文章筛选结果

出海欧盟如何开展EUCC认证?ICT产品网络安全合规路径解析

2026-03-18
在全球数字贸易持续发展的背景下,越来越多中国企业将业务拓展至欧洲市场。随着欧盟对网络安全监管不断加强,ICT产品在进入欧盟时,除了满足传统的CE合规要求,还需要关注网络安全合规问题。其中,EUCC 正逐步成为欧盟市场的重要网络安全认证路径。EUCC认证是在欧盟统一网络安全认证体系下推出的ICT产品安全评估框架,其技术基础来源于 Common Criteria。对于计划出海欧盟的企业而言,理解...

EUCC认证解析:ICT产品进入欧洲市场的重要网络安全认证体系

2026-03-18
随着欧洲数字经济的快速发展,网络安全逐渐成为欧盟监管体系中的重点领域。为了统一各成员国的信息安全认证标准,欧盟建立了统一的网络安全认证体系,其中针对ICT产品的重要认证框架就是EUCC。EUCC认证是欧盟网络安全认证体系中的重要组成部分,主要用于评估ICT产品的信息安全能力。该认证体系在技术框架上继承了 Common Criteria 的信息安全评估方法,并在欧盟范围内建立统一认证机制。对于...

EAL4与EAL4+认证解析:企业开展IT产品信息安全认证的等级选择

2026-03-18
在信息安全产品进入国际市场或参与高安全项目时,产品是否通过权威安全认证,往往直接影响客户信任度与项目准入资格。其中,基于 Common Criteria 的信息安全评估体系,被广泛应用于全球多个国家的安全认证体系中。在该体系中,评估保障级(Evaluation Assurance Level,EAL)用于衡量产品安全评估的深度与严格程度。在实际项目中,EAL4与EAL4+是最常见、也是最具商...

SESIP认证解析:芯片与物联网产品的安全评估体系

2026-03-16
随着物联网设备、智能终端以及嵌入式系统的快速发展,芯片与嵌入式平台逐渐成为数字系统中的核心安全基础。设备身份认证、密钥保护、安全启动以及可信执行环境等关键安全能力,往往都依赖于底层芯片和安全平台实现。为了评估这些嵌入式安全组件的安全能力,产业界提出了专门的安全评估框架——SESIP。SESIP是一套面向嵌入式系统和物联网平台的安全评估标准,主要用于评估芯片、可信执行环境、嵌入式操作系统以及安...

软件与信息安全行业如何开展CC认证?IT产品EAL认证实施解析

2026-03-16
在信息安全产品和软件系统领域,越来越多企业在参与国际市场项目或政府采购时,需要证明产品具备可信的信息安全能力。许多国家在安全产品采购和信息系统建设中,会优先选择通过国际安全评估标准认证的产品。其中应用最广泛的安全认证体系之一就是Common Criteria(CC认证)。CC认证是全球认可度最高的信息安全产品评估体系之一,被多个国家安全认证体系采用。对于操作系统厂商、网络安全设备厂商、数据库...

FIPS 140-3认证是什么?加密模块安全认证难度与实施挑战解析

2026-03-12
在全球信息安全体系中,加密技术是保护数据安全和隐私的重要基础。为了确保加密模块的安全性和可靠性,美国政府制定了专门的安全认证标准,用于评估加密模块的设计和实现是否满足高安全要求。该标准就是 FIPS 140-3。FIPS 140-3是目前国际上最具影响力的加密模块安全认证之一,被广泛应用于金融系统、云计算平台、网络安全设备以及政府信息系统。对于希望进入北美市场或参与国际安全项目的企业而言,通...

DO-254是什么?航空电子硬件适航认证标准全面解读

2026-03-12
随着航空电子系统不断发展,飞机上的许多关键功能不仅由软件实现,还大量依赖电子硬件设备,例如FPGA、ASIC以及复杂电路板系统。这些电子硬件一旦出现设计缺陷,同样可能对飞行安全产生重大影响。因此,航空行业对机载电子硬件的设计和开发提出了严格的安全要求。在航空适航认证体系中,用于指导机载电子硬件开发的重要标准就是 DO-254。DO-254是全球航空电子硬件适航认证的重要工程标准,也是航空电子...

DO-178C是什么?航空软件适航认证标准全面解读

2026-03-12
在航空电子系统中,软件已经成为核心组成部分。从飞行控制系统、导航系统到通信系统,大量关键功能都由软件实现。由于航空软件一旦出现错误可能直接影响飞行安全,因此航空行业对软件开发过程提出了极为严格的安全要求。其中最核心的标准之一就是 DO-178C。DO-178C是全球航空软件适航认证的重要标准,也是航空电子设备制造商在开发机载软件时必须遵循的关键规范。对于从事航空电子设备、飞控系统、机载软件开...

形式化验证是什么?软件与芯片安全验证的重要技术解析

2026-03-11
随着操作系统、芯片、航空电子系统以及高安全等级软件的复杂度不断提升,传统测试方法已经难以完全覆盖系统的所有运行状态。为了验证系统在所有可能情况下都满足安全要求,一种更加严格的软件验证技术逐渐得到广泛应用,这就是 Formal Verification(形式化验证)。形式化验证通过数学模型和逻辑推理,对系统设计进行严格证明,从理论上确保系统满足安全属性。这种方法被广泛应用于操作系统内核、安全芯...

适航认证是什么?航空电子产品如何通过适航认证进入航空市场

2026-03-11
在航空产业中,任何安装在飞机上的设备、系统或软件,都必须经过严格的安全评估与认证,才能被允许投入使用。这一过程被称为适航认证(Airworthiness Certification)。适航认证的核心目标是确保航空器及其相关设备在设计、制造和运行过程中满足航空安全要求,从而保障飞行安全。随着航空电子系统、机载软件以及FPGA硬件在飞机中的应用越来越广泛,航空电子产品在进入市场前必须满足一系列严...

CRA网络弹性法案合规路径解析:重要I类产品如何通过协调标准合规

2026-03-11
随着欧盟数字产品监管体系不断加强,Cyber Resilience Act(CRA网络弹性法案)已经成为进入欧洲市场数字产品必须关注的重要法规。该法规针对所有“具有数字元素的产品(Products with Digital Elements)”提出统一的网络安全要求,并根据产品对网络安全可能产生的风险,将产品划分为普通产品、重要产品以及关键产品等不同类别。不同类别产品适用不同的合规评估方式,...

SESIP认证是什么?一文读懂嵌入式产品安全评估框架(SESIP)

2026-03-11
随着物联网、智能终端、车载电子和工业设备的快速发展,嵌入式系统的安全问题逐渐成为全球监管和市场关注的重点。越来越多的芯片、操作系统和嵌入式设备需要通过权威安全评估来证明自身安全能力。在这一背景下,SESIP逐渐成为嵌入式产品安全评估的重要国际框架。SESIP最初由 GlobalPlatform 提出,旨在为物联网平台、芯片和嵌入式系统提供一种更高效、更灵活的安全评估方法。相比传统安全认证体系...

一文读懂CRA法案:企业如何通过欧盟《网络弹性法案》合规要求

2026-03-10
随着欧盟网络安全监管不断加强,Cyber Resilience Act(CRA法案)已经成为数字产品进入欧洲市场的重要法规之一。该法规针对所有“具有数字元素的产品”提出统一的网络安全要求,并通过风险分级方式,对不同类型产品规定不同的合规路径。对于出口欧洲市场的企业来说,理解CRA对产品的分类方式以及对应的合规路径,是制定安全合规策略的第一步。如果产品分类判断错误,企业可能会选择不合适的评估方...

评估保障级(EAL认证)解读:软件系统行业如何实现高等级合规

2026-03-10
在数字经济快速发展的背景下,软件系统逐渐成为各类关键基础设施与信息系统的核心组成部分。从操作系统、中间件到数据库平台与安全管理系统,大量关键业务依赖软件系统运行。一旦软件系统存在安全漏洞或设计缺陷,可能对数据安全、业务连续性甚至国家关键信息基础设施产生重大影响。因此,越来越多的软件企业开始关注产品安全能力,并通过权威安全认证体系来证明产品的可信度。在国内安全认证体系中,IT产品信息安全认证评...

CRA法案合规解决方案:企业如何系统化应对欧盟《网络弹性法案》

2026-03-09
随着全球数字产品安全监管不断加强,欧盟正在通过立法方式提升市场整体网络安全水平。其中最受关注的法规之一便是Cyber Resilience Act(CRA法案),即网络弹性法案。该法规面向所有进入欧盟市场的数字产品,对产品设计、软件更新、漏洞管理以及供应链安全提出统一要求。对于智能设备厂商、软件企业、工业设备企业以及通信设备厂商来说,CRA合规将逐渐成为进入欧洲市场的重要前提。很多企业在关注...

ISO 26262 ASIL一文读懂:汽车功能安全完整性等级-车载电子产品

2026-03-09
随着智能汽车与自动驾驶技术的快速发展,车辆电子系统在整车功能中的占比不断提升。从动力控制、制动系统到智能驾驶辅助系统,大量关键功能都依赖电子控制单元(ECU)与复杂软件系统实现。在这种背景下,如何确保汽车电子系统在发生故障时仍然能够保持安全状态,成为汽车行业必须解决的重要问题。为此,汽车行业建立了专门的功能安全标准体系,其中最核心的就是 ISO 26262。在这一标准中,ASIL(Autom...

工控设备如何通过EAL认证?一文读懂IT产品信息安全认证EAL等级

2026-03-09
随着工业互联网与智能制造的发展,工业控制系统逐渐从封闭环境走向网络化与互联化。PLC、工业网关、DCS控制系统以及工业通信设备在生产系统中的重要性不断提升,同时也面临越来越多的网络安全风险。在这种背景下,企业在进入关键行业市场或参与大型项目招标时,往往会被要求提供 IT产品信息安全认证,其中最常见的就是 评估保障级EAL认证。对于工业控制设备厂商而言,如何理解国内 CC认证体系、如何选择合适...

EUCC认证一文读懂:欧盟网络安全认证体系下的CC认证新框架

2026-03-09
随着欧洲数字经济和网络安全监管不断加强,欧盟正在构建统一的网络安全认证体系,以提升数字产品在整个欧盟市场中的安全可信度。在这一背景下,EUCC认证(European Union Common Criteria)逐渐成为欧洲网络安全认证体系中的重要组成部分。对于芯片厂商、网络设备厂商、安全产品厂商以及基础软件企业来说,EUCC认证正在成为进入欧洲市场的重要安全合规路径之一。尤其是在政府、关键基...

FIPS 140-3认证一文读懂:联邦信息安全标准-加密模块合规实践

2026-03-06
在全球网络安全体系中,加密技术一直是保护数据安全和系统可信的重要基础。从政府系统到金融服务,从云计算平台到物联网设备,越来越多的行业开始关注加密模块的安全能力。在这一背景下,FIPS 140-3认证逐渐成为国际市场中衡量加密模块安全能力的重要标准。对于从事芯片研发、密码模块开发、云平台安全架构以及安全设备制造的企业而言,FIPS认证不仅关系到产品安全能力的技术验证,也直接影响产品进入北美市场...

CC认证一文读懂:EAL1-EAL7,企业如何理解信息安全评估保证级体系

2026-03-06
在全球信息安全合规体系中,CC认证(Common Criteria Certification)已经成为国际认可度最高的产品安全评估体系之一。大量面向政府、金融、通信、能源、工业控制以及关键基础设施市场的产品,在进入海外市场或参与大型项目招标时,往往都会被要求具备 CC认证或EAL等级认证。对于企业安全合规负责人而言,CC认证往往意味着一套复杂的安全评估体系:涉及安全目标定义、安全功能验证、...

DO-254认证深度解读:航空电子硬件安全设计与适航合规的关键挑战

2026-03-05
在航空电子系统持续向高度数字化、集成化发展的背景下,硬件系统的安全可靠性逐渐成为影响飞行安全与适航认证的重要因素。无论是飞控计算机、航电处理单元,还是各类传感器接口模块、通信模块与电源控制单元,其内部往往大量依赖 FPGA、ASIC 以及复杂可编程逻辑器件。对于航空产品而言,这些硬件组件一旦发生设计缺陷或失效,可能直接影响飞行安全。因此,航空监管机构要求对关键硬件开发过程实施严格的工程规范和...

CRA网络弹性法案合规路线图:不同行业如何选对安全标准高效落地

2026-03-02
欧盟对数字产品安全的监管正在进入执行阶段,欧盟委员会推动实施的网络弹性法案(CRA, Cyber Resilience Act),正在重塑进入欧盟市场的安全门槛。对国内企业而言,CRA 带来的影响已经从“政策关注”转变为“工程现实”,越来越多产品在投标、准入和客户尽调阶段被要求提供 CRA 相关合规说明。对安全合规负责人来说,关键问题逐渐集中到一个层面:产品到底该采用哪一条合规路径,才能在满...

高等级功能安全的门槛:SIL认证(SIL3 / SIL4)在高风险行业的落地解读

2026-03-02
在轨道交通、能源化工、流程工业、智能制造等高风险场景中,功能安全已经从“工程加分项”演变为影响项目准入、合同签署与责任划分的基础条件。越来越多业主单位、系统集成商和整机厂在招标文件中直接要求关键控制系统、保护系统或核心安全部件达到较高的功能安全等级,其中 SIL3 与 SIL4 往往成为项目合规门槛。高等级 SIL 认证应用场景在流程工业与能源化工场景中,SIL3 甚至 SIL4 常出现在紧...

IT产品信息安全认证(EAL认证)解读:芯片产品如何规划EAL等级

2026-03-02
在智能终端、车载电子、工业控制、通信设备以及各类安全敏感系统中,芯片正从“性能与成本驱动”的竞争模式,逐步转向“安全能力可验证”的新竞争阶段。随着应用场景不断向关键基础设施与高安全等级系统延伸,越来越多整机厂商在选型阶段开始要求核心芯片具备第三方安全认证能力。IT产品信息安全认证中的评估保障级(EAL认证),正在成为芯片企业进入高价值市场的重要门槛。EAL认证EAL 认证关注芯片在安全设计、...

企业加密合规绕不开的门槛:FIPS 140-3 联邦信息安全处理标准深度解读

2026-03-02
随着云计算、数据要素流通和跨境业务不断加速,企业对密码模块的合规要求正在发生变化。无论是云服务平台、金融系统、工业控制系统,还是政企信息化项目,加密能力是否“合规可验证”正在成为客户与监管机构关注的核心问题。FIPS 140-3 联邦信息安全处理标准,正在逐步取代旧版本标准,成为国际范围内评估密码模块安全能力的重要依据。对于承担安全合规职责的负责人而言,理解 FIPS 140-3 的认证逻辑...

