Technische Richtlinie TR-03127
Technische Richtlinie TR-03127
Technische Richtlinie TR-03127
Erfolgreiche ePaper selbst erstellen
Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.
Anhang A Zertifizierungen<br />
<strong>TR</strong>-<strong>03127</strong><br />
Die Konformität der verschiedenen Komponenten zu den jeweiligen Spezifikationen wird durch Konformitätstests<br />
überprüft und durch ein Zertifikat des BSI bestätigt.<br />
Verschiedene Komponenten werden einer Evaluierung nach Common Criteria [CC] unterzogen. Über<br />
die erfolgreiche Evaluierung wird durch das BSI ein Zertifikat ausgestellt.<br />
Komponente Konformitätstests Common Criteria<br />
Fingerabdruckleser [<strong>TR</strong>-03122]<br />
Software zur Erfassung und Qualitätssicherung<br />
von Gesichtsbild und<br />
Fingerabdrücke<br />
Datenaustauschformat zwischen Ausweisbehörde<br />
und Dokumentenhersteller<br />
nach <strong>TR</strong>-XhD<br />
Modul zur Sicherung der Authentizität<br />
und Vertraulichkeit der Antragsdaten<br />
nach <strong>TR</strong>-SiSKo hD<br />
[<strong>TR</strong>-03122]<br />
[<strong>TR</strong>-03124]<br />
[<strong>TR</strong>-03133]<br />
Ausweischip (Hard- und Software) [<strong>TR</strong>-03105], Teile 2 und 3.3 [PP-Chip], [PP-ePA] 1<br />
Visualisierungsgeräte der Ausweisbehörden<br />
Änderungs-Modul für den Änderungsdienst<br />
in den Ausweisbehörden<br />
Kartenterminals für Ausweisinhaber<br />
(Heimanwender)<br />
[<strong>TR</strong>-03105], Teile 4 und 5.2 [PP-IS], [PP-SSCD] 2<br />
[<strong>TR</strong>-03105], Teile 4 und 5.2 [PP-IS], [PP-SSCD] 3<br />
[<strong>TR</strong>-03105], Teil 4<br />
ggfs. [<strong>TR</strong>-03105], Teil 5.2<br />
Bürgerclient [<strong>TR</strong>-03105], Teil 5.2<br />
Tests mit BSI-Testsuite<br />
eID-Server [<strong>TR</strong>-03105], Teil 5.2<br />
Tests mit BSI-Testsuite<br />
ggfs. Security Target des Herstellers<br />
4<br />
[PP-BC-eID], [PP-BC-SAK]<br />
[PP-SSCD], optional [PP-IS]<br />
1 Die Anforderungen aus [PP-ePA] umfassen auch die Anforderungen an eine sichere Signaturerstellungseinheit<br />
gemäß den Protection Profiles [PP-SSCD], [PP-CGA] und [PP-SCA]. Zusätzlich zur Zertifizierung<br />
ist eine Bestätigung nach SigG/SigV notwendig.<br />
2 Oder Schutzprofil mit äquivalentem Schutzniveau, für den Schlüsselspeicher für Terminalauthentisierungs-<br />
und Kommunikationsschlüssel.<br />
3 Oder Schutzprofil mit äquivalentem Schutzniveau, für den Schlüsselspeicher für Terminalauthentisierungs-<br />
und Kommunikationsschlüssel.<br />
4 Komfortleser müssen zusätzlich gemäß SigG/SigV bestätigt werden.<br />
Bundesamt für Sicherheit in der Informationstechnik 33