Navigation und Service

BSI-DSZ-CC-0582-2009

STARCOS 3.4 Health QES C1

Antragsteller / Applicant

Giesecke & Devrient GmbH

Prinzregentenstraße 159
81677 München

Prüfstelle / Evaluation Facility

TÜV Informationstechnik GmbH

Prüftiefe / Assurance

EAL4+; AVA_MSU.3, AVA_VLA.4

Ausstellungsdatum / Certification Date

30.04.2009

Der Evaluierungsgegenstand (EVG) ist Teil des Produktes G&D STARCOS 3.4 Health QES C1 Smart Card. Er besteht aus dem Betriebssystem, der Digitalen Signatur Applikation und dem beinhaltenden integrierten Schaltkreis (IC). Der EVG unterscheidet sich von dem kompletten Produkt insofern, dass er keine weiteren Applikationen enthält, wie z.B. die Applikation für die deutsche Gesundheitskarte. Die Abgrenzung zum Gesamtprodukt ist in Abbildung 2 auf Seite 10 der Sicherheitsvorgaben (Security Target, ST) grafisch dargestellt. Der Evaluierungsgegenstand ist für die Nutzung als Signatur-Erstellungseinheit Typ 3 vorgesehen, was die Erzeugung und die sichere Speicherung von einem SCD/SVD Schlüsselpaar beinhaltet sowie die Erzeugung einer qualifizierten elektronischen Signatur mit 2048 Bit Länge.

The related product of the Target of Evaluation (TOE) is the G&D STARCOS 3.4 Health QES C1 Smart Card consisting of the Operating System (OS) and the Digital Signature Application on a Smart Card Integrated Circuit (IC). The TOE differs from the whole product, as the TOE does not include the optionally other applications (for example the “German Health System Applications”) shown in Figure 2 on page 10 of the Security Target, marked with the dashed line. The TOE is implemented as a Smart Card on an IC and is intended to be used as Secure Signature Creation Device Type 3. This includes generation and secure storage of a SCD/SVD key pair and the generation of qualified electronic signatures of 2048 Bit.