基础软件走向高安全市场:IT产品信息安全认证(EAL认证)正在成为硬门槛

2026-03-02
在操作系统、数据库、中间件、虚拟化平台等基础软件领域,越来越多的行业用户开始将“安全可验证性”作为产品选型的重要前提。无论是能源、电信、轨道交通,还是政企信息化与关键基础设施建设,客户不再满足于厂商自我声明式的安全能力描述,而是希望通过第三方认证证明产品具备可信的安全工程基础。在这样的背景下,IT产品信息安全认证中的评估保障级(EAL认证),逐步从“高安全项目中的加分项”,转变为进入高价值项...

集成电子产品走向欧盟市场:EUCC 认证成为安全合规新门槛

2026-02-28
集成电子行业正处在高速发展阶段,从工业控制板卡、嵌入式控制模组,到通信模组、边缘计算终端,产品逐渐具备更强的算力与联网能力,广泛进入能源、电力、轨道交通、医疗设备和智能制造等场景。随着产品功能不断增强,集成电子产品已从传统硬件组件,转变为“软硬一体”的复杂信息产品,其安全风险也随之被显著放大。在欧盟市场环境中,网络安全已成为产品合规的基础门槛,欧盟网络安全认证 EUCC 正在成为集成电子企业...

车载电子产品 CRA 合规深度解读:数字化汽车的欧盟安全新门槛

2026-02-25
放大看随着智能网联汽车的快速发展,车载电子产品(包括车载控制单元 ECU、信息娱乐系统、车载通信模块、电池管理系统 BMS 等)逐渐成为汽车核心竞争力的重要组成部分。与此同时,这些设备的联网特性和复杂软件逻辑,也让安全风险和网络攻击面急剧增加。为了应对这种数字化趋势带来的安全威胁,欧盟推出了网络弹性法案(Cyber Resilience Act,CRA),将车载电子产品纳入信息产品安全监管范...

从“电池与电源配件软件”看 DO-178C:航空配套厂商适航合规的真实难度

2026-02-25
在航空电子系统中,电池、电源管理单元、备用电源模块等产品配件长期被视为“配套件”,很多企业在进入航空供应链初期,容易将关注点放在硬件可靠性和环境适应性上,而低估了软件适航合规的复杂度。然而在实际适航审查中,只要配件产品中包含可编程逻辑或软件功能,并参与到关键系统运行链路中,就不可避免地要面对 DO-178C 的约束。对配件厂商而言,DO-178C 是对自身软件工程能力的一次系统性考验。电池管...

信息通信与智能终端行业国际 CC(common criteria) 认证深度解读

2026-02-25
近年来,随着中国信息通信设备、智能终端、嵌入式系统厂商持续“走出去”,国际 CC 认证逐渐从“可选项”变成了进入海外市场的“隐性门槛”。无论是面向欧洲的关键基础设施项目,还是参与中东、东南亚、拉美国家的政企采购投标,越来越多项目明确要求产品具备国际通行的信息安全认证能力,而 CC 认证往往被视为衡量产品安全工程能力的重要指标。对很多企业来说,真正的挑战并不在于“要不要做 CC 认证”,而在于...

SESIP 物联网安全认证:企业物联网平台可信能力的核心保障

2026-02-24
随着物联网(IoT)技术在智能家居、工业自动化、能源管理、智慧城市等领域的快速发展,物联网平台的安全性已经成为企业和用户关注的核心问题。平台安全漏洞不仅可能导致数据泄露和业务中断,更可能引发连锁风险,影响企业声誉和市场竞争力。在这一背景下,SESIP(Smart Embedded System IoT Platform Security Evaluation)物联网平台安全评估标准应运而生,...

EUCC 欧盟网络安全认证:国内企业出海必须关注的安全门槛

2026-02-24
随着国内企业不断开拓欧盟市场,网络安全已经从技术问题逐步上升为市场准入条件和合规要求。不论是软件产品、硬件设备,还是软硬件结合的 IT 系统,只要进入欧盟市场,其安全能力都将受到严格审查。EUCC(European Cybersecurity Certification Scheme on Common Criteria)欧盟网络安全认证应运而生,成为企业证明产品安全能力、满足欧盟监管和市场...

IT 产品信息安全认证全景:EAL 认证等级与企业合规实践

2026-02-24
在信息技术和数字化应用快速发展的今天,企业 IT 产品安全已经成为市场准入和客户信任的重要前提。无论是操作系统、数据库、中间件,还是嵌入式软件和云平台应用,产品的安全能力直接决定业务连续性和数据可信度。为了规范 IT 产品的安全保证能力,国内采用了 IT 产品信息安全认证(基于 GB/T 18336),通过评估保障等级(EAL 认证)来衡量产品安全成熟度。EAL 认证通过对产品安全目标、威胁...

EUCC 欧盟网络安全认证解读:企业进入欧盟市场必须正视的安全要求

2026-02-24
随着欧盟对数字安全监管体系的不断强化,网络安全已不再是企业的“加分项”,而是进入市场的基础条件。无论是软件产品、硬件设备,还是软硬件结合的 IT 系统,只要被纳入欧盟数字供应链体系,其安全能力都将受到越来越严格的审视。在这一背景下,EUCC(European Cybersecurity Certification Scheme on Common Criteria)欧盟网络安全认证,正逐步成...

IT 产品信息安全认证(EAL):EAL1——EAL7,如何构建可信安全能力

2026-02-09
在数字化基础设施不断演进的背景下,IT 产品已经深度嵌入政务系统、关键行业信息平台、工业控制环境以及大型企业核心业务系统。操作系统、数据库、中间件、安全网关、智能终端等产品的安全性,直接关系到业务连续性与数据可信度。在这样的环境下,IT 产品信息安全认证逐渐成为企业证明自身产品安全能力的重要方式,而以 GB/T 18336 为基础的 EAL 认证(评估保证级认证),正是其中最具代表性和权威性...

CRA 网络弹性法案专业解读:出海欧盟要面对的新型产品责任体系

2026-02-09
在欧盟数字监管体系不断升级的背景下,网络安全已经不再只是技术合规问题,而正在成为产品责任与企业治理的一部分。CRA(Cyber Resilience Act,网络弹性法案)的出台,标志着欧盟首次以统一法规形式,对“具有数字元素的产品”提出覆盖全生命周期的强制性网络安全要求。对于企业的安全合规负责人而言,CRA 并不是一部只需要“了解条款”的法规,而是一项会实质性影响产品设计决策、组织协作方式...

CC EAL认证专业解读与实施指南:企业信息安全能力验证

2026-02-09
在全球数字化与网络化持续加速的背景下,软件产品、操作系统、嵌入式设备以及各类 IT 产品正越来越频繁地参与跨区域、跨行业的市场竞争。与此同时,国际市场对产品安全性的评估方式也正在从“功能符合”转向“安全可验证”。在这一趋势下,国际 CC 认证(Common Criteria,ISO/IEC 15408)逐渐成为企业进入高安全要求市场的重要门槛之一。不同于单一技术测试或安全功能声明,CC 认证...

功能安全必备:SIL等级与61508标准在高风险行业的应用

2026-02-09
在现代工业自动化、能源、化工和轨道交通等高风险行业中,系统安全性直接关系到人员、设备和环境的安全。随着复杂工业系统的发展,企业越来越意识到传统测试和经验验证难以完全覆盖系统潜在风险。SIL认证(Safety Integrity Level,功能安全完整性等级认证)应运而生,它基于 IEC 61508 等国际标准,通过系统化方法对控制系统的安全功能进行定级、设计和验证,为企业提供可量化的安全保...

形式化验证:提升软件与系统安全可靠性的工程化方法

2026-02-05
在当今高安全、关键系统快速发展的背景下,软件和系统的可靠性、可验证性已成为企业竞争力的重要指标。传统测试方法通常依赖运行时检测和抽样验证,难以完全覆盖系统的所有行为路径,尤其在操作系统、嵌入式系统、工业控制软件等复杂场景中,其局限性日益显现。形式化验证(Formal Verification)作为一种基于数学和逻辑推理的验证方法,能够在系统设计阶段就发现潜在安全风险,并提供可证明的安全性和功...

EUCC 认证:国内企业进入欧盟市场的安全合规必经之路

2026-02-05
随着国内企业技术实力和产品创新能力不断提升,越来越多企业将目光投向欧盟市场。然而,在全球网络安全法规日益严格的背景下,进入欧盟市场不仅需要满足产品性能和质量要求,更必须通过权威的欧盟网络安全认证(EUCC)证明产品具备足够的安全性和可信性。EUCC 认证不仅是合规要求,更是企业安全能力和市场竞争力的重要体现,能够帮助企业在高度规范化的市场环境中获得客户和合作伙伴的信任。EUCC 对企业安全建...

DO-254:航空航天电子硬件安全合规的工程挑战与实践

2026-02-05
在现代航空航天系统中,电子硬件(Avionics Hardware)已成为飞行控制、导航、通信及安全系统的核心组成部分。随着系统复杂度不断增加,**DO-254《航空电子硬件设计保证指南》**逐渐成为关键硬件开发与认证的行业标准。它不仅是安全规范,更是一种工程化方法论,要求企业在硬件设计、实现和验证各环节保持严格一致,以确保产品在极端条件下依然可靠安全。然而,对于多数企业而言,DO-254 ...

国际通用准则 CC EAL认证为何难通过

2026-02-05
在全球信息安全合规体系中,国际 CC 认证(Common Criteria)长期被视为高安全等级 IT 产品的重要评估依据。与功能测试或单点安全检测不同,CC 认证关注的是产品在其完整生命周期内,是否具备可论证、可验证、可复现的安全能力。也正因为如此,越来越多企业在真正启动 CC 认证后,才逐步意识到其复杂程度远超最初预期。标准文本并非最大障碍,真正困难的地方在于如何将 CC 的评估逻辑,与...

SESIP 认证:物联网平台安全评估正在走向标准化

2026-02-03
随着物联网技术在工业制造、智慧城市、能源管理和公共服务等领域的广泛应用,物联网平台已经成为连接设备、数据与业务系统的核心枢纽。然而,平台层一旦出现安全问题,其影响范围往往远超单一设备,可能导致大规模数据泄露、业务中断甚至系统失控。正是在这一背景下,SESIP 认证逐渐被行业视为重要的物联网平台安全评估标准,为平台型产品提供了一套可验证、可对标的安全能力证明方式。与早期侧重单一设备安全不同,当...

EAL4+ 认证:提升 IT 产品信息安全保障的关键步骤

2026-02-03
随着数字化转型和信息化应用的快速推进,企业 IT 产品在办公、通信、云计算及物联网等领域的应用愈发广泛。伴随而来的,是数据泄露、系统攻击和安全漏洞等风险的增加。对于企业而言,信息安全不仅是合规要求,更是核心竞争力的一部分。在国内,IT 产品信息安全认证提供了标准化的安全验证框架,其中 EAL(评估保障级,Evaluation Assurance Level) 体系被广泛认可,尤其是 EAL4...

FIPS 140-3 联邦信息安全标准:加密模块安全合规的行业实践

2026-02-03
随着信息化和数字化的高速发展,数据安全与信息系统可信性已成为各行业核心竞争力的重要组成部分。尤其是在金融、政府、通信和云计算等高安全需求领域,加密模块作为保护敏感数据、确保信息传输完整性和系统可用性的基础设施,其安全性直接关系到业务连续性和合规性。FIPS 140-3,作为最新的联邦信息安全标准(Federal Information Processing Standard),在加密模块安全...

CRA 网络弹性法案:关键行业如何应对新一轮安全挑战

2026-02-03
近期,随着各类数字化产品和智能系统快速普及,企业对网络安全与系统韧性的关注达到了前所未有的高度。尤其是在高敏感业务和关键基础设施领域,网络事件可能带来的影响不仅限于经济损失,更可能影响社会运行秩序。正是在这样的背景下,欧盟 CRA(网络弹性法案)成为企业在产品设计、研发和运营中必须面对的重要合规要求。行业专家表示,CRA 并不是简单的安全“打勾”,而是一种面向产品全生命周期的风险管理标准,尤...

DO-178C 与 DO-254:航空软件与硬件安全合规的系统工程实践

2026-02-02
一、软件与硬件安全的耦合重要性在现代航空器系统中,软件和硬件安全不再是独立的技术模块,而是一个高度耦合的系统工程问题。飞控系统、航电系统、发动机管理系统以及通信导航系统,都依赖软件与硬件协同工作以实现飞行安全、稳定性和功能完整性。在这一背景下,DO-178C 和 DO-254 成为了航空适航认证领域中最核心的工程标准。前者专注于软件的开发和验证过程,后者聚焦于安全关键硬件的开发与验证,两者结...

进入欧盟市场:EUCC 欧盟网络安全认证的深层价值解析

2026-02-02
随着数字产品在欧盟市场的广泛应用,网络安全已不再只是企业内部的技术议题,而逐渐演变为影响市场准入与产业秩序的重要监管因素。长期以来,欧盟成员国在网络安全认证方面存在标准不统一、评估深度差异明显的问题,这不仅增加了企业的合规成本,也削弱了认证结果在跨国场景下的可信度。正是在这一背景下,EUCC(European Union Cybersecurity Certification Scheme ...

DO-178C 的工程本质:为何航空软件安全无法被“快速合规”替代

2026-02-02
在航空系统中,软件早已不再是简单的功能实现工具,而是直接参与飞行控制、态势感知和系统决策的安全关键要素。随着航空器自动化水平的提升,软件逻辑的复杂度呈指数级增长,其失效模式也从单点错误演变为难以预测的系统级风险。在这种背景下,行业逐步形成共识:航空软件安全不能依赖结果验证,而必须依赖过程可证明性。DO-178C,正是在这一工程理念下形成的适航软件保证标准。与许多通用软件安全标准不同,DO-1...

CRA 网络弹性法案适用产品解析:哪些数字产品必须纳入合规范围

2026-02-02
《网络弹性法案》(Cyber Resilience Act,CRA)是欧盟近年来在产品网络安全领域最具系统性的立法之一。与以往侧重组织管理或行业合规的法规不同,CRA 将监管重心直接放在产品本身,要求进入欧盟市场的相关产品在设计、开发和维护阶段即具备基础且可验证的网络安全能力。CRA 的核心逻辑在于:随着软件和联网功能被广泛嵌入各类产品,安全风险已经从“系统使用阶段”前移到“产品设计”。因此...

