0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

是德科技助力智芯公司獲得CC EAL5+認(rèn)證證書

是德科技快訊 ? 來源:是德科技快訊 ? 2025-02-14 14:34 ? 次閱讀

COMMON CRITERIA(簡稱CC,中文名為“通用準(zhǔn)則”)是一套國際標(biāo)準(zhǔn)(ISO/IEC 15408),用于評估信息技術(shù)產(chǎn)品和系統(tǒng)的安全性,允許對工業(yè)、政府、汽車、B2B、B2C 等眾多環(huán)境中最廣泛的產(chǎn)品進行安全識別。它是由國際標(biāo)準(zhǔn)化組織(ISO)和國際電工委員會(IEC)聯(lián)合發(fā)布的標(biāo)準(zhǔn),目的是為信息技術(shù)產(chǎn)品和系統(tǒng)的安全認(rèn)證提供一個統(tǒng)一的框架。隨著新型物聯(lián)網(wǎng)技術(shù)和用例的出現(xiàn),通用標(biāo)準(zhǔn)正在成功過渡到新領(lǐng)域,使產(chǎn)品提供商能夠展示最高的產(chǎn)品質(zhì)量,同時也被用作 SESIP、GSMA、PSA 等新興標(biāo)準(zhǔn)的指導(dǎo)原則。

近期Keysight Riscure支持北京智芯微電子科技有限公司自主研發(fā)的 “樞紐”操作系統(tǒng)獲得信息技術(shù)安全評估準(zhǔn)則EAL5增強級(CC EAL5+)證書,成為國內(nèi)工業(yè)操作系統(tǒng)領(lǐng)域首家獲得國際CC EAL5+安全認(rèn)證的公司,也是智芯公司第一張國際CC EAL5+證書, 標(biāo)志著智芯公司“樞紐”操作系統(tǒng)在安全性和可靠性方面達到了行業(yè)領(lǐng)先水平,為工業(yè)控制系統(tǒng)的安全防護樹立了行業(yè)新標(biāo)桿。

智芯公司的CC EAL5+認(rèn)證證書

獲得COMMON CRITERIA 證書正在成為國內(nèi)產(chǎn)品提供商保障消費者安全,提升自身產(chǎn)品質(zhì)量和市場競爭力及進入海外市場的殺手锏,越來越得到各大公司的重視。之后我們將陸續(xù)分享COMMON CRITERIA 認(rèn)證的相關(guān)知識。

1. COMMON CRITERIA的背景與目標(biāo)

在信息技術(shù)產(chǎn)品和系統(tǒng)的快速發(fā)展和廣泛應(yīng)用的背景下,確保這些產(chǎn)品和系統(tǒng)的安全性變得尤為重要。為了減少產(chǎn)品安全性評估的重復(fù)性工作和提高評估過程的透明度與一致性,COMMON CRITERIA應(yīng)運而生。其目標(biāo)是通過制定統(tǒng)一的安全評估標(biāo)準(zhǔn),幫助消費者、開發(fā)者以及認(rèn)證機構(gòu)評估和驗證信息技術(shù)產(chǎn)品和系統(tǒng)的安全性,確保它們能夠滿足特定的安全需求和功能。

2. COMMON CRITERIA的主要內(nèi)容

COMMON CRITERIA的框架包括三個主要組成部分:

安全目標(biāo)(Security Target, ST):

是對某一特定信息技術(shù)產(chǎn)品或系統(tǒng)在安全性方面要求的明確描述。它列出了該產(chǎn)品或系統(tǒng)必須滿足的安全需求和特性,并且可以作為評估的基礎(chǔ)。

安全需求(Security Requirements):

通過功能安全性和保障機制來定義產(chǎn)品或系統(tǒng)應(yīng)具備的具體安全需求。具體包括以下幾個方面:

? 認(rèn)證和身份驗證

? 密碼安全

? 用戶數(shù)據(jù)及隱私保護

? 完整性保障

? 訪問控制

? 安全管理

? 資源安全使用

? 通信及信道安全

? 安全審計等

保障等級(Evaluation Assurance Level, EAL):

COMMON CRITERIA通過評估產(chǎn)品或系統(tǒng)在不同層次的安全需求來確定保障等級,EAL的等級從1到7不等。EAL越高,意味著評估的深度和嚴(yán)格程度越高,所需的技術(shù)證據(jù)和測試也越多。

