英飛凌(Infineon)宣布旗下SLE 78安全控制器系列獲得德國國家資訊安全局(BSI)認證,獲准應用於電子身分證(ID)文件和晶片卡等領域。該系列係因應長期的安全性需求所設計,內含先進的安全功能及機制,適合高防護等級應用的資料儲存,包括了付費卡和高安全機密性的政府專案,如德國擬於2010年11月1日核發的晶片式電子ID等。
英飛凌晶片卡及安全業務事業處總裁Helmut Gassel指出,SLE 78系列採用Integrity Guard安全技術,這是晶片卡推出25餘年來,首次將資料在中央處理器(CPU)上以加密形式進行處理。相較於傳統的作法缺乏像是資料路徑的端對端加密、連續監控,以及兩個CPU之間交叉檢查等安全性功能,Integrity Guard安全技術則在安全性上向前邁進了一大步。
新式ID卡的有效期長達十年,除了比照傳統身分證顯示持有人相片及書面資訊,並計畫於網際網路進行私人及商業交易時,作為電子身分憑證之用。這張卡片還能提供合格的電子簽章,具備等同於手寫簽名的法律效力,可用於呈送公家機關等需具法律約束力的聲明等相關運用。
Integrity Guard賦予安全控制器全面的錯誤偵測功能,提供完整資料路徑的加密機制,包括兩個CPU、記憶體(電子抹除式可複寫唯讀記憶體(EEPROM)、Flash、ROM和RAM),以及快取記憶體和匯流排。晶片核心內的兩個CPU能持續相互進行交叉檢查,立即偵測演算作業是否正確執行或是否出現攻擊。安全控制器一旦偵測到錯誤或攻擊,便會觸發警報並立即中止作業。Integrity Guard另一項關鍵優勢就是能讓機密資訊在整個資料路徑的交易及處理期間,全程保持加密狀態。
SLE 78系列安全控制器通過德國BSI認證,符合Common Criteria Evaluation Assurance Level 5+ (EAL5+)「高」等級的安全機制。Common Criteria認證是一個標準化且受到國際認可,針對安全性產品作測試與驗證的程序。由國際認證組織,例如德國國家認證機構BSI委員會,設立高品質與專業度的實驗室,針對晶片進行攻擊測試,並考驗產品的可靠度等級。
該系列安全控制器目前推出19項系列產品,分別採用了不同容量的記憶體,提供 244K~288K的ROM(供作業系統使用),以及36K~144K的EEPROM(用於資料儲存等),並內含特殊協同處理器,可執行包括三重資料加密標準(3-DES)、先進加密標準(AES)、RSA(Rivest、Shamir、Adleman)和橢圓曲線加密(ECC)等對稱和非對稱加密作業。此外,SLE 78系列產品還支援各種非接觸式近接介面,例如 ISO/IEC 14443 Type B和Type A,以及 ISO 18092(NFC被動模式)。
英飛凌網址:www.infineon.com