望安科技携手互联网标杆企业,伴随式合规服务助力自研芯片EAL5+认证

2026-02-02
项目背景近年来云计算、虚拟化与芯片级安全能力的快速发展,互联网科技企业正逐步从应用层安全迈向底层系统与基础软件的高可信安全建设。芯片作为智能终端、云端计算与物联网的核心基础,其安全性直接关系到整个产品生态的可信度和市场认可度。同时,国家及行业对信息安全和数据保护的要求日益严格,高等级安全认证已成为芯片产品在关键应用场景中获得信任和采纳的重要前提。M 集团是一家国内领先的综合型互联网科技企业,...

从 FIPS 140-2 到 FIPS 140-3:密码模块安全认证的行业演进与合规价值

2026-01-30
一、密码模块在云计算、金融科技、政务信息系统以及关键基础设施持续数字化的背景下,加密技术已成为保障数据机密性、完整性和身份可信的核心手段。然而,真正决定系统安全水平的,并不仅是“是否使用了加密算法”,而是加密功能是否由可信、可验证的密码模块来实现。正是在这一背景下,FIPS(Federal Information Processing Standards,联邦信息处理标准)体系应运而生。FI...

EUCC 认证与 CRA 合规:了解欧盟网络安全体系

2026-01-29
一、欧盟网络安全随着数字化基础设施在能源、通信、交通、工业控制和公共服务等领域的广泛部署,网络安全风险已不再局限于单一产品或系统,而是逐步演变为影响社会运行和经济稳定的系统性问题。欧盟在近年来持续强化其网络安全监管框架,试图通过制度化手段,建立覆盖产品、服务和供应链的整体安全保障机制。在这一背景下,EUCC(European Union Cybersecurity Certification...

IT 产品安全能力如何被验证? EAL 等级中 EAL4+级具体解读

2026-01-29
一、信息安全随着 IT 产品在政务系统、金融基础设施、能源调度平台和关键行业信息系统中的广泛应用,信息安全已不再停留在“是否具备某项安全功能”的层面。越来越多用户和监管机构开始关注一个更根本的问题:产品的安全能力是否经过系统化验证,是否具备可审计、可复现的安全保障水平。在这样的背景下,IT 产品信息安全认证逐渐从“加分项”转变为“准入条件”。其中,以 EAL(Evaluation Assur...

汽车软件安全升级,ASIL 认证在 ISO 26262 标准下的重要价值

2026-01-29
一、汽车电子系统随着智能驾驶、车联网、自动泊车、ADAS(高级驾驶辅助系统)等技术的快速发展,现代汽车正由传统机械系统向高度电子化、软件化的复杂系统转变。越来越多的驾驶功能依赖于嵌入式软件、传感器、控制单元和通信网络的协同运行,这使得汽车软件的安全性直接关系到驾驶安全、乘员生命安全以及交通系统的整体可靠性。在这种背景下,汽车企业和一级供应商的安全负责人不得不面对一个现实问题:如何确保软件功能...

物联网系统安全进入体系化阶段,SESIP 认证的行业意义正在显现

2026-01-29
一、物联网安全随着物联网在智慧城市、能源管理、工业互联和公共服务等领域的深入应用,系统规模和复杂度持续提升。当前的物联网系统早已不只是简单的设备接入网络,而是演变为由终端设备、平台软件、云服务和运维体系共同构成的复杂系统。这种转变使得安全问题不再局限于单一设备,而是贯穿整个系统架构。在这一背景下,物联网行业对安全的理解正在发生变化。企业不再仅仅关注是否实现了加密、认证等安全功能,而是开始思考...

海外软件项目交付中,为什么越来越多项目直接要求 CC 认证

2026-01-29
一、海外项目的安全门槛正在前移在参与海外政府、公共服务或关键行业软件项目时,许多国内软件企业都会遇到一个明显变化:安全要求不再停留在功能合规或测试报告层面,而是被提前写入招标文件、技术规范或合同条款中。尤其是在欧美、亚太及部分中东国家,项目方越来越倾向于直接引用国际通行的安全评估标准,对软件产品的安全可信性提出明确要求。对软件企业而言,这种变化意味着安全不再是“交付后补充说明”的内容,而是项...

DO-254 适航认证:复杂航空电子硬件安全的行业指南

2026-01-28
一、航空电子硬件安全随着现代航空系统日益复杂,飞控、导航、通信和动力控制等关键功能越来越依赖数字硬件,包括 FPGA、ASIC 及复杂可编程逻辑器件。这些硬件承担着核心飞行任务,一旦发生故障或设计缺陷,其影响可能直接危及飞行安全。相比软件系统,硬件错误更难预测、修复周期更长,也更难通过后期补丁消除风险。因此,航空电子硬件安全成为行业关注的重点。DO-254作为航空适航认证体系中针对硬件的设计...

CRA 网络弹性法案:企业构建弹性数字基础设施的关键指南

2026-01-27
一、网络弹性随着数字化转型的深入推进,各行业的关键业务越来越依赖 IT 系统和网络平台的稳定运行。金融、能源、交通、公共服务等关键基础设施一旦发生网络中断或安全事件,其影响可能波及整个社会和经济体系。疫情、自然灾害、网络攻击和供应链风险的叠加,使企业对网络韧性提出了前所未有的要求。在此背景下,CRA(Cyber Resilience Act,网络弹性法案)应运而生,旨在通过法规和标准要求,确...

欧洲数字基础设施安全升级背景下,EUCC 认证的行业意义正在凸显

2026-01-27
一、云与数字基础设施在欧洲数字化战略持续推进的背景下,云计算、数据中心、边缘计算平台已成为支撑公共服务、关键行业和数字经济运行的基础设施。无论是政府信息系统、金融服务平台,还是能源、交通等关键行业,底层 IT 架构越来越多依赖跨国云服务和通用数字平台运行。这种高度集中和规模化的技术形态,使一旦发生安全事件,其影响范围往往呈指数级扩散。正因如此,欧盟在近年来不断强化对数字基础设施安全的系统性监...

智能汽车时代,CC 认证(Common Criteria)成为车载系统安全的关键

2026-01-27
放大看随着汽车产业加速向智能化、网联化、电动化演进,汽车已经从传统机械产品转变为高度复杂的软件定义系统。车载操作系统、域控制器、车联网平台、远程升级(OTA)系统等关键组件,正在成为整车安全的核心基础。在这一背景下,汽车行业对信息安全的关注不再停留在“是否部署安全功能”,而是进一步延伸到安全能力是否可验证、是否经得起第三方审查。正是在这种需求驱动下,国际准则 CC 认证(Common Cri...

轨道交通系统安全升级,SIL 认证为何成为行业“硬门槛”

2026-01-27
在城市轨道交通和高速铁路系统中,安全始终是第一原则。但随着列控系统、信号系统、车辆控制系统不断向数字化、网络化演进,轨道交通的安全风险结构正在发生变化。过去以机械失效和人工操作失误为主的风险形态,逐渐演变为软硬件协同失效、系统逻辑错误以及控制软件异常引发的系统性风险。对于轨道交通运营方和设备制造商而言,这类风险的最大特点在于:一旦发生,往往不是单一设备故障,而是可能引发列车失控、追尾或大范围...

评估保障等级 EAL 如何成为政务信息系统安全选型的重要依据

2026-01-27
在数字政府建设不断深化的背景下,政务信息系统早已从“辅助工具”转变为支撑行政运行和公共服务的核心基础设施。统一身份认证平台、政务云管理系统、电子证照系统、数据共享交换平台等 IT 系统,直接承载着公民身份信息、行政审批数据和跨部门业务协同能力,其安全性已成为政府治理能力的重要组成部分。对于政务信息化项目中的安全与合规负责人而言,安全责任正在发生明显变化。过去,安全更多被理解为网络防护和运维保...

金融科技安全升级:国际 CC 认证助力企业保障客户数据安全

2026-01-26
随着数字金融服务的快速发展,银行、支付机构、证券交易平台及新兴互联网金融公司,其核心业务几乎完全依赖信息技术系统实现。从账户管理、支付清算、交易撮合到风控和合规监测,每一环节都涉及大量敏感数据,包括客户身份信息、交易记录、账户余额及风控参数。然而,这类系统的高度数字化和互联化,也带来了前所未有的安全挑战。数据泄露、非法访问、交易篡改以及系统异常停机等事件,不仅可能导致巨额经济损失,还可能引发...

工业自动化安全升级:SIL 认证如何保障生产系统可靠性

2026-01-26
工业自动化行业面临的安全挑战随着工业 4.0 的快速推进,生产系统正变得越来越智能化、互联化和自动化。工厂中的 PLC 控制器、传感器、执行器以及复杂的生产线控制软件,彼此通过网络和工业协议紧密连接,实现生产流程的高度自动化。然而,这种高度集成的系统在提高效率的同时,也带来了显著的安全风险。在实际生产环境中,设备故障、控制逻辑错误、传感器失效或网络异常都可能导致生产事故,从轻微的生产停机到严...

欧盟网络安全新基准:EUCC 认证在数字产品中的价值解读

2026-01-26
随着物联网、云计算、工业互联网以及智能终端的大规模部署,数字产品已经成为企业运营和社会生活的重要支撑。然而,产品安全风险也随之放大:软件漏洞、设备接口不当、通信加密不完善等问题,可能导致个人隐私泄露、工业生产中断,甚至对国家基础设施产生威胁。传统依赖企业自律或事后修复的方式,难以满足数字化高速发展带来的安全需求。因此,欧盟推出了 EUCC(European Union Cybersecuri...

航空航天机载软件安全如何被证明?DO-178C 标准的工程化解读

2026-01-22
导语随着航空器系统架构的演进,软件在飞机中的角色已经发生了根本性变化。过去,软件更多用于信息显示和辅助计算,而在现代民用飞机、通用航空器以及新兴的无人机和 eVTOL 产品中,飞行控制、导航管理、推力控制、姿态稳定、告警逻辑等关键安全功能,均高度依赖软件实现。软件不再是“支持系统”,而是直接参与安全决策的核心组成部分。这种变化也带来了全新的安全挑战。软件本身不存在物理磨损,但其逻辑缺陷、需求...

构建可持续信任:SESIP 认证在物联网安全体系中的现实意义

2026-01-22
一、物联网规模化带来的安全拐点过去十余年,物联网技术从概念验证逐步走向规模化部署。无论是消费级智能终端,还是工业控制设备、城市基础设施节点,物联网设备已经深度嵌入现实世界的运行体系。与传统 IT 系统不同,物联网产品往往部署周期长、分布范围广、运行环境复杂,一旦出现安全问题,其影响难以及时收敛。在实际行业案例中,大量安全事件并非源于高复杂度攻击,而是来自基础安全设计缺失,例如默认凭证、未加固...

满足 CRA 合规要求:欧盟 CRA 网络弹性法案的全面解读

2026-01-22
一、立法背景随着软件、物联网和数字化系统深度嵌入社会运行体系,数字产品本身已逐渐成为关键基础设施的一部分。然而,长期以来,数字产品在投放市场时,并未被统一要求具备最低限度的网络安全能力。大量产品在功能上可以正常使用,但在安全设计、漏洞管理和更新机制方面存在明显短板。在欧盟范围内,这一问题随着物联网设备普及、软件供应链复杂化而不断放大。多起安全事件表明,单一产品中的漏洞,可能被大规模复制利用,...

从FIPS 140-2到FIPS 140-3:更严苛的认证要求与应对之道

2026-01-21
一、引言在日益严峻的全球网络安全环境下,加密模块作为保护数据机密性与完整性的基石,其可靠性至关重要。美国国家标准与技术研究院(NIST)已明确宣布,所有依据FIPS 140-2标准颁发的认证证书将于2026年9月21日全面失效。这一硬性时间节点不仅标志着一个时代的终结,更预示着加密安全认证已进入以FIPS 140-3为标尺的新一轮升级周期。对于依赖这些认证进入关键市场(如美国政府、金融、医疗...

从合规到竞争力:国内IT产品信息安全认证的转变

2026-01-21
一、引言当前,国内ICT企业在追求产品信息安全认证的道路上,呈现出“从合规到竞争力”的转变。企业对认证的需求朝着“更多”与“更高”发展,这不仅体现了企业对法规的重视,更揭示出行业竞争战略的深刻转变。例如,服务器领域的领先者浪潮信息,其多个产品获得了EAL 4级别的认证,更多通过认证的产品由此得以进入市场,满足金融、政务等核心场景的需求;而紫光同芯微电子有限公司,更积极推动产品获取EAL 5+...

从“鼓励”到“强制”:EUCC认证如何变化

2026-01-21
一、引言2024年2月EUCC法令颁布并生效,该框架的推出,标志着欧盟在数字化单一市场建设进程中迈出关键一步。其最初定位为一种自愿性认证机制,旨在为各类信息和通信技术(ICT)产品提供一套可验证的安全标准。然而,随着《网络韧性法案》(CyberResilienceAct,CRA)的出台,情况开始发生转变。CRA法案明确规定,未来在欧盟市场销售的ICT产品必须满足强制性的网络安全合规要求。在此...

汽车安全从设计到供应链:ISO 26262 ASIL 认证提升行业安全底线

2026-01-20
一、汽车行业数字化与安全风险并行随着智能驾驶、电动汽车、车联网(V2X)及ADAS(高级驾驶辅助系统)快速发展,汽车产业正经历从机械为主向电子电气系统和软件为核心的深度数字化转型。这一趋势使汽车功能安全成为不可回避的核心问题。电子控制单元(ECU)、传感器、网关及整车软件系统一旦存在设计缺陷或安全漏洞,将直接影响车辆运行安全、乘员保护以及道路交通安全。因此,建立系统化、标准化的汽车安全功能认...

汽车核心联网部件新标杆: 车规认证+FIPS信息安全认证双标融合

2026-01-20
随着车辆智能化与网联化程度加深,网络安全已成为车企和零部件供应商必须直面的新挑战。据统计,全球车联网(V2X)市场正以年复合增长率超过25%的速度迅猛增长,预计到2034年市场规模将超过410亿美元。一个能同时满足苛刻物理环境和网络环境要求的产品,正成为市场的新宠。对苛刻的车规认证是智能汽车零部件的基本功,而面对日益复杂的网络安全威胁,仅靠物理可靠已不足够。在遭遇突发事件时,车辆安全系统依然...

聚焦FIPS进化方向:以双轮驱动破解合规难题

2026-01-20
一、量子时钟滴答作响,FIPS 140-3是否“一夜失效”?2024 年 8 月,NIST正式发布首批后量子密码(PQC)标准。与此同时,FIPS 140-3作为加密模块的安全认证框架,正面临“量子冲击”。如果不及时升级,已获认证的模块在量子计算机出现后可能失去防护能力,导致采购合规“一夜失效”。二、企业行动清单三、供应链连锁反应1.OEM/系统集成商:把“FIPS 140-3 + PQC兼...