3. COMMON CRITERIA的保障等級

COMMON CRITERIA定義了7個保障等級(EAL1至EAL7),每個等級對應(yīng)不同的安全評估深度和復(fù)雜性:

EAL1:

功能性測試,入門級別的評估。側(cè)重于基本功能的測試,適用于關(guān)注安全功能正確性而非健壯性的產(chǎn)品。

EAL2:

結(jié)構(gòu)化測試,要求對產(chǎn)品的設(shè)計和實現(xiàn)進行基本的審查,確保安全機制存在。EAL2要求開發(fā)者測試、脆弱性分析和獨立測試等驗證活動,適用于低等到中等獨立安全評估需求的產(chǎn)品。

EAL3:

系統(tǒng)地測試和檢查,要求進行全面的功能和實現(xiàn)驗證,評估過程更加有條理,既關(guān)注設(shè)計又關(guān)注實現(xiàn)。在EAL2的基礎(chǔ)上,EAL3要求更詳盡的設(shè)計和功能規(guī)范文檔,并引入了開發(fā)環(huán)境控制的要求,適用于需要中等安全評估的產(chǎn)品。

EAL4:

系統(tǒng)地設(shè)計、測試和審查,適用于要求較高安全性的產(chǎn)品,除更詳盡的設(shè)計文檔,完整的接口規(guī)范外,EAL4對評估對象的安全功能的具體實現(xiàn)進行代碼審計和脆弱性分析,基于分析結(jié)果制定滲透測試的測試計劃,適用于中等到高等獨立安全評估需求的產(chǎn)品。

EAL5:

半形式化設(shè)計和測試,涉及到較為復(fù)雜的安全性分析和測試。EAL5要求安全功能模塊化、設(shè)計文檔半形式化,適用于對安全性有高等級要求的系統(tǒng)。

EAL6:

半形式化驗證的設(shè)計和測試,需要進行大量的測試和驗證,EAL6要求對安全策略進行形式化建模和驗證,對于設(shè)計文檔、代碼實現(xiàn)、開發(fā)環(huán)境安全、滲透測試強度等也有更高的要求,適用于對安全高度敏感的產(chǎn)品。

EAL7:

形式化驗證的設(shè)計和測試,EAL7是最高等級的安全保障,通常僅用于少數(shù)特定聚焦有限安全功能的產(chǎn)品,EAL7通過完備的形式化驗證提供最高程度的信心。

4.COMMON CRITERIA的應(yīng)用

COMMON CRITERIA在多個領(lǐng)域中得到了廣泛應(yīng)用,包括但不限于:

智能卡和安全元件

智能卡廣泛應(yīng)用于許多行業(yè):電子護照、身份證、交通票務(wù)、電子健康。通用標(biāo)準(zhǔn)方法可用于認(rèn)證智能卡的三層架構(gòu):集成電路(IC)、卡操作系統(tǒng)(平臺)及其應(yīng)用程序。

電信設(shè)備

路由器、交換機、網(wǎng)關(guān)和類似產(chǎn)品都是安全關(guān)鍵型產(chǎn)品,最終客戶端通常需要安全保證證書(如通用標(biāo)準(zhǔn))。在某些情況下,例如,政府機構(gòu)投標(biāo),擁有一份通用標(biāo)準(zhǔn)證書可能是準(zhǔn)入要求。

手機

隨著新的高附加值應(yīng)用程序向手機(支付、DRM、身份識別、生物識別等)轉(zhuǎn)移,安全問題也隨之出現(xiàn)。通用標(biāo)準(zhǔn)是對手機設(shè)備或手機應(yīng)用程序進行評估的完美解決方案。

eIDAS和可信服務(wù)

eIDAS法規(guī)為數(shù)字簽名、HSM或時間戳產(chǎn)品提供了歐洲監(jiān)管環(huán)境。歐洲委員會通過規(guī)定一組保護框架(Protection Profile)指定通用標(biāo)準(zhǔn)作為評估這類產(chǎn)品強度的方法。

其他IT產(chǎn)品

對于許多IT產(chǎn)品(如商業(yè)軟件、軟件即服務(wù)、云計算平臺或硬件安全模塊)來說,通用標(biāo)準(zhǔn)是實現(xiàn)安全保證和營銷差異的合適選擇。

