CC(Common Criteria)是什么

什么是Common Criteria(CC)?

Common Criteria for Information Technology Security Evaluation挤牛,簡稱Common Criteria(CC),是國際公認(rèn)的信息技術(shù)安全評估標(biāo)準(zhǔn)。其主要目標(biāo)是為不同的IT產(chǎn)品和系統(tǒng)提供一個通用的評估框架看疗,促進(jìn)全球范圍的互操作性和信任,是ISO/IEC 15408標(biāo)準(zhǔn)的基礎(chǔ)辖试。CC幫助確定產(chǎn)品是否符合指定的安全功能循签,并提供一套標(biāo)準(zhǔn)化的流程以驗證這些功能的有效性。

如何分級

Common Criteria通過評估保障等級(EALs)對產(chǎn)品或系統(tǒng)進(jìn)行分級,這些等級從低到高代表不同程度的評估深度和質(zhì)量尤蛮。

  1. 保障等級(Evaluation Assurance Levels, EALs):

    • EAL1(Functionally Tested / 功能性測試): 主要通過功能性測試驗證基本安全性能的實現(xiàn)媳友。
    • EAL2(Structurally Tested / 結(jié)構(gòu)化測試): 包括結(jié)構(gòu)化的測試和高層設(shè)計文檔的審查。
    • EAL3(Methodically Tested and Checked / 方法化測試和檢查): 強(qiáng)調(diào)方法論測試和開發(fā)環(huán)境的進(jìn)一步審查产捞。
    • EAL4(Methodically Designed, Tested, and Reviewed / 方法化設(shè)計醇锚、測試與評審): 對系統(tǒng)的設(shè)計進(jìn)行方法化審核,是商業(yè)軟件產(chǎn)品的常見最大目標(biāo)坯临。
    • EAL5(Semiformally Designed and Tested / 半形式化設(shè)計和測試): 要求半形式化的設(shè)計描述和更深入的測試焊唬,包括高保障應(yīng)用。
    • EAL6(Semiformally Verified Design and Tested / 半形式化驗證設(shè)計和測試): 適合需要高保障的應(yīng)用程序看靠,強(qiáng)調(diào)半形式化驗證赶促。
    • EAL7(Formally Verified Design and Tested / 形式化驗證設(shè)計和測試): 最高級別,要求全面的形式化設(shè)計驗證和測試挟炬。
  2. 安全功能組件(Security Functional Components)

    • 描述需要實現(xiàn)的具體安全功能鸥滨,例如訪問控制、用戶數(shù)據(jù)保護(hù)谤祖、加密通訊和安全審計等爵赵。

作用

  1. 全球標(biāo)準(zhǔn)化: CC作為國際標(biāo)準(zhǔn),統(tǒng)一了安全評估方法泊脐,使得不同國家和組織能夠標(biāo)準(zhǔn)化產(chǎn)品和系統(tǒng)的安全性評估空幻。

  2. 促進(jìn)互認(rèn)和互信: CC能夠通過其全球性認(rèn)可協(xié)議(Common Criteria Recognition Arrangement, CCRA)來實現(xiàn)各國之間的結(jié)果互認(rèn),減少重復(fù)認(rèn)證的成本和復(fù)雜性容客。

  3. 指南與標(biāo)準(zhǔn): 為開發(fā)者和制造商提供了設(shè)計和實施安全產(chǎn)品的明確指南秕铛,促進(jìn)產(chǎn)品的安全性增強(qiáng)。

  4. 支持消費者與決策者: 通過提供認(rèn)證信息缩挑,幫助客戶和政策制定者選擇符合其安全需求的IT產(chǎn)品和解決方案但两。

現(xiàn)狀

Common Criteria持續(xù)是信息技術(shù)安全評估的核心標(biāo)準(zhǔn)之一,多個國家加入了CCRA供置,使得該標(biāo)準(zhǔn)得到了廣泛的國際承認(rèn)谨湘。隨著技術(shù)的發(fā)展,CC也在不斷更新芥丧,以應(yīng)對新的技術(shù)趨勢和安全挑戰(zhàn)紧阔,如云計算、物聯(lián)網(wǎng)(IoT)及5G等续担。