从功能可靠到系统安全:ASIL 认证为何成为汽车电子产业的最高标准

2026-01-20
1. 汽车电子化趋势下的安全挑战升级随着智能化、电动化和网联化的快速推进,现代汽车已经从传统机械系统演变为高度复杂的电子系统集合。一辆智能汽车中,ECU 数量不断增加,软件代码规模呈指数级增长,功能安全风险随之显著提升。刹车失效、转向异常、电池管理失控等问题,已不再是理论风险,而是行业必须正视的现实挑战。在这样的背景下,汽车行业逐步形成共识:仅靠传统质量管理体系,已无法覆盖由电子系统失效引发...

国际 CC 认证如何重塑网络安全产品的行业信任机制

2026-01-20
1. 网络安全产品行业核心问题在数字基础设施成为社会运行底座的今天,网络安全产品早已不再是单一 IT 系统的辅助工具,而是广泛部署于政府信息系统、金融核心网络、能源调度平台、电信骨干网等高价值场景。防火墙、VPN、安全网关、操作系统、数据库、中间件等产品,直接参与关键业务的安全防护,其安全可靠性一旦出现问题,影响往往是系统性和连锁性的。然而,从行业实践来看,网络安全产品的“安全性”长期存在一...

物联网平台安全——SESIP 认证在物联网产业中的现实价值解析

2026-01-20
一、物联网产业发展新阶段在智慧城市、能源管理、工业互联网与智慧交通等场景中,物联网平台正成为连接设备、数据与业务的核心枢纽。随着接入设备数量从“百万级”走向“亿级”,物联网系统的安全风险也被无限放大。一次平台级漏洞,可能导致大规模设备失控、数据泄露甚至公共安全事件。因此,物联网行业正在从“先连通、后安全”的早期发展模式,转向“安全先行、平台可信”的新阶段。在这一背景下,如何向客户、监管机构与...

航空电子硬件安全要求持续抬升:DO-254 在适航体系中的行业价值

2026-01-20
一、航空系统高度电子化,硬件安全成为飞行安全的关键变量随着航空航天技术的快速发展,现代飞机已从以机械结构为主,演进为高度依赖航空电子系统的复杂综合体。飞控、导航、显示、通信等关键功能,几乎全部由电子硬件与软件协同完成。特别是在综合模块化航电(IMA)和高性能处理器、FPGA 广泛应用的背景下,硬件设计本身的正确性和可控性,正在直接影响飞行安全水平。在高度复杂的航空系统中,硬件一旦出现系统性设...

DO-254:航空、航天电子硬件安全认证的行业工程实践

2026-01-20
一、导语在现代航空器中,飞控计算机、导航系统、综合航电平台、发动机控制系统与任务计算平台高度依赖复杂电子硬件运行。FPGA、ASIC、SoC 以及高复杂度电子板卡已经不再只是“电路实现”,而是直接承载着安全关键功能。一旦硬件设计存在缺陷,后果往往是系统级失效,甚至演变为严重飞行安全事故。正是在这一背景下,航空产业逐步形成共识:硬件安全不能仅依赖经验和测试结果,而必须通过系统化、可验证、可追溯...

IT产品信息安全EAL认证——从技术标准到行业落地的工程实践科普

2026-01-19
一、导语在数字化基础设施全面升级的今天,操作系统、数据库、中间件、安全网关、加密模块、工业控制平台、物联网平台等IT产品,已经成为政务、能源、金融、交通、制造等关键行业的核心底座。一旦这些产品出现安全缺陷,不仅会造成业务中断,更可能引发系统性风险。因此,行业开始从“功能可用”转向“安全可信”,而IT产品信息安全认证中的EAL等级(Evaluation Assurance Level,评估保证...

CRA《网络弹性法案》:欧洲数字产业安全的新基准与合规新门槛

2026-01-19
一、欧洲推出 CRA随着云计算、物联网、工业互联网和智能终端的普及,软件与数字产品已经深度嵌入社会运行的每一个环节,从能源与交通到金融与医疗,几乎所有关键业务都依赖数字系统稳定运行。然而,频繁发生的软件漏洞、供应链攻击和物联网安全事故表明,仅依靠企业自律与零散的行业标准,已经难以支撑欧洲对整体网络安全韧性的要求。在这一背景下,欧盟推出《网络弹性法案》(Cyber Resilience Act...

一文读懂 EUCC 认证:欧盟为 ICT 产品建立的网络安全认证

2026-01-19
一、欧盟为什么要推出 EUCC 认证?过去几年,欧洲数字市场在云计算、物联网、5G、工业互联网等领域高速发展,但与此同时,网络攻击、数据泄露和供应链安全事件也不断增加。欧盟逐渐意识到,仅依靠企业自律和成员国各自为政的安全评估体系,已经难以支撑一个高度互联的数字单一市场。在这一背景下,欧盟通过《网络安全法案》(EU Cybersecurity Act),正式建立统一的欧盟网络安全认证框架,并推...

航空电子硬件安全:DO-254 标准在航空航天产业中的应用与价值解读

2026-01-19
一、航空航天硬件安全随着民用航空和航天产业向高度数字化与智能化演进,飞控计算机、导航系统、综合航电平台以及发动机控制系统对电子硬件的依赖不断加深。FPGA、ASIC、SoC 和复杂电子板卡已经成为安全关键系统的核心基础,一旦硬件设计存在缺陷,将直接影响飞行安全与任务成功率。历史经验表明,单纯依靠功能测试和经验审查已无法覆盖复杂硬件的全部失效风险。行业逐步认识到,硬件安全必须从设计源头进行系统...

物联网安全评估新范式:SESIP 认证在产业中的应用与价值解读

2026-01-19
一、物联网安全随着智慧城市、工业互联网、车联网和智能终端的快速发展,物联网正在成为数字经济的重要基础设施。然而,大规模连接也带来了前所未有的安全挑战。设备身份伪造、固件被篡改、通信被窃听以及平台权限滥用等问题不断出现,使企业逐渐认识到:安全不再只是技术细节,而是决定物联网产业可持续发展的核心能力。在这一背景下,行业迫切需要一套统一、权威、可落地的安全评估体系,将“安全能力”从抽象概念转化为可...

形式化验证落地云核心系统:AWS 授权引擎的形式化验证重构实践

2026-01-16
导语近日,亚马逊云服务(AWS)公布,其已在生产环境中成功运用形式化验证技术重构了核心授权引擎。在全面继承旧版 AuthV1 功能、保证向后兼容的前提下,新授权引擎 AuthV2 不仅确保了系统的绝对正确性,还在性能上实现了三倍提升。AWS 的工程实践展示了形式化验证在高并发、复杂策略组合下的工程化应用能力,为云平台核心安全组件提供了可验证的可靠性保障。AWS 授权引擎 作为云平台...

从认证到落地:天翼云获国内CC认证EAL4 +证书的行业实践价值

2026-01-15
一、引言近期,天翼云TeleDB数据库软件【简称:TeleDB数据库软件】/V5.1成功获得中国网络安全审查认证和市场监管大数据中心(CCRC)颁发的IT产品信息安全认证——或称IT产品信息安全(简称 EAL认证)的EAL4+等级证书。作为ICT行业领头企业,天翼云有许多为消费者所熟知的产品,其之所以选择EAL认证,不仅是因为对自身产品安全性能的硬性要求,更是为了让消费者用得放心、用得安心。...

全球市场新规则:苹果印证 CC 认证必选价值

2026-01-15
一、引言2025年,作为电子消费领域的苹果公司旗下多个产品获得CC认证证书,其中包括Apple iOS 18: iPhone、Apple iPadOS 18: iPad等为大众所熟知的产品,多个产品共同获证,不仅代表了苹果对产品安全的极致追求,更说明电子消费领域竞争格局悄然变化的清晰信号,未来的全球市场,安全合规不再是加分项,而是必选项。获取CC认证对于想要进入全球市场的企业而言,是一条安全...

从认证到落地:天翼云获国内CC认证EAL4 +证书的行业实践价值

2026-01-15
一、引言近期,天翼云TeleDB数据库软件【简称:TeleDB数据库软件】/V5.1成功获得中国网络安全审查认证和市场监管大数据中心(CCRC)颁发的IT产品信息安全认证——或称IT产品信息安全(简称 EAL认证)的EAL4+等级证书。作为ICT行业领头企业,天翼云有许多为消费者所熟知的产品,其之所以选择EAL认证,不仅是因为对自身产品安全性能的硬性要求,更是为了让消费者用得放心、用得安心。...

CRA法案下,人工智能企业如何合规?

2026-01-15
一、引言在人工智能浪潮席卷全球,深度重塑社会生产力与商业模式的今天,人工智能的安全合规问题日益凸显,其监管框架也正以前所未有的速度构建。对于想要进入欧盟市场的人工智能企业而言,《网络弹性法案》(CRA)与《人工智能法案》(AI Act)是重要参考的合规规范,CRA与AI Act共同构成欧盟数字主权的“双轮驱动”:前者控制硬件安全,后者规范算法伦理。AI Act的全链路监管思路与CRA相匹配,...

从三星获High等级证书看 EUCC 破局:国内企业的合规借鉴指南

2026-01-14
一、引言近期,三星电子的智能卡芯片成功获得EUCC认证High( EAL5 + )等级高级别安全认证证书,这一认证不仅仅是对三星单一产品的认可,更体现了其作为国内行业巨头对于欧盟市场合规布局的前瞻性。三星获取EUCC认证证书既是自身实力的体现,也是国内企业进军欧盟市场的有力尝试,行业巨头的领步,同样为国内想要进入欧盟市场的中小企业树立了标杆,而想要进入欧盟市场,EUCC认证证书就是一张有力的...

IoT市场布局的阻碍:核心痛点解析

2026-01-14
一、引言全球物联网市场正以前所未有的速度扩张。据中商产业研究院发布的《2025-2030年中国物联网市场需求预测及发展趋势前瞻报告》显示,2024年中国物联网市场规模达到3.74万亿元,较上年增长11.64%。中商产业研究院分析师预测,2025年中国物联网市场规模将达到4.11万亿元,2026年市场规模将达到4.53万亿元。一个万物深度互联、数据驱动决策的智能世界正在加速构建。然而,对于众多...

从风河公司看趋势:SIL 认证为何成为企业发展的核心战略选择

2026-01-14
一、引言近期,风河公司获得SIL认证证书。风河电子软件成功通过SIL认证,为其在航空、轨道交通等高安全行业的业务扩张打开了市场通道。在新时代发展浪潮推动下,风河公司认识到——SIL认证正从“可选资质”转变为“必备通行证”。SIL认证源于国际电工委员会(IEC)制定的功能安全标准,核心是为工业领域电气 / 电子 / 可编程电子(E/E/PE)系统的全生命周期建立统一的功能安全保障框架,替代各国...

DO-178C + DO-333 背景下,形式化方法如何重塑航空软件认证工程实践?

2026-01-13
一、引言在现代航空工业中,软件已成为飞行控制、导航、通信及机载娱乐等系统的核心组成部分。随着航空器系统复杂度的不断提升,软件的安全性、可靠性和确定性变得至关重要。DO-178C为不同安全关键等级的软件规定了全生命周期内应遵循的目标、活动和流程,成功支撑了无数安全关键航空软件的开发与审定,为全球航空安全做出了卓越贡献。然而,传统基于测试的验证方法在面对日益复杂、高集成的系统时,面临验证覆盖度难...

行业巨头领航CC认证:Idemia获EAL6+证书!

2026-01-13
一、引言近日,Idemia公司的SCR700U(version A)(ANSSI-CC-2025/39)斩获EAL6+认证证书,不仅彰显了其安全技术实力,也进一步巩固了其在全球高端市场中的竞争优势。在全球信息技术安全领域,Idemia的名字始终与技术创新和标准引领紧密相连。从IC卡智能卡以及与智能卡相关的设备和系统,Idemia在CC(通用准则,Common Criteria)认证方面持续突...

欧盟CRA法案如何制定电气设备行业准入门槛?

2026-01-13
一、引言近年来,欧盟市场爆发了多起因电气控制系统缺陷导致的工业大规模停摆案例。如:某欧洲大型电网控制系统遭遇针对性勒索软件攻击,导致多个城市供电中断;某国际知名电气设备制造商因产品固件漏洞被利用,引发连锁性工业网络安全事件。这些案例不仅震动业界,也加速了欧盟在网络安全立法上的行动。在此背景下,欧盟《网络安全法案》(Cyber Resilience Act, CRA)的推进不再只是一项政策更新...

行业巨头领航CC认证:Idemia获EAL6+证书!

2026-01-13
一、引言近日,Idemia公司的SCR700U(version A)(ANSSI-CC-2025/39)斩获EAL6+认证证书,不仅彰显了其安全技术实力,也进一步巩固了其在全球高端市场中的竞争优势。在全球信息技术安全领域,Idemia的名字始终与技术创新和标准引领紧密相连。从IC卡智能卡以及与智能卡相关的设备和系统,Idemia在CC(通用准则,Common Criteria)认证方面持续突...

工业物联网安全升级:国际 CC 认证保障关键控制系统可信

2026-01-12
一、工业物联网安全挑战日益严峻随着工业 4.0 与智能制造的发展,工业物联网(IIoT)系统在生产线、能源管理、工控系统以及远程监控中得到广泛应用。这些系统连接着大量传感器、执行器和工业控制终端,一旦 IT 产品存在安全漏洞或遭受攻击,可能导致设备故障、生产中断,甚至造成安全事故。面对工业物联网复杂的网络环境和高风险场景,企业迫切需要可靠的安全评估机制。国际 CC 认证(Common Cri...

云服务安全升级:FIPS 140-3 认证助力企业构建可信加密基础设施

2026-01-12
一、云服务行业加密安全挑战凸显随着企业数字化加速迁移,云计算成为支撑业务创新和运营效率的核心基础设施。公有云、私有云及混合云平台承载大量敏感数据、金融交易信息及客户隐私,一旦加密模块存在设计缺陷或漏洞,可能导致数据泄露、业务中断甚至合规风险。在复杂网络环境和严格监管要求下,企业必须采用可验证的加密安全标准。FIPS 140-3 认证作为由 NIST 发布的联邦信息处理标准,为云服务行业提供权...

IT产品信息安全EAL认证成为国内 IT 产品安全的重要支撑

2026-01-12
一、IT 产品安全成为数字经济核心竞争力随着数字经济的快速发展,企业和公共机构对 IT 产品的安全性提出了更高要求。操作系统、数据库、中间件、网络设备以及安全网关等核心 IT 产品,正深度嵌入政务、金融、能源等关键行业。一旦产品存在安全缺陷,不仅可能造成业务中断,还可能引发敏感数据泄露和系统级安全事件。因此,建立统一、权威的 IT 产品信息安全认证体系成为行业迫切需求。国内 CC 认证(基于...

