Principaux avantages
Carte à
microprocesseur référencée IAS ECC
IAS ECC est un standard interopérable édité par le GIXEL
(Groupement des industries de l'interconnexion des composants et des
sous-ensembles électroniques), initialement pour l'administration française,
mais aussi pour toutes les administrations publiques européennes, puisque IAS
ECC est également conforme au standard CEN 15480 (European Citizen Card).
Gemalto étant un acteur très actif du groupement GIXEL depuis sa
création, la carte à microprocesseur MultiApp ID IAS ECC est entièrement
compatible avec les spécifications IAS ECC.
Intégrée dans une solution complète
Gemalto est également le fournisseur de l’administration
française pour le middleware IAS. De ce fait la carte MultiApp ID IAS ECC est
naturellement supportée, non seulement par le middleware IAS destiné à toutes
les applications déployées par les autorités administratives françaises, mais
aussi par le middleware générique proposé par Gemalto.
Conforme à la directive européenne de signature électronique.
La carte à microprocesseur MultiApp ID IAS ECC est également 100
% conforme à la loi européenne de signature électronique, exigeant une
certification Critères Communs EAL4+ selon le profil de protection PP SSCD
(CWA-14169).
De plus elle suit la spécification CEN 15480 (European Citizen
Card), qui est le nouveau standard pour les applications d’identité,
d’authentification et de signature électronique en Europe.
Pour la France, elle adhère aux Référentiel Général de Sécurité
(qui inclus la PRIS v2 - politique de référencement intersectorielle de
sécurité).
L'état de l'art de la sécurité
La carte MultiApp ID IAS ECC bénéficie de l'ensemble du
savoir-faire de Gemalto pour le développement de carte à microprocesseur offrant
un haut niveau de sécurité, savoir-faire sanctionné par la prestigieuse
certification CC EAL 4+. Ainsi, du design de son architecture à l'implémentation
des contre-mesures de sécurité, la carte est revue et analysée dans ses moindres
détails par un laboratoire indépendant.
Elle bénéficie d'autre part de l'expérience de Gemalto pour la
certification sécuritaire de cartes multi-application basées sur une technologie
Java Card. En effet Gemalto est de loin le leader de l'industrie en matière
d'évaluation CC EAL4+ et FIPS de cartes Java Card, avec plus de 20
certifications.
Support complet des mécanismes à clé publique
Le jeu de fonctionnalités de la carte MultiApp IAS ECC permet de
mettre en œuvre tous les mécanismes à clé publique, potentiellement requis pour
les applications basées sur cette technologie :
• Signature électronique
• Déchiffrement de clé de session
• Génération dans la carte de clés RSA
• Authentification mutuelle carte-terminal
• Authentification par rôle
• Support de clés RSA jusqu'à 2048 bits
• Gestion de certificats (jusqu'à 12 certificats et plus, selon
le type de certificats et l'organisation de la zone EEPROM)
Gestion dynamique de fichiers et de données
Le jeu de fonctionnalités de la carte MultiApp ID IAS ECC permet
de gérer dynamiquement n'importe quel type de donnée et de fichier dans la
carte, et d'y associer les conditions de sécurité appropriées (protection par
PIN, par rôle, par authentification mutuelle, par canal sécurisé …). Elle
apporte ainsi un maximum de flexibilité dans le développement d'application à
base de carte à microprocesseur.
Support d'applications indépendantes sur une même carte
La technologie Java Card de la MutliApp ID IAS ECC, associée au
jeu d'applets Gemalto présents dans la zone ROM du composant, permet de créer
très facilement dans cette carte plusieurs applications, complètement
indépendantes les unes des autres tant pour les données que pour leur sécurité :
• PKI (une ou plusieurs applications IAS)
• OTP
• Gestion sécurisée de données
Option d'interface combinée contact et sans contact
La carte MultiApp ID IAS ECC peut également être proposée avec
en option une interface sans contact combinée à l'interface à contact.
Bénéficie des autres avantages de la gamme Gemalto
De même que toutes les cartes Gemalto, la carte MultiApp ID IAS
ECC intègre Java Card et une sélection d'applets Gemalto dans la zone ROM du
composant, ce qui permet de réserver l'ensemble de la zone EEPROM aux données de
la ou des applications. Par ailleurs, comme pour les autres cartes, la qualité
de la technologie Java Card de Gemalto permet d'atteindre d'excellentes
performances tant pour les opérations de gestion de données que pour les calculs
cryptographiques, et ce tout en offrant les contre-mesures nécessaires à
l'obtention d'un certificat CC EAL4+. |