-
Référence :
2011/11
-
Date :
12/10/2011
- Catégorie : Identification, authentification et contrôle d'accès
- Référentiel : Certification de sécurité de premier niveau
- Développeur(s) / Commanditaire(s) : Gemalto S.A. et Dictao S.A. / Agence Nationale des Titres Sécurisés
- Centre d'évaluation : Thales Security Systems and Services SAS
Descriptif du produit
Le produit évalué est le « Middleware IAS ECC, version 2.0 révision 3 pour Linux » (ciaprès, Middleware IAS-ECC, IAS-ECC étant les acronymes pour Identification, Authentification, Signature – European Card Citizen) développé par les sociétés DICTAO et GEMALTO.
Il s'agit d'un package logiciel composé :
- du middleware IAS-ECC, qui est un logiciel d'interface, aussi appelé API (Application Programming Interface), permettant à des applications d'accéder aux services cryptographiques et aux différentes fonctionnalités d'une carte à puce de type IAS ;
- d'outils connexes, directement utilisables par les utilisateurs finaux utilisant l'API middleware IAS-ECC, permettant aux utilisateurs de :
- changer leur code personnel (PIN) si le profil le permet ;
- lire le contenu de sa carte ;
- diagnostiquer la bonne installation et le bon fonctionnement du middleware IAS-ECC en générant un rapport technique d'installation et d'analyse du fonctionnement.
Le middleware IAS-ECC implémente les normes PKCS11 [PKCS] pour le traitement des demandes de services cryptographiques de la part du logiciel. Il offre en plus une bibliothèque spécifique « IAS-API » [IAS-API] qui permet d'effectuer, via un « secure messaging », des opérations d'accès en lecture à la structure de la carte, l'administration du contenu de la carte et de signature qualifiée.