Le produit évalué est la « carte EMV PRO Y : composant Atmel AT90SC9618RCT rév. D, masqué par le logiciel EMV PRO Y : application Administration » développée par Sagem Défense Sécurité.
L'application Administration est uniquement disponible en phase de pré-personnalisation et de personnalisation.
Elle permet d'effectuer les actions suivantes :
– Pré-personnaliser la carte (avec éventuellement chargement de code optionnel en EEPROM) et passer en phase de personnalisation ;
– En phase de personnalisation, initialiser les applications (EMV, B0', MONEO) ;
– Invalider les services de l'application Administration en passant en phase d'utilisation.
Les principaux services de sécurité fournis par le produit sont :
– Authentification mutuelle carte/utilisateur,
– Création des fichiers du « file system »,
– Chargement et gestion de secrets (clés et PIN) et de code optionnel en EEPROM,
– Gestion du cycle de vie.
La carte embarque d'autres applications. Trois de ces applications ont été évaluées conjointement et certifiées sous les références indiquées :
– une application bancaire B0' (DCSSI-2007/11),
– une application bancaire EMV (DCSSI-2007/12),
– une application de porte-monnaie électronique Monéo (DCSSI-2007/13).