物联网安全新标准:SESIP 认证推动设备与平台可信化

2026-01-12
一、物联网行业安全形势与认证需求随着物联网在工业、智慧城市、智能家居、车联网等领域的快速发展,安全问题日益成为制约行业健康发展的关键因素。物联网设备数量庞大、应用场景复杂、网络互联高度频繁,使得设备漏洞、数据泄露和平台攻击的风险不断上升。面对这一现实,单靠厂商内部安全测试已无法满足行业和用户对安全的信任要求。SESIP 认证应运而生,为物联网设备和平台提供统一的安全评价标准,帮助企业建立系统...

金融数字化风控升级:国际 CC 认证正在成为核心 IT 产品安全准入标准

2026-01-09
一、金融行业数字化转型加速,安全能力成为基础门槛随着数字化支付、移动银行、金融云平台和核心交易系统快速发展,金融机构对 IT 产品的依赖程度显著提高。系统的稳定性和数据安全直接关系到交易安全、客户隐私以及金融市场稳定。在这一背景下,单纯依靠厂商自述或内部安全测试的传统方式,已难以满足金融机构对安全可信度的要求。国际 CC 认证应运而生,成为金融 IT 产品信息安全的重要参考标准。通过系统化的...

多行业数字化共振下,EUCC 认证正在成为欧洲市场的安全共识

2026-01-09
随着云计算、数据平台和网络基础设施在不同行业间的高度复用,ICT 产品已不再服务于单一业务场景。政务云、金融核心系统、工业控制网络和关键信息基础设施,在技术架构上日益趋同,这也使安全风险呈现出跨行业扩散的特征。在这一背景下,欧洲市场逐步形成共识:产品安全不能因行业不同而标准割裂。EUCC 认证(European Union Cybersecurity Certification)正是在这种跨...

从“可用即可”到“安全默认”:CRA 正在重塑数字产品的行业门槛

2026-01-09
随着 ICT 技术持续演进,软件与硬件产品已深度嵌入政务、工业、能源、交通及各类数字服务场景。操作系统、云平台组件、网络设备、智能终端不再只是功能载体,而是直接承载着业务连续性和数据安全责任。然而现实情况是,大量网络安全事件的源头,并非运行失误,而是产品在设计阶段就埋下的安全缺陷。在这种背景下,单纯依赖部署后的防护体系和运维补救,已难以应对不断扩大的攻击面。行业逐渐意识到,安全必须成为产品本...

为什么越来越多关键行业开始看重IT产品信息安全 EAL认证结果

2026-01-09
一、数字基础设施升级随着数字化、网络化、智能化的持续推进,信息技术产品已深度嵌入政务系统、金融核心系统、能源调度平台、交通控制系统等关键基础设施之中。操作系统、数据库、中间件、安全设备等 IT 产品,早已不只是“支撑工具”,而是直接影响业务连续性和国家关键信息基础设施安全的核心组件。行业对安全的关注重点,正在从“是否存在漏洞”,转向“安全是否具备体系化、可验证的保障能力”。这也正是国内 CC...

智能汽车安全进入系统化阶段:ISO 26262 ASIL 认证的行业价值解析

2026-01-09
一、从机械可靠到系统安全随着智能化、电动化和网联化加速推进,汽车正在从传统机械产品演变为高度复杂的电子与软件系统。自动驾驶辅助系统、线控底盘、高压电驱、域控制器等关键技术的广泛应用,使得单一部件失效就可能引发系统级风险。汽车安全关注点已不再局限于被动防护和结构强度,而是进一步延伸至电子电气系统在失效条件下是否能够保持可控状态。这也标志着汽车产业安全逻辑,从“事后防护”转向“事前预防”的系统工...

2月1日正式实施!GB/T 32960.2-2025 车载终端标准解读

2026-01-09
导语 2026年2月1日,GB/T 32960.2‑2025《电动汽车远程服务与管理系统技术规范 第2部分:车载终端》将正式实施。作为新能源汽车运行安全与监管体系中的重要技术规范,该标准对车载终端在功能、安全与环境适应性等方面提出了更高要求。对于车载终端制造企业及相关供应链而言,新版标准的实施不仅是一次技术升级,更意味着合规重点往终端安全能力加速聚焦。 GB/T 3296...

SESIP 认证详解:物联网平台安全评估标准与欧盟合规实践

2026-01-08
随着物联网(IoT)平台在智能制造、能源、汽车、智慧城市等领域的广泛应用,平台级安全能力正逐步成为监管机构与客户关注的核心。SESIP 认证(Security Evaluation Standard for IoT Platforms)正在成为国际物联网安全评估的重要标准之一。一、什么是 SESIP 认证?SESIP 是一套面向物联网平台及关键安全组件的安全评估与认证标准,由 GlobalP...

数字产品安全进入强监管时代:CRA(网络弹性法案)重塑 ICT 行业规则

2026-01-07
一、从“功能合规”到“安全责任”在过去相当长的一段时间里,ICT 产品的合规重点更多集中在功能、性能和互操作性上,安全问题往往被视为“产品附加能力”或“使用阶段责任”。然而,随着供应链攻击、漏洞利用和系统性网络事件频繁发生,全球监管机构开始重新审视数字产品在整个生命周期中的安全责任。欧盟在这一背景下正式推出 CRA(Cyber Resilience Act,网络弹性法案),标志着数字产品监管...

数字基础设施安全升级,国内 CC 认证成为行业共识

2026-01-06
数字基础设施成为核心资产,IT 安全面临系统性挑战随着新型数字基础设施建设不断推进,云计算平台、操作系统、数据库、中间件、网络设备和安全产品已成为支撑政务运行、金融交易和产业数字化转型的核心底座。这类 IT 产品一旦存在安全缺陷,影响范围往往呈系统性扩散,风险已不再局限于单一业务系统。在这一背景下,IT 信息安全 正从“技术能力问题”升级为“行业合规与可信问题”。监管部门、行业主管单位和大型...

加密基础设施安全升级,FIPS 140-3 在加密产业中的行业价值

2026-01-06
一、数字化加速背景下,加密基础设施正在成为“行业底座”在云计算、人工智能、物联网和数据要素化快速推进的背景下,加密技术已从“安全附加能力”转变为数字基础设施的核心组成部分。无论是云平台的身份认证、金融系统的数据保护,还是政务系统、关键基础设施中的安全通信,加密机制都承担着“信任锚点”的角色。在这一过程中,行业对加密能力的关注点正在发生显著变化:不再只关心是否使用了加密算法,而是进一步关注加密...

从事故防范到制度化保障:SIL 认证成为工业安全的行业共识

2026-01-06
一、工业事故频发背后,安全问题正在从“偶发”走向“系统性”在石油化工、能源、电力、轨道交通和流程工业等领域,系统规模持续扩大,自动化和数字化水平不断提升。控制系统和安全相关设备在生产运行中承担着越来越关键的角色,一旦发生失效,往往不仅影响生产,还可能造成严重的人身伤害、环境污染甚至社会影响。从行业复盘来看,许多重大事故并非单一设备损坏,而是系统在危险工况下未能正确执行安全功能。这一现实促使工...

ICT 产业合规新拐点:EUCC 认证正在重塑欧洲网络安全准入规则

2026-01-06
欧洲数字化加速,ICT 产品面临更严格的安全门槛随着欧洲数字经济和数字主权战略持续推进,云计算、通信设备、网络安全产品、物联网平台等 ICT 产品在欧洲市场的应用场景不断扩大。从公共云基础设施到政府信息系统,再到能源、交通和金融等关键信息基础设施,ICT 产品已成为支撑欧洲数字社会运行的核心底座。与此同时,欧盟对网络安全风险的监管态度正在发生显著变化。碎片化的国家级认证体系已难以满足跨国部署...

航空产业观察:DO-178C 在高智能航电系统中的价值解析

2026-01-06
智能航电发展背景下的行业挑战随着航空产业迈向智能化和网络化,飞控系统、导航系统、任务规划模块和机载健康管理系统的软件复杂度不断增加。无人机、eVTOL、AAM(城市空中交通)等新型飞行器的商业化应用,使航空软件不仅承担传统控制任务,还需要处理自主决策、异常管理和智能优化等功能。近期行业事件显示,高智能航电系统在复杂环境下仍存在软件异常风险,这使航空企业和监管机构对软件安全和可验证性提出了更高...

苹果布局FIPS认证的启示: 这张国际通行证,你的企业必须拿下!

2025-12-30
“苹果公司最新一代M4芯片的加密模块已通过国际最新安全标准认证。”这一简短的技术更新,对绝大多数消费者来说可能毫无感知,但在企业级市场和技术采购部门眼中,却是决定采购清单的重要信号。自2017年起,苹果已经为其旗下众多主要产品的安全加密模块获取了这项认证。从iPhone的A系列芯片到Mac的M系列处理器,再到AppleWatch的S系列芯片,这张看似不起眼的证书正成为科技巨头打开全球市场的隐...

国网智芯标杆实践:CC认证担任企业安全能力的“国际考官”

2025-12-30
一张国际认可的证书,背后是对企业从设计源头到产品落地的全流程安全能力的严苛审视。国网智芯公司的“枢纽”操作系统在2025年初获得了国际CC EAL5+安全认证,成为国内工业操作系统领域首家获此认证的企业。此认证并非仅仅确认了其产品在某个时间点的安全性,而是对整个公司从架构设计、开发流程到生命周期管理的全方位安全工程能力的权威背书。能力验证CC认证常常被误解为仅仅是对“产品”本身的检验。实际上...

深耕开源生态,引领技术创新|赵永望教授担任IEEE PES开源软件技术委员会分委会常务理事

2025-12-29
导语近日,国际电气与电子工程师协会电力与能源协会(IEEE PES)发来嘉许状,浙江望安科技有限公司创始人、董事长赵永望教授受聘为2025至2027年度IEEE PES电力系统通信与网络安全技术委员会(中国)开源软件技术分委会常务理事。此次任职不仅是国际行业对赵永望教授技术影响力的高度认可,更标志着望安在电力开源软件安全领域的技术实力与话语权迈向国际舞台。 IEEE PES作为全球电力能源...

FIPS 140-3 Level 3/4认证角逐:三大硬件信任根对决

2025-12-29
在“硬件信任根之战”中,TPM 2.0、HSM与SE各自扮演着不同的角色:TPM为平台完整性提供根基,HSM为高吞吐、强防篡改的企业级业务保驾护航,SE则在功耗与体积受限的IoT场景中发挥关键作用。通过对FIPS 140-3Level 3/4认证路径的技术差异、成本权衡与应用场景的深度剖析,企业可以在合规、性能与供应链之间找到最优平衡点,并为即将到来的Chiplet与PUF时代做好技术储备。...

企业如何在动态环境中满足FIPS140-3的物理安全要求?

2025-12-29
云的资源共享与FIPS 140-3的物理边界要求看似冲突,但通过“硬件信任根+可信执行环境”的组合,有望实现可验证的高等级安全。在进行选择时,企业应根据合规等级、成本弹性、审计边界三大维度,选取最适合的技术方案,并关注即将到来的逻辑硬件安全域与后量子兼容趋势,以在动态云环境中持续满足最高的安全标准,主动选择FIPS认证是企业在动态云环境中保持发展的重要途径。1.悖论的提出FIPS 140-3...

CC认证如何落地车联网安全操作系统?VOS实践做出表率

2025-12-29
华为 VehicleControlOS,智能车控OS)于2023年获得全球权威信息技术安全性评估标准CCEAL4+AVA.VAN.5级认证证书,成为国际上首个通过CCEAL4+级别认证的车控操作系统。随着汽车电动化、网联化、智能化和共享化的发展趋势,智能网联汽车为用户提供了卓越的使用体验,但同时也面临着日益复杂的网络安全挑战。智能网联汽车的安全性高度依赖于其电子控制单元(ECU)的安全性。一...

全球密码认证新风口——FIPS成为硬性要求,重塑ICT供应链格局

2025-12-25
一、政策同步发力,FIPS 140-3成为全球“通关证”2024年底,美国白宫发布《通过安全设计提升软件安全性》备忘录,明确要求联邦采购的所有软件和硬件必须使用FIPS 140-3Level 2及以上的加密模块,未通过认证的方案将极大可能被排除在合格投标方之外。同期,欧盟《网络韧性法案》(CRA)正式通过,为在欧盟市场销售的数字产品设立了全面的网络安全强制合规框架。虽然CRA本身不指定FIP...

攻防视角切换:解码EAL等级的进阶之路

2025-12-25
一、一纸证书,能否抵挡真实的攻击?在企业采购安全产品时,常见的合规要求是“必须通过某个EAL等级”。然而,这样的证书到底能提供多少实战防护?从攻击者的角度审视,EAL不再是纸面上的合规标记,而是衡量攻击成本的关键指标。二、攻击者眼中的EAL1.EAL 1-2(基础评估)攻击者只需使用公开的漏洞扫描器或已知的弱口令,即可轻易突破。对抗手段:快速暴力、默认凭证、未加固的管理接口。2.EAL 3-...

三重合规壁垒难破?FIPS 认证跨国企业指明方向

2025-12-24
当前,美国FIPS140-3、中国商用密码(SM系列)与欧盟GDPR/《数据法案》三大合规体系并行,形成了相互交织却又独立自治的密码监管轨道。这种趋势,正让跨国企业面临算法兼容、信任互认、数据流动的三重合规冲突,单一密码体系已难以支撑全球业务布局,合规战略重构迫在眉睫。一、跨国企业的三大合规冲突:单一体系难以适配全球业务三大合规体系的核心差异,直接转化为跨国企业在全球运营中的现实冲突,成为业...

敏捷时代的EAL认证:如何缩短认证周期

2025-12-24
在敏捷开发与持续交付成为主流的今天,IT产品信息安全认证不再是耗时耗力的“项目”,而是贯穿全流程的能力体系。通过文档即代码、测试即证据、流水线门禁三大自动化支柱,企业可以实现“随时准备审计、随时交付市场”的新模式,让安全合规真正成为产品竞争力的加速器。一、核心理念:把评估当作能力,而非一次性项目传统的CC认证在EAL 4级别认证时耗长,而在部分复杂项目中甚至更长,导致产品上市时间被迫拉长。企...

汽车电子合规逻辑:EAL 4+如何适配标准

2025-12-24
一、EAL 4+与汽车网络安全标准的深度对接UN R155要求建立网络安全管理系统(CSMS),而ISO 21434则提供全生命周期的风险管理框架。EAL 4+在评估过程中覆盖安全功能的独立测试、开发过程的配置管理以及对中等攻击者的脆弱性分析,正好对应两大标准的“验证与确认”环节。通过EAL 4+认证的产品能够直接提供安全目标(ST)、安全功能规范(SF)与实现表示(TSF)的完整证据,满足...

