UICC embarquée (eUICC) Machine ŕ Machine

Autres / Cartes à puces et dispositifs similaires

Centre de certification

Bundesamt fĂźr Sicherheit in der Informationstechnik (BSI)

Commanditaire

GSM Association

Point de contact

  • GSMA Head Office, Floor 2, The Walbrook Building; 25 Walbrook; London, EC4N 8AF, UK
  • commoncriteria@bsi.bund.de

Id certification

BSI-CC-PP-0089-2015

Version de PP

v1.1 du 25 aoĹąt 2015

Version des CC

3.1 Révision 4

Déclaration de conformité

CC partie 2 - ĂŠtendu
CC partie 3 - conforme
EAL 4 augmenté par ALC_DVS.2 et AVA_VAN.5
La déclaration de conformité à ce PP doit être démontrable

Status de la certification

Certifié le 6 octobre 2015

Langue

Anglais

Résumé

La cible d’évaluation (TOE) est le logiciel qui implémente les spécifications techniques de l’architecture d’approvisionnement ŕ distance des UICC embarquées.

La TOE comprend :

  • des domaines de sĂŠcuritĂŠ qui correspondent ŕ des applications privilĂŠgiĂŠes qui rĂŠalisent l’approvisionnement ŕ distance et les fonctionnalitĂŠs d’administration,
  • un ensemble de fonctions supports aux domaines de sĂŠcuritĂŠ (fonctions supports de la plateforme) qui comprend les fonctions de mises en œuvre de la politique de sĂŠcuritĂŠ et des fonctionnalitĂŠs GP OPEN ĂŠtendues,
  • un environnement Telecom qui fournit les algorithmes d’authentification rĂŠseau.

La TOE comprend en particulier des capacités de gestion de la plateforme, inspirées de GP, qui fournissent une interface pour gérer les applications de maničre sécurisée. Les fonctionnalités GP peuvent mettre en œuvre une partie des fonctionnalités supports de la plateforme.

Un profil correspond ŕ la combinaison d’une structure de fichiers, de données et d’application, destinée ŕ approvisionner une eUICC. Chaque profil, combiné aux fonctionnalités de l’eUICC, se comporte comme une carte SIM. Une eUICC peut disposer de plus d’un profil, cependant un seul profil est actif ŕ la fois.

Relation avec d'autres PP

Ce profil de protection requiert que l‘évaluation soit rĂŠalisĂŠe en composition sur une IC prĂŠcĂŠdemment certifiĂŠe selon BSI-CC-PP-0084, mais n’impose pas que la plateforme soit certifiĂŠe. Ainsi le rĂŠdacteur de la cible de sĂŠcuritĂŠ peut soit s’appuyer, en composition, sur une plateforme Java Card ouverte certifiĂŠe selon le PP Système Java Card - Configuration ouverte, soit

  • ajouter l’environnement d’exĂŠcution (qui peut mettre en œuvre d’autres mĂŠcanismes que ceux de Java Card) ŕ la TOE,

  • transformer les objectifs sur l’environnement OE.RE.* en objectifs de la TOE et ajouter les SFR nĂŠcessaires,

  • et dĂŠmontrer que les objectifs supplĂŠmentaires sont couverts.