5. COMMON CRITERIA的優(yōu)勢

標(biāo)準(zhǔn)化與一致性

COMMON CRITERIA為安全評估提供了全球統(tǒng)一的框架和標(biāo)準(zhǔn),有助于減少不同國家和地區(qū)之間的評估差異。

提高信任度

通過COMMON CRITERIA認(rèn)證的產(chǎn)品或系統(tǒng),能有效增強用戶和客戶對其安全性的信任。

支持國際互認(rèn)

不同國家和地區(qū)間的認(rèn)證機構(gòu)可以互相承認(rèn)其他國家的COMMON CRITERIA認(rèn)證結(jié)果,有助于跨國企業(yè)的安全要求統(tǒng)一。

促進安全產(chǎn)品的開發(fā)

開發(fā)者在設(shè)計產(chǎn)品時,會按照COMMON CRITERIA的要求,確保其產(chǎn)品具備所需的安全功能。

6. COMMON CRITERIA的挑戰(zhàn)

盡管COMMON CRITERIA為信息安全領(lǐng)域提供了很多好處,但也存在一些挑戰(zhàn):

高成本和復(fù)雜性:

進行高等級的安全評估往往需要大量的資源、時間和成本。

適應(yīng)快速變化的技術(shù):

隨著技術(shù)的快速發(fā)展,COMMON CRITERIA的標(biāo)準(zhǔn)和評估方法需要不斷更新,以適應(yīng)新的技術(shù)環(huán)境和安全需求。

COMMON CRITERIA是一個重要的國際標(biāo)準(zhǔn),旨在通過統(tǒng)一的信息技術(shù)安全評估框架,幫助確保產(chǎn)品和系統(tǒng)的安全性。它對開發(fā)商、消費者以及安全評估機構(gòu)都起到了重要的指導(dǎo)作用,為信息安全管理提供了可靠的支持。然而,隨著技術(shù)的不斷發(fā)展,如何使COMMON CRITERIA更加靈活和適應(yīng)新興技術(shù),也將是未來發(fā)展的一個重要方向。

Keysight Riscure 是荷蘭國家計劃 NSCIB(Netherlands Scheme for Certification in the Area of IT Security)認(rèn)可實驗室,可執(zhí)行最高評估保證級別的通用標(biāo)準(zhǔn)評估。隨著上市時間和成本降低的壓力越來越大,Keysight Riscure 認(rèn)為產(chǎn)品開發(fā)和認(rèn)證之間需要緊密聯(lián)系,我們的服務(wù)組合在開發(fā)時考慮到了最大的靈活性,能夠無縫融入任何開發(fā)階段。

因此,Keysight Riscure 不斷挑戰(zhàn)傳統(tǒng)的認(rèn)證方法,同時積極尋找新方法為市場帶來更多價值,使我們的合作伙伴能夠有效地將不同的認(rèn)證計劃組合在一起。Keysight Riscure 很自豪,有NXP、高通、Trustonic,智芯,紫光展銳等公司信任我們,幫助他們應(yīng)對全球互聯(lián)世界帶來的挑戰(zhàn)。

Keysight Riscure作為國際CC EAL5+認(rèn)證的權(quán)威測評機構(gòu),業(yè)務(wù)涵蓋國際CC、IOT、汽車R155/R156、支付安全等多種檢測、認(rèn)證業(yè)務(wù)。CC認(rèn)證是對IT產(chǎn)品進行獨立安全評估和認(rèn)證的國際標(biāo)準(zhǔn),是全球范圍內(nèi)接受度最廣、安全要求最高、行業(yè)影響最大的信息安全產(chǎn)品認(rèn)證之一。

Keysight Riscure不僅提供CC認(rèn)證服務(wù),同時也針對開發(fā)者,測評人員和項目管理人員提供相關(guān)的培訓(xùn)。您可以通過下載培訓(xùn)介紹幫助您了解我們課程的內(nèi)容。如果您有興趣根據(jù)國際CC通用標(biāo)準(zhǔn)的要求來認(rèn)證您的產(chǎn)品或解決方案,也可以留下您的聯(lián)系方式,會有專業(yè)人士與您聯(lián)系。