高保障的象征——CC认证EAL6如何定义未来的信息安全标准

2025-12-24
一、EAL6:不仅是等级,更是信任的高度在全球网络安全体系中,EAL6认证 已成为高保障级安全产品的象征。它代表着企业在安全设计、系统防御、风险控制上的深度成熟。通过EAL6认证的产品,意味着已具备抵御高级攻击与复杂威胁的系统能力。二、CC认证的演进:从合规到国际信任CC认证 诞生于国际安全标准统一需求,最初由美国、加拿大、英国、德国等国共同推动。如今已成为超过30个国家共同承认的安全评估机...

揭秘FIPS140-3认证:密码安全的“黄金标准”,为何全球企业争相通过?

2025-12-24
一、FIPS140-3:信息安全的全球语言在数字化浪潮席卷全球的今天,网络攻击手段愈发多样,信息安全成为企业生存的“生命线”。而在诸多安全标准中,FIPS140-3(联邦信息处理标准第140-3号) 被誉为“密码安全的黄金标准”。它由美国国家标准与技术研究院(NIST)发布,专门用于评估加密模块的安全性,是美国乃至国际范围内广泛认可的安全认证体系。Fips140认证不仅是企业进入美国政府与金...

以EAL认证为基,构建企业安全运营与市场沟通核心竞争力

2025-12-23
一、证书是起点,信任是闭环EAL认证已经从“加分项”演变为“必选项”。随着《等保 2.0》《关键信息基础设施保护条例》等合规要求日趋严格,EAL 认证已成为金融、能源、交通等关键行业供应链的准入门槛。2024-2025年行业数据显示,拥有 IT产品信息安全认证(EAL)的企业在投标成功率、客户留存率和业务收入方面均显著优于未认证企业。二、内部运营转化:把“一次审计”固化为日常治理。1.让认证...

形式化验证走向云基础设施:AWS Graviton5 的云安全工程实践

2025-12-23
导语近日,亚马逊正式发布了第五代自研处理器 Graviton5。作为亚马逊云服务(AWS)迄今性能最强的云端处理器,Graviton5 在计算性能、能效比和规模化能力方面实现了显著跃升。此外,AWS 在 Graviton5 中引入了 Isabelle/HOL 定理证明工具进行形式化验证,确保云工作负载在架构层面实现可验证的隔离与安全。AWS Gravition5 随着云平台承载的业...

EAL4+认证实战手册:解码从纸面规范到可交付产品的完整链路

2025-12-23
一、EAL 4+不只是认证,更是一套完整的工程管理体系EAL 4+在通用准则中属于“系统化测试+增强型漏洞评估”的层级,要求产品在安全目标(ST)、安全功能规范(SF)、实现表示(TSF)、测试与漏洞分析等五大维度形成闭环。这意味着企业在获取证书的同时,也在构建一套经过第三方验证的安全研发、交付与运维流程。二、七大关键可交付物详解1.安全目标(ST)——从概念到文档的第一步内容要点:产品整体...

数字信任新秩序:EUCC认证如何重塑全球云安全格局

2025-12-23
一、云计算时代的信任危机在2025年的数字经济版图中,云计算已经成为各国科技基础设施的核心。无论是AI大模型的训练、企业数字化转型,还是政府的关键数据管理,都依赖云服务的稳定与安全。然而,近两年一系列网络攻击事件、数据泄露丑闻和供应链安全问题,让全球对“云端信任”的焦虑空前高涨。正是在这种背景下,EUCC认证(European Union Cybersecurity Certificatio...

读懂EAL认证等级新定位:做企业安全竞争力的“信任货币”

2025-12-23
随着《等保 2.0》《网络安全法》等监管政策的升级,EAL认证已成为金融、能源、交通等关键行业的准入门槛。2024-2025年全球网络安全威胁成本已突破445万美元,企业在投标与合作中对“可信可控”证书的需求急剧上升。一、EAL等级全谱解析(EAL 2-EAL 5+)EAL 2:功能测试,适用于市场化办公软件。EAL 3:系统化测试,适用于企业网络设备。EAL 4:完整安全开发生命周期,适用...

FIPS140-3时代来临:重新定义加密模块安全的新标准

2025-12-23
一、加密安全进入“FIPS140-3时代”2020年起,NIST正式发布FIPS140-3标准,取代延用近20年的FIPS140-2版本。新的标准不仅在技术上更精细化,更在风险控制层面引入了ISO/IEC 19790国际规范。这意味着,FIPS140-3成为全球密码模块安全评估的统一语言。对于各类芯片厂商、安全网关供应商、VPN与HSM设备提供商而言,Fips140认证的必要性前所未有地提升...

EAL4+认证实战手册:解码从纸面规范到可交付产品的完整链路

2025-12-23
一、EAL 4+不只是认证,更是一套完整的工程管理体系EAL 4+在通用准则中属于“系统化测试+增强型漏洞评估”的层级,要求产品在安全目标(ST)、安全功能规范(SF)、实现表示(TSF)、测试与漏洞分析等五大维度形成闭环。这意味着企业在获取证书的同时,也在构建一套经过第三方验证的安全研发、交付与运维流程。二、七大关键可交付物详解1.安全目标(ST)——从概念到文档的第一步内容要点:产品整体...

校企同心启新程——望安科技荣膺北航软件学院产教融合突出贡献奖

2025-12-22
2025年12月21日,北京航空航天大学软件学院2025年度表彰大会暨2026年“码跃星河·航向未来”新年晚会圆满举办。望安科技受邀出席盛会并荣获北航软件学院颁发的“2025年度产教融合突出贡献奖”,这一奖项既是对双方年度合作成果的高度认可,更是对双方在未来深化协同创新的有力期许。产教融合突出贡献奖 此次荣获的“2025年度产教融合突出贡献奖”,充分体现了望安科技与北航软件学院长期合作...

供应链安全审查落地:EAL 认证跃升供应商核心准入资质

2025-12-22
一、供应链安全审查的升级背景随着《网络安全法》《数据安全法》《关键信息基础设施安全保护条例》等法律法规的深入实施,关键信息基础设施运营者(以下简称关基运营者)面临的供应链安全责任显著提升。监管要求呈现“安全责任上收、风险压力下传”的趋势,导致供应链安全审查从单一项目审计向全生命周期管理延伸。二、采购方的核心痛点1.评估标准缺乏统一:供应商提供的安全证明材料形态多样,缺少可量化、可对比的基准。...

安全认证成关键支点:CC/EUCC/EAL认证三重组合赋能企业

2025-12-22
一、信任是“双循环”时代的核心竞争力在以“双循环”为主线的国家发展格局中,国内大循环强调产业链、供应链的自主可控,国际循环则要求产品能够顺畅进入全球市场。网络安全已成为企业在两大循环之间实现无缝对接的关键要素,安全认证正是提供可信赖“数字身份证”的唯一通道。二、认证地图:三类认证的定位与互补三、协同策略与成本优化1.技术框架共享EAL、CC 与 EUCC 均基于 ISO/IEC 15408体...

云计算物联网“持证上岗”成趋势:EAL认证解锁双循环市场新机遇

2025-12-22
一、数字经济的核心与监管焦点云计算与物联网已成为中国数字经济的“双引擎”。随着政务云、关键信息基础设施以及智能家居、车联网等场景的快速扩张,国家对网络安全的审查力度持续加码。2025年最新发布的《云计算服务安全评估办法》明确,面向党政机关和关键行业的云平台必须通过安全评估,且评估内容与EAL 认证体系高度对应。同样,物联网设备的固件安全、通信加密和漏洞管理已被列入《网络安全等级保护 2.0》...

从FIPS140-3看信息安全新趋势:企业如何赢得全球信任?

2025-12-22
一、全球信息安全合规化加速随着数据主权、隐私保护和加密监管的强化,国际市场对安全合规的要求愈加严格。作为美国联邦政府最具权威的密码安全标准,FIPS140-3(联邦信息处理标准第140-3号) 已成为衡量安全模块可信度的核心依据。从美国国防部到金融监管机构,从云计算厂商到智能终端企业,Fips140认证已成为进入核心安全市场的“通行证”。二、FIPS140-3与企业信任体系建设在客户越来越关...

不止替代!IT产品信息安全认证(EAL认证)筑牢本土化信任壁垒

2025-12-19
信创产业已告别单纯的“国产替代”阶段,迈入以“安全可信为核心、全链路可审计为支撑”的生态构建新阶段。如今,供应链采购与招投标环节中,“安全合规证书” 正成为不可逾越的准入硬门槛——对国内厂商而言,这是证明自身安全实力的硬核背书;对外资厂商来说,则是其深度适配中国市场、融入本土生态的关键信号。一、认证的双重价值:EAL认证在信创中的角色二、实战策略:从“拿证”到“生态领跑”1. 国内厂商:把认...

科技公司资本角逐新筹码:CC/EUCC 认证筑牢信任资产

2025-12-19
在资本市场的视野里,技术风险、市场风险早已是常规的评估维度。随着时代发展,监管合规与信息安全的风险权重迅速上升,投资人不再仅仅关注产品的功能创新和商业模式,而是把 “安全合规是否可验证” 作为决定投资成本与回报的重要因素。CC(Common Criteria)和 EUCC(European Union Cybersecurity Certification)作为全球公认的安全认证体系,正成为...

从合规到生态:CC/EUCC认证打造供应链安全关键节点

2025-12-19
在数字化、网络化的今天,供应链攻击已从偶发事件演变为常态化威胁。一次针对零部件供应商的渗透,往往会在下游制造、整车装配甚至终端用户的系统中产生连锁反应。客户正日益将供应商的安全水平纳入采购门槛,要求提供可验证的合规证据。此时,CC(Common Criteria)/EUCC(European Union Cybersecurity Certification)认证不再是单纯的技术标签,而是作...

不止IT:CC认证筑牢关键基础设施数智融合安全防线

2025-12-18
在当今万物互联的时代,网络攻击已不再是单纯的“信息泄露”。一次针对电网调度系统的渗透可能导致大范围停电;一次对车载控制单元的攻击可能让城市交通陷入瘫痪;一次对医疗影像设备的破坏甚至可能危及患者生命,而 CC(Common Criteria)认证正是实现安全目标的核心技术手段。一、行业特定风险与要求共性:从硬件、固件到软件的全栈安全评估、可信启动、抗侧信道、完整性保护以及安全生命周期管理。二、...

新一代RFP安全标书解析:EUCC/CC成顶尖企业供应商必备项

2025-12-18
新一代RFP安全标书中,顶尖企业纷纷将EUCC与CC认证列为供应商必备项,核心源于全球化监管合规要求、供应链安全管控需求以及品牌与市场竞争等多方面的刚性诉求。这两项认证作为权威的安全资质背书,能帮顶尖企业规避风险、筛选优质合作伙伴,以下是具体解析:一、合规层面:突破国际市场与项目准入壁垒1.EUCC适配欧盟强监管要求:随着欧盟《网络弹性法案》(CRA)、《网络与信息系统安全指令》(NIS2)...

布局欧盟市场——从拿下EUCC认证开始

2025-12-18
欧盟数字单一市场(Digital Single Market)以其庞大的消费规模、统一的技术标准,吸引了全球数千家企业的目光。然而,欧盟对网络安全、数据保护和跨境信息流动的监管体系异常严苛——《网络安全法案》、NIS2 指令、GDPR等法规相互交织,形成了高门槛的合规壁垒。对有志于出海的企业而言,EUCC(European Union Cybersecurity Certification)...

车载终端芯片的“国密+EAL4+”安全门槛,国内CC认证如何破局?

2025-12-17
随着智能汽车快速普及,车载终端作为“远程大脑”,承载车辆运行数据与用户隐私,其硬件安全已成为汽车信息安全的首要防线。《GB/T 32960.2-2016 电动汽车远程服务与管理系统技术规范 第2部分:车载终端》明确规定,车载终端芯片必须满足“国密 GM/T 0008 安全等级 2 级”要求或产品安全保证级别不低于“EAL 4+ 级”要求。表面上这两项标准呈现为独立的合规指标,实质上均指向国内...

双证筑牢信任壁垒,多个赛道突围红海

2025-12-17
在功能同质化日益严重的物联网和云计算等领域,客户采购决策已从“功能”转向“信任”。欧盟最新推出的EUCC(European Union Common Criteria)网络安全认证为ICT产品提供统一、可验证的安全保证,已成为欧盟市场准入的关键门槛。与此同时,国际通用的Common Criteria(CC)认证继续在全球范围内被视为高安全等级的标准,被政府、金融等机构广泛认可。认证构建的四层...

证明网络安全认证的价值:CC与EUCC认证的投资回报率

2025-12-17
CC认证是国际市场的“技术信任货币”,为产品在全球范围内提供独立、权威的安全背书。EUCC认证是欧盟市场的“合规通行证”,满足欧盟市场的强制性要求,能够作为打开欧盟数字单一市场大门的钥匙。一、双重认证的战略定位1.CC 认证——全球认可的“质量印章”本质:基于ISO/IEC 15408(Common Criteria)的国际黄金标准,覆盖硬件、软件、嵌入式系统全生命周期安全评估。商业隐喻:相...

GB 44495‑2024 即将实施,《汽车整车信息安全技术要求》全面解读

2025-12-16
导语 2026年1月1日,GB 44495‑2024《汽车整车信息安全技术要求》将正式实施。这是我国智能网联汽车领域首批强制性国家标准,旨在全面提升车辆网络安全水平,规范车辆开发、生产及使用全过程中的安全行为,推动行业建立系统化、全生命周期的信息安全能力。对于整车厂商及智能网联汽车开发者而言,提前理解核心内容并做好合规准备至关重要。GB 44495‑2024 GB 44...

后认证时代来临——EUCC认证成为企业全球竞争新焦点

2025-12-16
随着欧盟《网络弹性法案》(Cyber Resilience Act,简称 CRA)正式落地,欧盟网络安全认证(EUCC)已不再是“一次性”合格的终点,而是企业实现长期合规、提升安全能力的起点。一、认证是长效合规的起点1.法规核心:CRA明确要求制造商在产品全生命周期内履行安全事件报告、漏洞管理和定期合规复核等义务,EUCC证书被视为满足CRA基本安全要求的关键技术支撑。2.常见误区:部分企业...

EUCC高等级认证攻坚难?形式化验证来助力

2025-12-16
随着欧盟网络安全认证(EUCC)对高等级(EAL4+/EAL5+)产品的要求日趋严格,传统的功能测试与结构测试已难以满足其对复杂场景和隐蔽漏洞的覆盖需求。作为高等级认证工具,形式化验证相关工具能够显著缩短认证周期、降低漏洞修复成本,为行业实现从“少数企业专利”向“行业标配”转变提供可复制的技术路线。一、核心痛点1.认证周期长:EAL5及以上等级的EUCC认证通常需18个月以上,主要受限于全链...