術(shù)語和英文全稱

  1. 保障等級(Evaluation Assurance Levels, EALs): 定義了評估過程的深入程度擅耽,從EAL1到EAL7。

  2. 安全功能組件(Security Functional Components): 描述系統(tǒng)需要具備的安全功能類型和范圍物遇。

  3. 目標(biāo)安全配置文件(Protection Profile, PP): 定義產(chǎn)品類型需要滿足的安全要求和目標(biāo)乖仇。

  4. 目標(biāo)高層配置文件(Security Target, ST): 具體產(chǎn)品針對某保護(hù)配置文件所滿足的安全性要求憾儒。

  5. 共同準(zhǔn)則認(rèn)可協(xié)議(Common Criteria Recognition Arrangement, CCRA): 一個國際協(xié)議,各國基于CC的評估結(jié)果互認(rèn)乃沙,以簡化和促進(jìn)國際間的信息安全合作起趾。

Common Criteria為全球信息技術(shù)產(chǎn)品和系統(tǒng)的安全評估建立了可靠的基礎(chǔ),支持國際合作和互信警儒,是現(xiàn)代信息安全標(biāo)準(zhǔn)的重要組成部分训裆。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市冷蚂,隨后出現(xiàn)的幾起案子缭保,更是在濱河造成了極大的恐慌汛闸,老刑警劉巖蝙茶,帶你破解...
    沈念sama閱讀 219,039評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異诸老,居然都是意外死亡隆夯,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,426評論 3 395
  • 文/潘曉璐 我一進(jìn)店門别伏,熙熙樓的掌柜王于貴愁眉苦臉地迎上來蹄衷,“玉大人,你說我怎么就攤上這事厘肮±⒖冢” “怎么了?”我有些...
    開封第一講書人閱讀 165,417評論 0 356
  • 文/不壞的土叔 我叫張陵类茂,是天一觀的道長耍属。 經(jīng)常有香客問我,道長巩检,這世上最難降的妖魔是什么厚骗? 我笑而不...
    開封第一講書人閱讀 58,868評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮兢哭,結(jié)果婚禮上领舰,老公的妹妹穿的比我還像新娘。我一直安慰自己迟螺,他們只是感情好冲秽,可當(dāng)我...
    茶點故事閱讀 67,892評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著矩父,像睡著了一般劳跃。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上浙垫,一...
    開封第一講書人閱讀 51,692評論 1 305
  • 那天刨仑,我揣著相機(jī)與錄音郑诺,去河邊找鬼。 笑死杉武,一個胖子當(dāng)著我的面吹牛辙诞,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播轻抱,決...
    沈念sama閱讀 40,416評論 3 419
  • 文/蒼蘭香墨 我猛地睜開眼飞涂,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了祈搜?” 一聲冷哼從身側(cè)響起较店,我...
    開封第一講書人閱讀 39,326評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎容燕,沒想到半個月后梁呈,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,782評論 1 316
  • 正文 獨居荒郊野嶺守林人離奇死亡蘸秘,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,957評論 3 337
  • 正文 我和宋清朗相戀三年官卡,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片醋虏。...
    茶點故事閱讀 40,102評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡寻咒,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出颈嚼,到底是詐尸還是另有隱情毛秘,我是刑警寧澤,帶...
    沈念sama閱讀 35,790評論 5 346
  • 正文 年R本政府宣布阻课,位于F島的核電站叫挟,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏柑肴。R本人自食惡果不足惜霞揉,卻給世界環(huán)境...
    茶點故事閱讀 41,442評論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望晰骑。 院中可真熱鬧适秩,春花似錦、人聲如沸硕舆。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,996評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽抚官。三九已至扬跋,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間凌节,已是汗流浹背钦听。 一陣腳步聲響...
    開封第一講書人閱讀 33,113評論 1 272
  • 我被黑心中介騙來泰國打工洒试, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人朴上。 一個月前我還...
    沈念sama閱讀 48,332評論 3 373
  • 正文 我出身青樓垒棋,卻偏偏與公主長得像,于是被迫代替她去往敵國和親痪宰。 傳聞我的和親對象是個殘疾皇子叼架,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,044評論 2 355

推薦閱讀更多精彩內(nèi)容