40
Kryptographische Fähigkeiten
Der ACOS5-EVO unterstützt eine Reihe von kryptographischen Algorithmen, darunter:
•
ECC: Kurven P-224/P-256/P-384/P-521
•
RSA: 512 - 4096 Bits in 256-Bit-Schritten
•
AES: 128/192/256-Bit (ECB, CBC)
•
DES/3DES: 56/112/168-Bits (ECB, CBC)
•
Hash: SHA1, SHA224, SHA256, SHA384, SHA512
•
MAC: CBC-MAC (DES/3DES, AES), CMAC (3DES, AES)
Erzeugung von Zufallszahlen
•
Deterministischer RNG gemäß FIPS 140-2
•
Nicht-deterministischer RNG gemäß AIS-31
Datei-Sicherheit
•
Der Lesezugriff auf private und geheime Schlüsseldateien kann auf "Nie" gesetzt
werden.
•
Möglichkeit des Dateizugriffs mit ISO 7816-kompatiblen Secure Attribute-
Compact. Der Dateizugriff ist nur erlaubt, wenn die entsprechenden
Sicherheitsbedingungen erfüllt sind (z. B. PIN-Eingaben)
•
Fähigkeit zur Befehlsausführungsbedingung pro Dedicated File (DF) mit ISO 7816-
konformer Secure Attribute-Extended. Befehle sind nur zulässig, wenn die
entsprechenden Sicherheitsbedingungen erfüllt sind (z. B. PIN-Eingabe)
•
Secure Messaging-Funktion für vertrauliche und authentifizierte
Datenübertragung
•
Gegenseitige Authentifizierung (Terminal-zu-Karte und Karte-zu-Terminal) mit
Erzeugung von Sitzungsschlüsseln für Verschlüsselung und MAC
•
Unterstützung der Anti-Tearing-Funktion
Einhaltung von Normen
•
Übereinstimmung mit ISO 7816 Teile 1, 2, 3, 4, 8 und 9
•
Übereinstimmung mit FIPS 140-2 Level 3
•
Zertifiziert mit Common Criteria ELA 5+ (Chip Level)