關(guān)于是德科技

是德科技(NYSE:KEYS)啟迪并賦能創(chuàng)新者,助力他們將改變世界的技術(shù)帶入生活。作為一家標(biāo)準(zhǔn)普爾 500 指數(shù)公司,我們提供先進的設(shè)計、仿真和測試解決方案,旨在幫助工程師在整個產(chǎn)品生命周期中更快地完成開發(fā)和部署,同時控制好風(fēng)險。我們的客戶遍及全球通信、工業(yè)自動化、航空航天與國防、汽車、半導(dǎo)體和通用電子等市場。我們與客戶攜手,加速創(chuàng)新,創(chuàng)造一個安全互聯(lián)的世界。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2927

    文章

    45847

    瀏覽量

    387679
  • 是德科技
    +關(guān)注

    關(guān)注

    21

    文章

    982

    瀏覽量

    83183
  • 智芯
    +關(guān)注

    關(guān)注

    0

    文章

    46

    瀏覽量

    8080

原文標(biāo)題:Keysight Riscure COMMON CRITERIA (CC) 認(rèn)證服務(wù)

文章出處:【微信號:KeysightGCFM,微信公眾號:是德科技快訊】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    公司榮獲TüV南功能安全操作系統(tǒng)產(chǎn)品認(rèn)證證書

    近日,智公司自主研發(fā)的“樞紐”操作系統(tǒng)獲頒由TüV南德意志集團(以下簡稱TüV南)授予的功能安全操作系統(tǒng)產(chǎn)品認(rèn)證證書,TüV南
    的頭像 發(fā)表于 03-26 14:04 ?314次閱讀

    公司安全藍牙芯片獲得BQB權(quán)威認(rèn)證

    近日,智公司自主研發(fā)的安全藍牙芯片成功通過藍牙技術(shù)聯(lián)盟(SIG)的BQB(Bluetooth Qualification Body)全面認(rèn)證,成為國內(nèi)藍牙芯片領(lǐng)域獲得BQB權(quán)威
    的頭像 發(fā)表于 03-18 14:13 ?518次閱讀

    全國首個!深開鴻LiteOS-M操作系統(tǒng)內(nèi)核榮獲EAL5+安全認(rèn)證

    技術(shù)與認(rèn)證中心(CCRC)頒發(fā)的EAL5+安全認(rèn)證,成為我國物聯(lián)網(wǎng)操作系統(tǒng)內(nèi)核領(lǐng)域首個獲得該國家級權(quán)威認(rèn)證的產(chǎn)品。此次
    的頭像 發(fā)表于 02-24 19:26 ?431次閱讀
    全國首個!深開鴻LiteOS-M操作系統(tǒng)內(nèi)核榮獲<b class='flag-5'>EAL5+</b>安全<b class='flag-5'>認(rèn)證</b>!

    敏實集團榮獲DEKRA認(rèn)證證書

    近日,敏實集團順利通過ISO 26262:2018 ASIL-D汽車功能安全管理體系認(rèn)證和ASPICE CL2級認(rèn)證,并獲得由DEKRA凱頒發(fā)的功能安全流程
    的頭像 發(fā)表于 02-15 09:27 ?580次閱讀

    微電子“樞紐”操作系統(tǒng)獲國際CC EAL5+安全認(rèn)證

    領(lǐng)先水平。 此次認(rèn)證由Keysight Riscure提供支持,經(jīng)過嚴(yán)格的安全評估和測試,“樞紐”操作系統(tǒng)成功獲得了國際CC EAL5+安全認(rèn)證
    的頭像 發(fā)表于 02-14 14:50 ?521次閱讀

    秒尼科MUNIK助力電子榮獲ISO26262 ASIL-D功能安全流程認(rèn)證證書

    2024年12月2日,上海裕電子科技有限公司(以下簡稱“裕電子”)順利通過ISO 26262:2018 ASIL-D汽車功能安全管理體系認(rèn)證,并
    的頭像 發(fā)表于 02-11 11:16 ?373次閱讀
    秒尼科MUNIK<b class='flag-5'>助力</b>裕<b class='flag-5'>芯</b>電子榮獲ISO26262 ASIL-D功能安全流程<b class='flag-5'>認(rèn)證</b><b class='flag-5'>證書</b>

