【文章內(nèi)容簡介】
Γ В Γ В ? Γ В 與通用評估準則( CC)的關(guān)系 ? Common Criteria( CC)是業(yè)界安全功能和安全保障評估的通用準則,并實現(xiàn)了國際互認。而在美國 NIAP體系下的 CC產(chǎn)品評估,如果產(chǎn)品包括密碼模塊或者密碼算法,該產(chǎn)品的 CC認證證書上將標明該產(chǎn)品是否通過 FIPS 140認證。事實上, CC和 FIPS 140標準相輔相成,存在強烈的相關(guān)性,但關(guān)注點各有側(cè)重。 ? 在 FIPS 140驗證中,如果操作環(huán)境是可以更改的,那么 CC的操作系統(tǒng)需求適用于安全級別 2或者更高。 ? CC和 FIPS 1402標準分別關(guān)注產(chǎn)品測評的不同層面。 FIPS 1402測評針對定義的密碼模塊,并提供 4個級別的一系列符合性測評包。 FIPS 1402描述了密碼模塊的需求,包括物理安全、密鑰管理、自評測、角色和服務等。該標準最初開發(fā)于 1994年,早于 CC標準。而 CC是針對于具體的保護輪廓( PP)或者安全目標( ST)的評估。典型的模式是某個 PP可能涉及廣泛的產(chǎn)品范圍。 ? 總之, CC評估不能替代 FIPS 140的密碼驗證。 FIPS 1402中定義的四個安全級別也不能夠直接與 CC預定義的任何 EAL級別或者 CC功能需求相對應。 CC認證不能取代 FIPS 140的認證。 Γ В X9 Γ В PKCS Γ В P1363 ? IEEE P1363,制定關(guān)于橢圓曲線密碼算法等規(guī)范。 ? Γ В NESSIE Γ В ? Block ciphers: MISTY1: Mitsubishi Electric Corp., Japan。 Camellia: Nippon Telegraph and Telephone Corp., Japan and Mitsubishi Electric Corp., Japan。 SHACAL2: Gemplus, France。 AES (Advanced Encryption Standard)* (USA FIPS 197) (Rijndael). Γ В ? Publickey encryption: ACE Encrypt: IBM Zurich Research Laboratory, Switzerland。 PSECKEM: Nippon Telegraph and Telephone Corp., Japan。 RSAKEM* (draft of ISO/IEC 180332). Γ В ? MAC algorithms and hash functions: 183