2026 倒计时!从CC到EUCC,企业如何兼顾全球市场与欧盟准入?

2025-12-16
随着欧盟网络安全认证体系(EUCC)于2025 年正式上线,企业应该在EUCC颁布初期,尽早部署占据欧盟市场先机。企业如何在“重认证”窗口期内平稳过渡,应当梳理当前面临的核心矛盾、技术差异以及三大成本优化创新策略。一、过渡期的核心矛盾与企业困境CC侧重“国际通用”,而EUCC强调“区域专属+ CRA(关键资源保障)联动”。这种双重合规要求意味着企业需要同时满足国际标准和区域标准,增加了企业的...

EUCC 2025 新规深度解读:产品系列认证落地指南与企业合规捷径

2025-12-15
一、引言:EUCC 新规出台的核心背景旧规痛点在于目标单一产品认证的重复性工作以及变更管理缺乏统一标准导致的合规成本飙升。EUCC 2025 通过“产品系列认证”与“分级变更管理”两大创新,旨在实现“一次评估、全系列合规”。二、新规核心创新点拆解1. 产品系列认证定义:针对同一技术平台、相同安全功能的多款产品,以“一套评估报告”覆盖全系列。适用场景:同一硬件平台的不同型号、固件版本、软件功能...

CC认证:企业出海的“必备利器”,解锁三重核心价值!

2025-12-15
在全球数字化贸易深度渗透、跨境数据流动日趋频繁的当下,信息安全合规已从“企业选答题”变为“国际市场必答题——欧美、亚太等地区的监管机构相继收紧安全准入标准,供应链安全审查也将“权威安全认证”列为核心门槛,缺乏合规背书的企业往往在市场拓展中受阻。而作为全球通用的信息安全评估框架,CC认证,正是企业突破这一壁垒的“核心通行证”:它以ISO/IEC 15408为基础,实现30余个国家和地区的互认覆...

CC认证vs EUCC认证:企业跨境安全合规的“双核”对比

2025-12-15
当前,全球数字化转型进程持续加速,数字贸易、跨境数据流动已成为企业拓展全球市场的核心路径,与此同时,网络攻击的全球化、精准化趋势也让信息安全风险贯穿企业出海全流程。在此背景下,合规的安全认证已不再是企业的“加分项”,而是突破海外市场准入壁垒、获取客户信任的硬性门槛。作为全球范围内公认的信息安全评估框架,CC认证凭借其标准化的评估体系、严谨的验证逻辑,已实现30多个国家和地区的互认,广泛覆盖信...

航电网络化趋势下,DO-178C 与 AI 飞控的结合成关键防线

2025-12-12
航电系统网络化与 AI 飞控带来新挑战现代航电系统正向网络化、模块化和智能化发展,AI 驱动的飞控、导航和任务规划功能成为常态。网络互联和数据集成使系统功能更强大,但也带来了新的风险:外部攻击、数据异常和复杂算法的不确定性。近期多起航电网络安全事件显示,如果软件开发和验证不严格,复杂 AI 模块可能在关键时刻失效,从而引发安全事故。在这种环境下,DO-178C 的标准化流程再次显示出其不可替...

无人机和 eVTOL 崛起,DO-178C 成为关键安全保障

2025-12-12
随着城市空中交通(UAM)和 eVTOL 商用化进程加快,无人机和轻型航空器的软件复杂度正在大幅增加。从自主飞行、避障决策到动力管理和任务规划,关键模块均高度依赖软件。近期,多起无人机测试事故表明,AI 驱动的飞控系统在复杂气象或环境条件下存在潜在安全风险。这类事件再次凸显出航空软件需要严格验证的重要性。对于商业化无人机和载人 eVTOL 来说,DO-178C 已成为确保飞行软件安全的必备标...

智能航电系统升级,DO-178C 如何保障航空软件安全?

2025-12-12
智能航电带来的安全新挑战随着 AI 与智能航电系统快速落地,飞行器的软件复杂度正以前所未有的速度增长。从自主飞行辅助、智能航线规划,到机载健康管理系统、任务优化决策模块,航空软件正逐渐承担更多关键功能。然而,软件越智能,潜在风险也越大。近期某无人机测试事件显示,AI 决策模块在复杂环境下出现路径偏移,造成飞行安全隐患,这种风险凸显了高等级航空软件安全的重要性。DO-178C 在此背景下成为航...

解密 CC 认证:CCEAL 高等级通关指南

2025-12-12
数字经济深度发展的当下,网络攻击、数据泄露等信息安全威胁呈现复杂化、规模化趋势,政企机构对安全防护体系的合规性与可靠性要求持续升级,高等级安全认证已成为量化评估企业安全能力的核心基准。在此背景下,CCEAL(通用准则评估保证级别)高等级认证凭借其国际统一的评估框架与严苛的验证标准,不仅是企业夯实内生安全能力的关键抓手,更成为突破跨境业务壁垒、获取政企采购准入资格的核心背书,彰显出深远的行业价...

EUCC认证流程全梳理:如何认识EUCC?

2025-12-12
EUCC认证是欧盟网络安全局(ENISA)依据《网络安全法案》所确立的框架开发而成,其构建过程充分参考了现有行业方案与标准。这一认证机制为产品及服务供应商提供了一种合规凭证,使其可向市场证明并宣介自身解决方案的网络安全能力。通过在欧盟层面建立统一的网络安全认证体系,EUCC旨在实现全欧范围内ICT解决方案安全等级的互认——这一举措将帮助供应商与服务提供商打破区域壁垒,触达更广泛的欧盟客户群体...

EUCC认证为何成为中国ICT厂商进入欧盟的“首选通道”?

2025-12-11
一、EUCC认证的背景:CRA推动安全门槛全面抬升随着《网络弹性法案(Cyber Resilience Act, CRA)》在欧盟正式落地,对 ICT 产品的安全要求全面提升。从硬件设备到软件系统,均被要求在上市前证明其安全可信性。传统的 CE 或自我声明已无法满足高风险产品的要求。在这一背景下,EUCC 作为欧盟首个成熟的网络安全认证体系,正在成为企业进入欧洲市场的核心通行证。二、EUCC...

EUCC 与 CRA 双驱动:智能时代的“可信竞争”如何重塑中国企业的欧洲之路?

2025-12-11
在过去两年里,全球科技行业正在经历一场深层次的转变。无论是智能手机、智能家居、物联网设备,还是自动驾驶汽车、工业控制系统、云基础设施,产品的安全风险正以前所未有的速度暴露出来。随着数字化设备规模达到数百亿台,用户、企业与政府对于“可信产品”的需求正在急剧上升。而在欧洲市场,这种变化体现得尤为明显。为了应对复杂的网络威胁、供应链安全隐患与数据滥用问题,欧盟提出了 EUCC 认证体系 与 CRA...

AI 与全球供应链安全重塑时代,为什么 EUCC 与 CRA 成为中国企业进入欧洲市场的“第二身份证”?

2025-12-11
在全球数字化高速发展的当下,一台智能摄像头、一辆智能汽车、甚至一把智能门锁,都可能承载着巨大的隐私与安全风险。消费者最担心的问题已经从“设备好不好用”,转变为“设备会不会泄露隐私、会不会被黑客远程控制”。因此,为产品建立清晰、强有力的“可信背书”正在成为全球科技企业的新竞争点。在欧洲,这一趋势更为明显。随着数字产品覆盖生活的方方面面,欧盟不断强化其网络安全治理体系,其中 EUCC 认证 和 ...

望安科技中标某大型通信企业操作系统高等级安全合规项目

2025-12-09
近日,浙江望安科技有限公司成功中标某大型通信企业操作系统高等级安全合规项目。此次中标不仅代表望安科技在高安全产品合规领域的专业能力再次获得行业认可,也标志着公司在关键基础软件安全保障方面迈出了又一重要步伐,为推动自主操作系统安全可信建设提供了坚实支撑。 该项目作为通信行业的重要高等级安全项目,对操作系统的安全能力、风险抵御水平和安全标准满足情况提出了更高要求。项目将围...

为什么越来越多企业从 EAL4 升级到 EAL5?CC 认证趋势深度分析

2025-12-08
随着 ICT 产品在全球范围内的快速扩张,以及网络威胁模型的不断演化,传统的信息安全保障方式已难以满足现代数字化系统的安全需求。越来越多的企业开始寻求更高等级的安全认证,以增强产品可信度、提升国际竞争力。在这一过程中,Common Criteria(简称 CC 认证)作为国际最主流且权威的信息安全评估体系,成为众多 ICT 产品进入国内外市场的核心通行证。尤其是其中的 EAL4 和 EAL5...

望安科技中标某大型央企集团操作系统高等级安全合规项目

2025-12-05
近日,望安科技成功中标某大型央企集团操作系统高等级安全合规项目。此次中标不仅标志着望安科技在高等级信息安全认证领域的专业能力再次获得央企客户的高度认可,也意味着我国在自主操作系统安全可信建设方面取得又一关键进展,为国家关键行业的信息化安全构建更加稳固的安全基座。 在国家加快推进关键核心技术攻关与重要行业数字化升级的背景下,高等级安全认证已成为关键产品走向更高标准的必经...

FIPS 140-3 让加密真正可验证:企业安全体系升级的关键拐点

2025-12-05
一、加密模块安全成为数字系统的“生命线”过去几年,大量安全事件显示:系统的失陷往往不是因为算法弱,而是因为 密钥暴露、随机数不足、模块实现缺陷。因此,全球安全监管机构重新强调“加密模块可信”的重要性,FIPS 140-3 便是在这种背景下成为最受关注的国际标准。二、FIPS 140-3 的本质:FIPS 140-3 不重新定义算法,而是验证“算法的实现是否安全”。它评估的是整个加密模块,包括...

FIPS 140-3 成为全球云厂商基线要求:企业为何必须尽早布局?

2025-12-05
一、FIPS 140-3 正在成为数字基础设施的合规“默认项”随着云计算、支付网络和跨境业务快速增长,数据安全已从“运营附属项”转向“业务底座能力”。近年来,美国政府、金融机构及大型云服务商不断将 FIPS 140-3 作为默认安全要求,例如 AWS、Google Cloud 与 Microsoft Azure 都陆续上线更多基于 FIPS 140-3 的加密端点。这意味着,企业要想参与全球...

望安科技成功获批设立浙江省博士后工作站

2025-12-03
近日,浙江省博士后工作办公室正式发函,同意浙江望安科技有限公司设立“浙江省博士后工作站”。这一获批标志着望安科技在科研创新实力、人才培养体系及技术成果转化能力等方面获得了权威认可,也意味着公司在建设高层次科研平台、推动创新型人才引进方面迈入了新的发展阶段。博士后工作站 望安科技长期深耕原生安全、形式化验证等关键技术领域,已在多项核心技术上取得突破并推动产业化落地。此次...

EUCC认证与CRA法案重塑欧洲安全门槛:ICT企业必须面对的关键趋势

2025-12-03
数字化浪潮正在重塑全球商业格局,而欧盟正在通过系统性的网络安全法律和认证体系,为其数字经济构建更强的安全壁垒。在这一过程中,EUCC 认证与 CRA 法案成为欧盟网络安全体系的“双引擎”,推动企业建立前所未有的安全能力标准。对于计划进入欧洲市场的制造商、软件企业、智能设备供应商而言,这一趋势意味着 EUCC 不再是选项,而是未来五年企业战略规划中不可缺少的一部分。一、CRA是欧盟提升网络安全...

EUCC认证为何成为企业必须提前布局的战略资源

2025-12-03
供应链安全已成为全球科技行业的核心议题。随着网络攻击对关键基础设施、工业系统、智能设备造成的破坏不断加剧,各国监管机构纷纷提升安全要求。而欧盟以 CRA 法案与 EUCC 认证为核心构建的网络安全监管体系,正逐渐成为全球企业在产品上市前必须面对的关键挑战。2025 年,EUCC 不再是少数行业的大厂才会做的认证,而是成为越来越多企业主动追求的战略资源。无论是软件产品、硬件设备,还是 IoT ...

EUCC认证为何在2025成为ICT行业“硬门槛”?从CRA看欧盟网络安全

2025-12-03
随着全球网络攻击手段不断升级,系统性供应链攻击、勒索软件产业化、物联网设备大规模脆弱性等问题层出不穷。为了从根本提升产品安全能力,欧盟通过 CRA(Cyber Resilience Act)构建了覆盖全生命周期的安全监管体系。而在这一体系中,EUCC 认证成为能够为产品提供“可验证安全能力”的关键路径。2025 年,无论是欧洲本地企业还是来自亚洲的制造企业,都在加速推动产品进入 EUCC 审...

企业如何通过 CC 认证与 EAL 等级提升产品可信度

2025-12-02
一、CC 认证:全球认可的安全评估标准随着信息技术在各行各业深度应用,用户和市场对产品安全性的要求愈发严格。Common Criteria(CC 认证)提供了一套国际认可的安全评估体系,通过系统化的安全设计、威胁分析、开发过程控制和文档管理,使产品的安全能力可以被客观评估和验证。通过 CC 认证,企业不仅能满足国际安全标准,还能在全球市场展示其研发体系成熟度和产品可信能力。二、EAL 等级:...

CC 认证与 EAL 等级:企业安全可信战略的核心工具

2025-12-02
一、数字化发展下的安全挑战在当今数字化浪潮中,软件和硬件产品正快速渗透到工业控制、智能终端、金融支付等多个领域。然而,随着应用场景越来越复杂,系统安全性和产品可信度成为企业竞争力的核心指标。CC 认证(Common Criteria) 成为全球认可的安全评估标准,它通过安全目标定义、威胁分析、架构评审和生命周期管理等手段,为产品建立可验证的安全保证体系,使企业能够向国际用户证明产品的安全可信...

望安科技赞助并出席 2025 CCF 中国软件大会,共话形式化验证与原生安全最新发展

2025-12-02
2025年11月28日—11月30日,2025 CCF 中国软件大会在湖北省武汉国际会议中心圆满举办。作为本届大会的赞助单位,望安科技与华为、蚂蚁集团、百度、浪潮等企业共同支持大会顺利举办。大会期间,望安科技携四场论坛报告亮相,集中展示了团队在“原生安全”和“形式化验证”领域的最新研究成果与技术进展。CCF ChinaSoft CCF 中国软件大会由全国软件与应用学术...

