SRC ZertifikatsregistrierungsnummerSRC.00022.TE.11.2014
Gültig ab14. November 2014
Gültig bis31. Dezember 2023
ZertifikatsinhaberGiesecke+Devrient Mobile Security GmbH
Zertifiziertes ProduktSTARCOS 3.5 ID GCC C2R
PrüfmethodeEntsprechend der Vorgaben des SigG und SigV wurde die Bestätigung auf der Grundlage einer Common Criteria Evaluierung nach den Protection Profiles „Protection Profile for secure signature creation device — Part 2: Device with key generation“ und „Common Criteria Protection Profile – Electronic Identity Card (ID_Card PP)“ vorgenommen. Die Evaluierung erfolgte mit der Prüfstufe EAL 4+ und gegen ein hohes Angriffspotential (Augmentierung AVA_VAN.5).
Die Prüfung umfasst
  • die Common Criteria Evaluierung des Produkts „STARCOS 3.5 ID GCC C2R“ nach den folgenden Protection Profiles mit der Prüfstufe EAL 4+ (EAL 4 mit den Augmentierungen AVA_VAN.5, ATE_DPT.2 und ALC_DVS.2)
    • „Protection profiles for secure signature creation device, Part 2: Device with key generation“
    • Protection Profile – Electronic Identity Card (ID_Card PP)“,
  • die Bestätigung des Produktes gemäß §§ 15 Abs. 7 S. 1, 17 Abs. 1 Signaturgesetz (SigG) sowie §§ 15 Abs. 1 und 4, 11 Abs. 3 Signaturverordnung (SigV) durch die von der Bundesnetzagentur akkreditierte Bestätigungsstelle der SRC und
  • einen Nachtrag zur Erweiterung der Bestätigung (Ergänzung von Angaben zum Hersteller, Verlängerung der Gültigkeitsdauer).

Aufgrund der Übergangsmaßnahmen gemäß der Verordnung (EU) Nr. 910 / 2014, Artikel 51, Abs. 1 gilt das Produkt als QSCD gemäß der genannten Verordnung.

BeschreibungDas Produkt „STARCOS 3.5 ID GCC C2R“ ist eine sichere Signaturerstellungseinheit (SSEE) gemäß SigG und SigV. Die Karte ist ein neuer (elektronischer) Personalausweis (nPA) und verfügt über eine kontaktlose Schnittstelle.

Das Produkt besteht u.a. aus dem Halbleiter (IC) M7820 A11 von Infineon Technologies AG, dem Kartenbetriebssystem STARCOS 3.5 sowie einer Anwendung zur Erzeugung qualifizierter Signaturen.

SRC bescheinigt, dass das Produkt „STARCOS 3.5 ID GCC C2R“ der Giesecke+Devrient Mobile Security GmbH die Anforderungen gemäß § 17 Abs. 1 und 3 Nr. 1 SigG sowie § 15 Abs. 1 und 4, Anl. 1, I, 1.1 bis 1.3 SigV erfüllt.

Aufgrund der Übergangsmaßnahmen gemäß der Verordnung (EU) Nr. 910 / 2014, Artikel 51, Abs. 1 gilt das Produkt als QSCD gemäß der genannten Verordnung.