【文章內(nèi)容簡(jiǎn)介】
Γ В Γ В ? Γ В 與通用評(píng)估準(zhǔn)則( CC)的關(guān)系 ? Common Criteria( CC)是業(yè)界安全功能和安全保障評(píng)估的通用準(zhǔn)則,并實(shí)現(xiàn)了國(guó)際互認(rèn)。而在美國(guó) NIAP體系下的 CC產(chǎn)品評(píng)估,如果產(chǎn)品包括密碼模塊或者密碼算法,該產(chǎn)品的 CC認(rèn)證證書上將標(biāo)明該產(chǎn)品是否通過 FIPS 140認(rèn)證。事實(shí)上, CC和 FIPS 140標(biāo)準(zhǔn)相輔相成,存在強(qiáng)烈的相關(guān)性,但關(guān)注點(diǎn)各有側(cè)重。 ? 在 FIPS 140驗(yàn)證中,如果操作環(huán)境是可以更改的,那么 CC的操作系統(tǒng)需求適用于安全級(jí)別 2或者更高。 ? CC和 FIPS 1402標(biāo)準(zhǔn)分別關(guān)注產(chǎn)品測(cè)評(píng)的不同層面。 FIPS 1402測(cè)評(píng)針對(duì)定義的密碼模塊,并提供 4個(gè)級(jí)別的一系列符合性測(cè)評(píng)包。 FIPS 1402描述了密碼模塊的需求,包括物理安全、密鑰管理、自評(píng)測(cè)、角色和服務(wù)等。該標(biāo)準(zhǔn)最初開發(fā)于 1994年,早于 CC標(biāo)準(zhǔn)。而 CC是針對(duì)于具體的保護(hù)輪廓( PP)或者安全目標(biāo)( ST)的評(píng)估。典型的模式是某個(gè) PP可能涉及廣泛的產(chǎn)品范圍。 ? 總之, CC評(píng)估不能替代 FIPS 140的密碼驗(yàn)證。 FIPS 1402中定義的四個(gè)安全級(jí)別也不能夠直接與 CC預(yù)定義的任何 EAL級(jí)別或者 CC功能需求相對(duì)應(yīng)。 CC認(rèn)證不能取代 FIPS 140的認(rèn)證。 Γ В X9 Γ В PKCS Γ В P1363 ? IEEE P1363,制定關(guān)于橢圓曲線密碼算法等規(guī)范。 ? Γ В NESSIE Γ В ? Block ciphers: MISTY1: Mitsubishi Electric Corp., Japan。 Camellia: Nippon Telegraph and Telephone Corp., Japan and Mitsubishi Electric Corp., Japan。 SHACAL2: Gemplus, France。 AES (Advanced Encryption Standard)* (USA FIPS 197) (Rijndael). Γ В ? Publickey encryption: ACE Encrypt: IBM Zurich Research Laboratory, Switzerland。 PSECKEM: Nippon Telegraph and Telephone Corp., Japan。 RSAKEM* (draft of ISO/IEC 180332). Γ В ? MAC algorithms and hash functions: 183