皇家飛利浦電子集團成員之一,飛利浦半導體近日宣佈其P8WE6017積體電路通過智慧卡IC通用評估標準CC-EAL5+級別 (Common Criteria Assurance Level CC-EAL5+)的認證 ,成為全球第一個取得此證書的企業,而此款P8WE6017 IC係採用0.35微米技術,為飛利浦半導體WE系列智慧卡安全控制器IC產品之一。此次飛利浦半導體通過CC-EAL5+的認證,證明其產品是目前晶片卡解決方案市場上最安全的晶片卡IC平臺,其應用範圍可涵蓋網路存取的安全控管和金融智慧卡的應用等。
EAL5+評估系統係以新的智慧卡IC平臺保護綱領(Smart Card IC Platform Protection Profile) BSI-PP-0002為依據,由Eurosmart簽署並符合國際認證標準CC/ISO 15408以及德國簽名法。其中,保護綱領是由飛利浦半導體、Atmel、日立(Hitachi)和Infineon所共同制定。2001年7月18日,在英國布萊頓(Brighton)召開的第二屆國際通用標準大會上,德國資訊安全局(BSI, the Bundesamt für Sicherheit in der Informationstechnik)授予飛利浦半導體CC-EAL5+證書。
飛利浦半導體晶片卡產品線總經理Reinhard Kalla表示:「此次,飛利浦半導體取得全球第一張EAL5+證書,不僅確立了飛利浦在晶片卡IC安全控管、技術研發領域的領導地位,同時也是飛利浦半導體符合產業評估系統和標準的證明,而在智慧卡市場對更進階的安全級別及第三方評估及認證的需求趨於複雜化的情況下,我們的產品將能協助客戶研發具有高度安全控管且符合成本效益的產品,並縮短產品上市的時程。」
依據德國專業的評估分析機構-debis Systemhaus Information Security Services GmbH part of T-Systems-對P8WE6017內含的安全控管機制所能產生的缺點及誤用可能性的測試,以及對其抗密集白盒(white box)攻擊方法的分析,加上針對相關生產環境和開發程序的評估,Debis商業授權評估部經理Wolfgang Killmann表示:「CC-EAL5+認證為系統整合業者提供了一個可靠的指標,同時也代表著晶片卡硬體操作實用性和經濟效用的最高標準。此次,飛利浦半導體P8WE6017獲得CC-EAL5+證書,為系統運作及整合業者提供了一個值得信賴的平臺,並有助於系統整合業者縮短産品的研發時間。」
1998年創立的通用標準是為了測量資訊技術產品的安全性,而加拿大、法國、德國、荷蘭、英國和美國亦共同簽署了通用標準共識(MRA, Mutual Recognition Arrangement)協定,將鑑定級別分為EAL1到7。近年來,MRA的會員國已增加到14個,同時此協定也採用了這些國家的相關標準。