- PP名称
- 個人番号カード Version 2 プロテクションプロファイル
- PPのバージョン
- 1.00
- PP種別
- 個人番号カード
- 認証識別
- JISEC-C0858
- 認証日
- 2025年12月1日
- CCのバージョン
- CC:2022 リリース1 +正誤表と解釈 バージョン1.1
- 要求する保証要件
-
EAL4+
ALC_DVS.2,
AVA_VAN.5
- PP適合
- なし
- 調達者
- 地方公共団体情報システム機構
- 申請者
- 地方公共団体情報システム機構
- 連絡先
-
- 氏名 :
- 熊谷 直紀
- 所属 :
- 個人番号カード業務運用部
- 電話 :
- 03-5214-8000
- E-mail :
-
- 評価機関
- 株式会社 ECSEC Laboratory 評価センター
- 認証報告書 :
(632 KB) - 認証書 :
(329 KB) - プロテクションプロファイル :
(788 KB)
PP 機能概要
本PPは、日本の社会保障・税番号制度において、「個人番号カード」として使用されるICカードに求められるセキュリティ要件を規定する。
本PPにおいて、TOEは、ICチップと、TOEの外部インタフェースである接触・非接触インタフェースを含めたICカードであって、そのICチップ上に、個人番号カードとしてのサービスを提供するプログラムとデータを搭載するものである。
プログラムには、各アプリケーションプログラム(以下「AP」という。)の動作環境を提供するプラットフォームと、その上で動作する、認証AP、 券面等APが含まれる。認証APは、住基AP、公的個人認証AP (JPKI-AP)、券面等データAPを内包する。
また、地方自治体の条例に基づく、条例利用APもTOEに搭載可能である。
PPセキュリティ機能概要
本PPでは、個人番号カードが提供するサービスに求められるセキュリティ機能と、ICカードとして標準的に求められるセキュリティ機能をTOEに要求する。その主要なものを以下に示す。
- 通信データ保護
TOEは、接触インタフェースと非接触インタフェースの二つの外部インタフェースを介して外部端末と通信する。盗聴・改変から保護が必要な通信は、通信のデータ暗号化・復号及びMAC (Message Authentication Code) 生成・検証を行い、機密性及び完全性を保護する。
- 利用者認証とアクセス制御
TOEは、利用者の権限に応じたサービスを提供するため、サービスごとに利用者認証を行い、アクセス制御を実施する。 - 暗号演算
TOEは、プラットフォームや各APのサービスに関わる暗号演算機能を提供する。
- 物理的攻撃への対抗
TOEのセキュリティ機能は、自身のハードウェア部分への物理的攻撃にも対抗する。


