Das Schutzprofil des BSI fordert eine Zertifizierung nach der Stufe EAL 4+ der „Common Criteria“. Die „Common Criteria for Information Technology Security Evaluation“ (Gemeinsame Kriterien für die Prüfung und Bewertung der Sicherheit von Informationstechnik) sind ein internationaler Standard über die Kriterien der Bewertung und Zertifizierung der Sicherheit von Computersystemen im Hinblick auf Datensicherheit.
Die internationale Normung dieser gemeinsamen Kriterien geht auf eine Kooperation der Fachdienste der USA, der EU-Nationen und Japans sowie Australiens zurück. Sie bilden die anerkannte Grundlage für Bewertungen der Datensicherheit und lösen insbesondere den europäischen ITSEC- und den US-amerikanischen TCSEC-Standard ab. Damit soll vermieden werden, dass Komponenten oder Systeme in verschiedenen Ländern mehrfach bewertet und zertifiziert werden müssen. Durch die Verabschiedung der Norm ISO 15408 in mehreren Teildokumenten sind die gemeinsamen Kriterien nun als allgemein und weltweit anerkannter Stand der Technik zu werten. Die Norm unterliegt den üblichen Änderungsverfahren der ISO.
Der Sicherheitscontroller SLS 52EII000 von Infineon ist nach Stufe EAL 4+ zertifiziert (semiformal entworfen und getestet). Er enthält alle oben beschriebenen Funktionen von der Schlüsselerstellung über die Authentifizierung bis zur Signatur-Erstellung und -Verifikation und kommuniziert über den I²C-Bus mit bis zu 400 kbit/s. Mit dieser Ein-Chip-Lösung kann ein Gateway-Hersteller auf einfache Weise den Anforderungen des BSI gerecht werden, heißt es.