Système Java Card - Configuration fermée

Autres / Cartes à puces et dispositifs similaires

Centre de certification

Agence Nationale de la Sécurité des Systèmes d'Information (ANSSI)

Commanditaires

SUN Microsystems

Point de contact

certification.anssi@ssi.gouv.fr

Id certification

ANSSI-CC-PP-2010/07

Version de PP

v2.6

Version des CC

3.1 Révision 3

Déclaration de conformité

CC partie 2 - étendu
CC partie 3 - conforme
EAL 4 augmenté par ALC_DVS.2 et AVA_VAN.5
La déclaration de conformité à ce PP doit être démontrable

Status de la certification

Certifié le 16 décembre 2010

Langue

Anglais

Résumé

Ce profil de protection répond au besoin de disposer d'un ensemble d'exigences de sécurité pour les plates-formes Java Card conformes aux versions 2.2.x et 3.0.x Classic Edition des spécifications Java Card et ne supportant pas le téléchargement d'applets Java Card après émission de la carte (plates-formes dites fermées ).

La technologie Java Card combine un sous-ensemble du langage de programmation Java avec un environnement d'exécution optimisé pour les cartes à puce et les dispositifs similaires ne disposant que d'une capacité mémoire limité.

L'objectif principal de sécurité de la plate-forme Java Card est de contrer les compromissions ou altérations non autorisées de codes et de données (clés, codes, données biométriques, etc.) des applications et de la plate-forme.

Afin d'atteindre cet objectif, le système Java Card fournit des fonctionnalités de sécurité telles qu'un mécanisme d'installation sécurisé, un pare-feu interne, des interfaces de programmation dédiés pour l'accès aux services de sécurité, etc.

Relation avec d'autres PP

Ce PP est une mise à jour du PP certifié sous la référence PP/0303 afin d'être conforme à la version 3.1 des CC