皇家飞利浦电子集团成员之一,飞利浦半导体近日宣布其P8WE6017集成电路通过智能卡IC通用评估标准CC-EAL5+级别 (Common Criteria Assurance Level CC-EAL5+)的认证 ,成为全球第一个取得此证书的企业,而此款P8WE6017 IC系采用0.35微米技术,为飞利浦半导体WE系列智能卡安全控制器IC产品之一。此次飞利浦半导体通过CC-EAL5+的认证,证明其产品是目前芯片卡解决方案市场上最安全的芯片卡IC平台,其应用范围可涵盖网络存取的安全控管和金融智能卡的应用等。
EAL5+评估系统系以新的智能卡IC平台保护纲领(Smart Card IC Platform Protection Profile) BSI-PP-0002为依据,由Eurosmart签署并符合国际认证标准CC/ISO 15408以及德国签名法。其中,保护纲领是由飞利浦半导体、Atmel、日立(Hitachi)和Infineon所共同制定。2001年7月18日,在英国布莱顿(Brighton)召开的第二届国际通用标准大会上,德国信息安全局(BSI, the Bundesamt für Sicherheit in der Informationstechnik)授予飞利浦半导体CC-EAL5+证书。
飞利浦半导体芯片卡产品线总经理Reinhard Kalla表示:「此次,飞利浦半导体取得全球第一张EAL5+证书,不仅确立了飞利浦在芯片卡IC安全控管、技术研发领域的领导地位,同时也是飞利浦半导体符合产业评估系统和标准的证明,而在智能卡市场对更进阶的安全级别及第三方评估及认证的需求趋于复杂化的情况下,我们的产品将能协助客户研发具有高度安全控管且符合成本效益的产品,并缩短产品上市的时程。」
依据德国专业的评估分析机构-debis Systemhaus Information Security Services GmbH part of T-Systems-对P8WE6017内含的安全控管机制所能产生的缺点及误用可能性的测试,以及对其抗密集白盒(white box)攻击方法的分析,加上针对相关生产环境和开发程序的评估,Debis商业授权评估部经理Wolfgang Killmann表示:「CC-EAL5+认证为系统整合业者提供了一个可靠的指针,同时也代表着芯片卡硬件操作实用性和经济效用的最高标准。此次,飞利浦半导体P8WE6017获得CC-EAL5+证书,为系统运作及整合业者提供了一个值得信赖的平台,并有助于系统整合业者缩短産品的研发时间。」
1998年创立的通用标准是为了测量信息技术产品的安全性,而加拿大、法国、德国、荷兰、英国和美国亦共同签署了通用标准共识(MRA, Mutual Recognition Arrangement)协议,将鉴定级别分为EAL1到7。近年来,MRA的会员国已增加到14个,同时此协议也采用了这些国家的相关标准。