    公司“樞紐”操作系統(tǒng)通過CC EAL5+認(rèn)證

    EAL5+證書,成為國內(nèi)工業(yè)操作系統(tǒng)領(lǐng)域首家獲得國際CC EAL5+安全認(rèn)證
    的頭像 發(fā)表于 01-23 17:03 ?636次閱讀

    廣電計量助力雅迅智聯(lián)獲得中國首批NG eCall證書

    近日,廣電計量與TUV南合作,助力廈門雅迅智聯(lián)科技股份有限公司(簡稱雅迅智聯(lián))獲得中國首批NG eCall(下一代緊急呼叫系統(tǒng))證書,
    的頭像 發(fā)表于 01-17 15:23 ?567次閱讀

    元智榮獲DEKRA凱TCL3汽車功能安全認(rèn)證證書

    近日,DEKRA凱為愛元智半導(dǎo)體有限公司(以下簡稱:愛元智)頒發(fā)了針對“NPU工具鏈Pulsar2”的ISO 26262:2018 TCL3汽車功能安全工具鏈
    的頭像 發(fā)表于 12-26 16:49 ?709次閱讀

    國內(nèi)首家!航安全芯片ACL16榮獲EAL6+證書

    近日,航安全芯片ACL16獲得EAL6+安全測評證書,是國內(nèi)首個通過中國信息安全測評中心EAL6+安全測評的產(chǎn)品,標(biāo)志著該芯片在安全性能
    的頭像 發(fā)表于 10-18 08:06 ?1121次閱讀
    國內(nèi)首家!航<b class='flag-5'>芯</b>安全芯片ACL16榮獲<b class='flag-5'>EAL</b>6+<b class='flag-5'>證書</b>

    匯頂科技新一代安全芯片榮獲CC EAL6+安全認(rèn)證

    在科技安全領(lǐng)域再傳捷報,匯頂科技宣布其最新一代NFC+eSE安全芯片已成功摘得SOGIS CC EAL6+安全認(rèn)證的桂冠,此舉不僅標(biāo)志著該產(chǎn)品在國內(nèi)同類市場中安全性能首屈一指,更彰顯了匯頂科技在全球
    的頭像 發(fā)表于 08-21 10:50 ?948次閱讀

    再獲突破!匯頂科技新一代安全芯片榮獲CC EAL6+安全認(rèn)證

    安全應(yīng)用普及的“”引擎。 相較于SOGIS CC EAL5+,EAL6+認(rèn)證的檢測標(biāo)準(zhǔn)更為嚴(yán)苛、周期更長,并增加了對芯片代碼復(fù)雜度的評估以
    發(fā)表于 08-20 14:19 ?660次閱讀
    再獲突破!匯頂科技新一代安全芯片榮獲<b class='flag-5'>CC</b> <b class='flag-5'>EAL</b>6+安全<b class='flag-5'>認(rèn)證</b>

    易鼎豐獲得DEKRA凱ISO 26262:2018 ASIL-D功能安全流程認(rèn)證證書

    2024年7月18日,天津易鼎豐動力科技有限公司(以下簡稱“易鼎豐”)順利通過ISO 26262:2018 ASIL-D功能安全流程認(rèn)證,并獲得由DEKRA凱頒發(fā)的功能安全流程
    的頭像 發(fā)表于 07-25 16:03 ?826次閱讀

    科智控獲得DEKRA凱ISO 26262:2018 ASIL-D功能安全流程認(rèn)證證書

    近日,天津科智控股份有限公司(以下簡稱“科智控”)順利通過ISO 26262:2018 ASIL-D汽車功能安全管理體系認(rèn)證,并獲得由D
    的頭像 發(fā)表于 07-25 15:56 ?1012次閱讀

    大華股份網(wǎng)絡(luò)攝像機獲得信息技術(shù)安全評估通用標(biāo)準(zhǔn)EAL 3+證書

    近日,大華股份網(wǎng)絡(luò)攝像機系列產(chǎn)品通過SGS Brightsight實驗室全方位評估和驗證,獲得信息技術(shù)安全評估通用標(biāo)準(zhǔn)(CC,Common Criteria)EAL 3+證書。 ? ?
    的頭像 發(fā)表于 07-05 17:26 ?1602次閱讀

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會員交流學(xué)習(xí)
    • 獲取您個性化的科技前沿技術(shù)信息
    • 參加活動獲取豐厚的禮品