Технология NXP MIFARE DESFire EV1 получает подтверждение надежности

1 Июля 2009
Эйндховен, Нидерланды, 24 июня 2009 г. – NXP, независимая компания по производству полупроводниковых компонентов, основанная Philips, сегодня объявила о том, что ее технология MIFARE DESFire EV1 для смарт-карт получила сертификат Федерального Управления Информационной Безопасности Германии на соответствие стандарту Common Criteria. После успешного прохождения процессов оценки корректности реализации объявленных функций защиты и строгого тестирования возможностей несанкционированного доступа, проведенных независимой лабораторией, NXP стала первым в мире производителем микросхем для смарт-карт, получившим сертификацию уровня 4+ (Evaluation Assurance Level -EAL 4+) на продукт для автоматических систем платежей. MIFARE DESFire EV1 является первым в мире полностью интегрированным решением, обеспечивающим надежную, подтвержденную независимой сертификацией, защиту данных как на аппаратном, так и на программном уровнях. Таким образом, эта технология обеспечит системным интеграторам и транспортным операторам высочайший уровень безопасности для использования в бесконтактных системах оплаты проезда. Защищенные микросхемы MIFARE DESFire для смарт-карт уже используются во многих сетях общественного транспорта по всему миру, включая Нью-Дели, Мельбурн, Осло, Сиэтл и систему Sube-T в Мадриде.

“Система Sube-T Мадрида начала использовать смарт-карты на базе технологии MIFARE DESFire в сети городских автобусов, метро и междугородних поездов в 2006 г. По сравнению с предыдущими решениями, бесконтактные карты очень удобны для пассажиров и обеспечивают простоту проезда по всей транспортной сети, оставаясь при этом высокозащищенным и гибким решением,” - сказал Антонио Рубио Фернандес (Antonio Rubio Fernández), директор отделения инновационных технологий, региональное транспортное объединение г. Мадрида. “MIFARE DESFire представляет собой лучшее решение на рынке и полностью удовлетворяет нашим требованиям. Система общественного транспорта Мадрида является одной из самых крупных и сложных инфраструктур в мире и осуществляет перевозки более 1,6 млрд пассажиров в год с участием более чем 40 различных операторов. Мы приветствуем усилия NXP по дальнейшему усилению защиты транспортных билетных систем от взломов и потери информации”.

Сертификация по стандарту Common Criteria предполагает проверку корректности реализации объявленных функций защиты и, в случае соответствия, подтверждает высокую устойчивость против атак. Она гарантирует установленный уровень безопасности, позволяя системным интеграторам сравнивать уровни защиты аналогичных продуктов, существующих на рынке. Процесс сертификации позволяет также определить надежность решения на всех этапах его жизненного цикла – от производства микросхемы и ее использования до уничтожения карты.

“Получение сертификата на соответствие Common Criteria является большим шагом вперед для всей отрасли, поскольку теперь системные интеграторы и операторы систем общественного транспорта по всему миру получат возможность обеспечить повышенные уровни безопасности в своих системах“, - сказал Анри Ардевол (Henri Ardevol), генеральный директор подразделения автоматических систем платежей, NXP Semiconductors. - “Решение о предоставлении наших продуктов для проверки в рамках независимой программы сертификации Common Criteria было принято уже давно для идентификационного бизнеса NXP. Скорость, гибкость и безопасность являются основой концепции DESFire EV1, и NXP гордится тем, что стала первым производителем, представившим сертифицированную технологию для транспортных билетов и других бесконтактных применений”.

Опыт работы NXP в области защиты данных в статусе ведущего поставщика микросхем для бесконтактных применений в банковской сфере и приложениях электронного правительства позволили компании разработать первое решение для автоматических систем платежей, обеспечивающее защиту от физических и логических атак. Частью проведенной независимой проверки являлся полный аудит основных элементов защиты DESFire EV1, включая функции шифрования, алгоритм генерации случайных чисел и операционную систему, проведенный в целях проверки комплексной системы защиты. Т.к. оценка проводилась в целях обеспечения полного соответствия стандартным требованиям защиты для смарт-карт (Protection Profile for Smart Card ICs - BSI-PP-0002-2001), продукт также удовлетворяет требованиям безопасности, установленным для банковских приложений и приложений электронного правительства.

Помимо решений для автоматических систем платежей (AFC), технология MIFARE DESFire EV1 обеспечивает необходимые уровни гибкости и безопасности для использования в широком диапазоне бесконтактных приложений и приложений с дуальным интерфейсом, таких как системы электронных платежей, системы контроля доступа, программы лояльности и приложения электронного правительства.

Основные характеристики MIFARE DESFire EV1 включают:
• Полная совместимость с ISO / IEC 14443 A 1-4
• Функция антиколлизии
• Уникальный 7-байтовый серийный номер (каскад ISO 2-го уровня) и случайно генерируемый серийный номер
• Высокая скорость передачи данных в соответствии с ISO / IEC 14443-4: до 848 Кбит/с
• Защищенный, высокоскоростной набор команд
• EEPROM с функцией быстрого программирования объемом 2K, 4K и 8K байт
• Гибкая файловая структура для поддержки нескольких приложений
• Выбор открытых алгоритмов шифрования DES/3DES/3K3DES/AES с аппаратным крипто-сопроцессором


О компании NXP
Компания NXP Semiconductors – ведущий поставщик полупроводниковых компонентов – была основана более 50 лет назад корпорацией Philips. Главный офис компании расположен в г.Эйндховен, Нидерланды. Компания насчитывает 28 000 сотрудников, которые работают более чем в 30 странах мира. Годовой доход в 2008 году составил 5,4 млрд долларов США (включая подразделение Mobile&Personal). Компания NXP производит полупроводниковые компоненты, системные решения и программное обеспечение для телевизоров и телевизионных приставок, систем идентификации, мобильных телефонов, автомобилей и широкого спектра других электронных устройств. Новости о компании NXP можно прочитать на сайте www.nxp.com.

Прогнозы и заявления
Данный документ может включать определенные прогнозы и заявления, связанные с финансовым состоянием, итогами финансовых операций и результатами коммерческой деятельности компании NXP Semiconductors, а также с определенными планами и целями NXP, имеющими отношение к этим вопросам. По своей природе прогнозы и заявления связаны с рисками и неопределенностью, т. к. они зависят от событий и обстановки, которые могут иметь место в будущем. Имеется множество факторов, которые могут привести к тому, что реальные результаты и разработки будут существенно отличаться от ожидаемых или предполагаемых в этих прогнозах и заявлениях.
NXP
NXP