Sicherheitskompetenz von Infineon durch weltweit strengste Tests bestätigt 4 Jan 2006 München – 4. Januar 2006 – Die Infineon Technologies AG gab heute bekannt, dass jetzt alle kontaktbasierten 16-bit Sicherheitscontroller ihrer 66PE-Familie für Sicherheitsanwendungen im Bereich Zahlungsverkehr und Identifikation und ebenso ihr speziell für den Einsatz in elektronischen Reisepässen entwickelter Sicherheitscontroller mit drahtloser Schnittstelle die weltweit strengsten Sicherheitsprüfungen für Chipkartenanwendungen bestanden haben. Die Zertifizierung der Sicherheitsmechanismen nach dem international gültigen Standard “Common Criteria” mit der für Chips höchsten Sicherheitsstufe „Evaluation Assurance Level 5 Plus“ (EAL 5+) zählt zu den anspruchsvollsten und strengsten der Welt. Infineons Sicherheitscontroller wurden dabei in einem mehrmonatigen Prozess umfassend begutachtet und getestet. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) steuert und überwacht als unabhängige und hoch spezialisierte hoheitliche Stelle das gesamte Verfahren und vergibt die international anerkannten „Common Criteria“-Zertifikate in Deutschland. Die Sicherheitsstufe „EAL 5+“ ist die höchste für Mikrocontroller erreichbare Zertifizierungsstufe. Auf Basis der neuesten wissenschaftlichen Erkenntnisse und in voller Kenntnis der Entwicklungsunterlagen der zu prüfenden Produkte weisen die beteiligten Institutionen in aufwändigen Untersuchungen die Wirksamkeit der Sicherheitsfunktionalitäten nach. Dabei kommt das international anerkannte Schutzprofil BSI-PP0002 zur Anwendung. Es stellt sicher, dass alle in der Praxis relevanten Angriffsszenarien für Chipkarten sowohl theoretisch als auch in den Laborversuchen umfassend berücksichtigt sind. „Vom ersten Entwicklungsschritt an ist das Thema Sicherheit für Infineon der Schlüsselaspekt bei Chips für Karten- und Sicherheitsanwendungen“, sagte Ingo Susemihl, Marketing-Leiter des Geschäftsgebiets Chipkarten- und Sicherheits-ICs bei Infineon Technologies. „Wir haben es uns zum Ziel gesetzt, unsere Chips nach modernstem Stand der Technik zu entwickeln und Schutzmechanismen einzubrennen, um die später gespeicherten Daten bestmöglich abzusichern.“ Sicherheitszertifikate bestätigen höchstes Sicherheitsniveau von Infineons Komplettsystem für elektronische Reisepässe Als einer von weltweit wenigen Anbietern kann Infineon für elektronische Reisepässe ein sicherheitszertifiziertes System aus Sicherheits-Chip und Betriebssystem liefern. Ein solches Betriebssystem braucht jeder elektronische Reisepass, u. a. damit nur berechtigte Lesegeräte auf die im Chip verschlüsselt gespeicherten Daten des Passinhabers zugreifen können. Das „Common Criteria-Zertifikat EAL 5+” soll in Europa Voraussetzung für die Zulassung als Chiplieferant für elektronische Reisepässe werden. Laut BSI erfüllt Infineons Sicherheitscontroller für elektronische Reisepässe, der SLE66CLX641P, die Vorgaben der „Common Criteria EAL5+“ und sein Betriebssystem die der „Common Criteria EAL4+“. Das Betriebssystem erfüllt alle Spezifikationen des weltweit gültigen Standards der internationalen Zivilluftfahrtgesellschaft (International Civil Aviation Organization, ICAO), die im Februar 2005 von der Europäischen Kommission veröffentlichte Spezifikation für den EU-Pass und die Anforderungen der USA an die Visa-Waiver-Länder. Was ist ein Sicherheitszertifikat? Alle Sicherheitsmechanismen des Chips müssen aufeinander abgestellt sein, um einen maximalen Schutz gegen mögliche Angriffe zu bilden. Zielsetzung eines Sicherheitszertifikats - wie des „Common Criteria EAL 5+“ - ist es, die Stärke eines solchen Schutzes zu bestimmen. Auf der Basis des weltweit einheitlich festgelegten Bewertungsschemas gibt das Sicherheitszertifikat dem Halbleiterhersteller und dessen Kunden eine objektive Angabe über die Stärke des gesamten Sicherheitskonzeptes des geprüften Chips. Infineons Sicherheitscontroller mit „Common Criteria EAL5+“-Zertifikat: Sowie der speziell für den Einsatz in elektronischen Reisepässen und elektronischen Ausweisen entwickelte SLE66CLX641P Weitere Informationen zu Infineons Produkten für Chipkarten- und Sicherheitsanwendungen finden Sie unter: www.infineon.com/security |