共聚武汉 · 共赴盛会 | 望安科技即将亮相 2025 CCF 中国软件大会

2025-11-26

从安全架构到可信体系——CC 认证为何成为全球企业的核心竞争力

2025-11-24
一、全球信息化背景下,安全已成为基础能力信息化的深入发展,使软件、硬件以及嵌入式系统成为现代社会运行的核心基础设施。然而,攻击手段不断演进、供应链风险持续上升,企业在面对竞争时不仅比拼功能与性能,更比拼“可信度”。在全球范围内,Common Criteria(CC认证) 已成为各国评估产品安全能力的通用语言,它提供了一套被国际互认认可的可信标准,使企业能够以可量化方式展示产品的安全保障能力。...

CC 认证在全球数字化时代的价值与实践路径

2025-11-24
一、CC 认证为何成为国际安全合规的“通用语言”在全球数字化时代,软件、硬件与物联网设备的安全性面临前所未有的复杂挑战。企业在走向国际市场时,往往需要面对各国、各行业的安全合规要求,而 CC 认证(Common Criteria) 已逐渐成为全球范围内最通用、最具认可度的安全评价体系。CC 认证通过严格的安全目标分析、安全机制验证与生命周期管理要求,使产品的可信度可被国际用户系统性地评估和认...

AI 驱动飞行系统快速演进,DO-178C 如何成为航空软件安全的“最后护栏”?

2025-11-21
在 AI 驱动的自主飞行、智能航空电子系统加速落地的当下,航空软件安全正面临前所未有的挑战。2025 年以来,多国航空监管机构相继指出:随着 AI 在飞控、任务规划、航迹预测等模块的渗透,传统的“可验证、可控、可预测”软件开发模式正在被推向极限。近期某大型无人机厂商因飞控模块在高风环境中发生计算失效而被暂停适航测试,再次将 DO-178C 推上风口浪尖。在这场航空智能化浪潮中,DO-178C...

DO-178C 成为无人机厂商必须补的关键课程

2025-11-21
无人机从“飞得起来”走向“载人商业化”,软件风险被推到台前2024–2025 年,全球无人机产业发生了结构性变化。过去以测绘、巡检为主的轻型无人机,正在向搭载乘客的 eVTOL 与城市空中交通(UAM)演进。飞得更高、飞得更快、飞得更复杂的背后,是飞控算法、路径规划逻辑、传感器融合系统等大量软件的协同运作,而这些高复杂度软件的可靠性正成为行业关注的焦点。近一年内,多个国家出现无人机因软件决策...

ENISA发布CC:2022最新指南,助推EUCC的形式化方法应用

2025-11-21
导语 2025年11月12日,欧盟网络安全局(ENISA)正式发布《Formal methods: transition from CC v3.1 to CC:2022》指导文件,为全球厂商在从 CC 3.1 过渡至 CC:2022 的过程中如何应用形式化方法提供了关键性的权威解释。随着 EUCC(欧盟网络安全认证)的推进,CC:2022 中新增的保障组件 ADV_SPM.1(安全策略模...

DO-178C 成为确保飞行软件可信的“最后底线”

2025-11-20
过去的航电系统遵循精密、稳定、强确定性的工程逻辑,而如今航空业正迎来一场由人工智能引发的技术重塑。从 AI 辅助飞行、智能航线规划,到自动化航电自检系统,越来越多的新功能正在依赖复杂的软件模型运行。虽然 AI 为提升效率和降低飞行员负荷带来了巨大想象空间,但它也将软件复杂度推向空前高度。过去一年里,多起与航空软件相关的新闻事件让人们意识到风险正在悄然积累:有飞行器因软件边界逻辑错误导致飞行模...

没有SIL认证,产品很难进入高端市场?安全完整性等级的重要性

2025-11-20
一、为什么越来越多企业把SIL认证当成必须具备的能力?在高风险、高可靠性要求的行业中,产品一旦发生安全失效,不仅会造成经济损失,更可能引发严重事故。因此,企业需要一种科学、可量化的方法来证明其安全功能的可靠性。SIL认证(Safety Integrity Level,安全完整性等级) 正是这一需求下的核心体系。SIL并不是一个简单的标签,而是一套完整的风险控制方法,用于证明系统或设备在发生危...

SIL认证对企业有什么用?安全完整性等级正在成为竞争新标准

2025-11-20
一、SIL认证正在成为企业进入高端市场的关键门槛随着工业系统和关键基础设施不断升级,安全风险正成为各行业共同面临的核心挑战。一旦安全功能在关键时刻失效,可能造成停产、设备损坏、环境危害,甚至人员伤亡。因此,一个能够量化安全能力的国际标准成为必要,而这正是 SIL(安全完整性等级)认证 的价值所在。SIL基于 IEC 61508 等国际标准,通过对危险失效概率的量化分析,评估安全功能在风险发生...

SIL认证是什么?安全完整性等级正在改变行业竞争力

2025-11-20
一、SIL认证成为企业核心竞争力的关键原因随着行业自动化与数字化程度不断提高,各类设备、控制单元以及关键基础设施的复杂度显著提升,安全风险也随之呈现更广范围、更快速的扩散趋势。为了确保关键安全功能在任何情况下都能稳定执行,SIL认证(Safety Integrity Level,安全完整性等级)逐渐成为企业安全体系的“硬指标”。安全完整性等级是依据 IEC 61508 等国际标准,对安全功能...

EUCC与CRA双重驱动:欧盟网络安全认证进入快车道,中国企业迎来全球化机遇

2025-11-19
随着全球网络安全风险持续升级,欧盟已将网络安全提升至产业政策与国家安全战略的高度。EUCC 认证体系与 CRA 法案的陆续推出,使欧盟网络安全认证体系在全球范围内影响力不断增强。对于中国企业而言,这是挑战,也是前所未有的国际化机遇。一、CRA落地推动EUCC认证成为欧洲市场“默认要求”CRA 的核心目标是构建一个对消费者更友好、对企业更透明、对产品更可信的网络空间。它要求ICT产品从设计开始...

EUCC认证需求暴涨:欧盟网络安全认证体系正改写ICT行业竞争格局

2025-11-19
近年来,随着欧盟对网络安全监管力度不断增强,全球企业正感受到前所未有的合规压力。特别是随着CRA(网络弹性法案)的推出与欧盟网络安全认证体系的升级,EUCC认证已成为 ICT 产品进入欧洲市场时最不可忽视的关键环节。其影响不仅限于法规本身,更正在推动整个行业向更高等级、更专业化的安全标准演进。一、CRA推动安全制度升级CRA 将安全责任直接施加在制造商与供应链合作伙伴身上,对产品设计阶段的安...

EUCC认证成欧洲市场准入条件:CRA下,企业加速补齐网络安全短板

2025-11-19
随着全球供应链数字化程度不断攀升,网络攻击生态正在经历深刻变化,从传统的单点攻击向跨组织、跨供应链、跨区域的协同攻击演化。尤其是欧盟在近年来陆续推出多项安全监管政策,使得ICT产品安全不再是企业“愿意做”与否的问题,而变成“必须达成”的硬性要求。在这一系列变化中,EUCC(European Common Criteria)认证与 CRA(Cyber Resilience Act,网络弹性法案...

打造可信安全的核心力量——深入解析 CC 认证与 EAL 等级体系的实际价值

2025-11-18
一、可信安全时代:为什么越来越多企业选择 CC 认证?随着数字系统渗透到社会运行的各个领域,“安全可信度”不断成为企业竞争力的重要组成部分。用户不仅需要产品能运行,更需要它在复杂、多变的环境中依旧保持可靠、安全、可控。然而,如何让用户相信你的产品安全?如何让市场认可其可信度?这便引出了 CC认证(Common Criteria) 的核心价值。作为目前国际上最具权威的安全评估体系之一,CC 认...

从体系到能力:企业为什么必须重视 CC 认证与 EAL 安全级别?

2025-11-18
一、为什么 CC 认证已成为全球安全评估体系的基础框架?在全球数字化高速发展的背景下,产品是否具备可验证、可审计、可证明的安全能力,已成为各行业共同关注的焦点。在这一框架下,Common Criteria(简称 CC 认证)逐渐演变为国际公认的安全评估体系,被 30 多个互认国家广泛采用。CC 认证的价值不在于“是否合规”,而在于“是否可信”。通过评估产品的设计、实现、测试、安全控制机制以及...

CC认证为何成为全球产品安全“通行证”?从 EAL4 到 EAL6 的深度价值解析

2025-11-18
一、CC认证的全球地位:为什么它等同于国际安全能力证明?在全球信息化高速演进的当下,产品安全已经成为影响企业竞争力的重要指标。无论是嵌入式设备、操作系统、密码模块,还是企业级网络产品,只有通过全球认可的安全评估体系,才能在国际市场中获得更高的信任度。其中,Common Criteria(通用标准)安全评估体系,即 CC 认证,已成为全球最具影响力的安全评估框架之一。它以标准化、结构化、国际互...

生成式AI时代的安全焦虑:为什么CC认证成为2025企业的必修课?

2025-11-17
一、生成式 AI 让安全攻防进入“新纪元”自 2024–2025 年开始,生成式 AI 在办公、医疗、车载、物联网中全面普及。然而 AI 带来的并非只有便利,还有巨大的安全隐患:大模型使用的敏感数据量剧增、推理过程可能泄露隐私、AI 终端成为攻击链路重要节点、越来越多企业遭遇“模型投毒攻击”“数据泄漏训练集”等威胁。这些变化推动全球范围内重新审视安全评估机制,而最具国际公信力的标准仍然是——...

从EAL4到EAL5:为什么2025是全球CC认证需求爆发的转折点?

2025-11-17
一、2025年:网络安全攻防格局的临界点进入 2025 年,全球网络安全竞争形态出现明显变化。AI 在网络攻击链路中的应用急剧增加,自动化攻击、模糊测试、强化学习漏洞挖掘等让攻击成本下降了近一个数量级。同时,关键基础设施、物联网终端、工业控制设备被卷入更高强度的攻防中。在这一背景下,各国企业纷纷提升自身安全等级要求。国际统一、可追溯、可验证的 CC 认证体系 成为最受关注的标准框架。尤其是能...

AI芯片攻防战加速:为什么EAL4/EAL5级别的CC认证成为厂商突围的关键?

2025-11-17
近年来,全球 AI 加速芯片、智能终端 SoC 供应链竞争愈演愈烈。尤其 2024–2025 年,AI PC、AI 手机及智能汽车域控的“安全算力”成为行业焦点。从设备侧到芯片侧的攻击手法愈加隐蔽,而国家组织级黑客事件频繁曝光,也让“硬件级安全可信”被推至风口。在这一场全球攻防赛中,一个被多家科技巨头反复提到的关键词重新走入大众视野:CC 认证(Common Criteria)。01 加密与...

FIPS 140-3 与物联网(IoT)安全:守护万物互联的信任边界

2025-11-15
一、物联网的爆发与安全隐患并存智能家居、工业自动化、智慧医疗、智能交通……物联网正以前所未有的速度渗透各个行业。据统计,2025年全球联网设备将超过300亿台。然而,设备被黑、数据被窃、远程控制入侵等事件层出不穷,安全问题成为IoT发展的最大隐患。在这一背景下,FIPS 140-3 认证 成为保障设备安全可信的关键机制。二、FIPS 140-3 认证在IoT设备中的作用IoT设备通常资源有限...

DO-178C 如何为智能航空奠定“安全底座”

2025-11-14
2025 年,全球航空产业正迎来新一轮智能化浪潮。无论是波音、空客在自动驾驶飞行中的 AI 辅助系统,还是中国商飞在国产大飞机上试点的智能诊断与自适应控制,都离不开一个关键标准——DO-178C 航空软件安全标准。随着 AI 算法和机器学习模型逐步进入飞控、导航、维护等关键环节,软件的复杂度正以前所未有的速度增长。传统的验证方法已无法完全覆盖这种非确定性特征,因此航空业界越来越重视 DO-1...

望安科技创始人受邀作 ICFEM 2025 Keynote报告

2025-11-14
导语 2025年11月10日—11月13日,第26届ICFEM(International Conference on Formal Engineering Methods,国际形式化方法与工程会议)在浙江大学玉泉校区圆满举行。大会汇聚了来自全球形式化方法、软件工程及系统安全领域的知名学者与产业代表,共同探讨形式化验证技术在软件工程中的创新应用与未来发展。作为国内形式化验证领域的代表企业...

FIPS 140-3 认证:全球供应链安全的隐形“通关证”

2025-11-10
一、供应链网络风险的持续升级2025年以来,全球信息产业供应链面临前所未有的安全挑战。无论是芯片封装、密码模块开发,还是跨境通信设备出口,供应链环节的安全漏洞屡次引发国际关注。美国《联邦供应链安全法案》、欧盟《网络韧性法案》(CRA)相继生效,要求产品在进入政府、金融、国防等关键领域前必须经过加密安全评估。在这样的趋势下,FIPS 140-3(联邦信息处理标准第140-3号)成为了供应链安全...

欧盟网络安全认证,EUCC认证如何成为智能时代的护盾

2025-11-08
2025年,生成式AI、自动驾驶、智能制造等技术正快速改变全球产业格局。但在智能化浪潮下,数据安全与系统可信度的风险也在同步放大。尤其是AI模型在决策系统中的广泛应用,让“算法是否安全可靠”成为企业走向国际市场的首要门槛。欧盟市场的安全信任体系在这种背景下,EUCC认证(European Union Cybersecurity Certification for ICT Products)逐...

智能汽车的安全战:EUCC认证如何驱动汽车网络防护升级

2025-11-07
一、智能汽车,正在变成“轮子上的计算中心”自动驾驶、车联网、智能座舱……汽车早已不再是传统的交通工具,而是复杂的计算平台。据麦肯锡预测,到2030年,全球智能网联汽车数量将超过7亿辆。然而,车辆的“联网化”也让汽车安全风险急剧上升——从远程黑客攻击到隐私数据泄露,任何安全漏洞都有可能威胁驾驶安全甚至生命。在这样的背景下,EUCC认证 正成为汽车产业安全防护体系的重要组成部分。二、EUCC认证...

车联网安全护盾:为什么EAL6正在为自动驾驶系统加码?

2025-11-07
自动驾驶正在从试点走向规模化应用:车载系统、域控制器、传感器网络、OTA 升级、安全沙箱等环节日益关键。与此同时,车联网环境中威胁种类繁多:从远程劫持、传感器欺骗、OTA 回退攻击到供应链植入,安全边界不断扩张。行业在此背景下,转向高保障安全等级认证体系,EAL6 成为车企与零部件厂商重点关注的目标。EAL6 标志着系统能抵御复杂攻击、具备形式化设计验证能力、且开发与生产流程受控程度高。在自...

FIPS 140-3 与云计算安全:从数据中心到边缘节点的信任升级

2025-11-06
一、物联网的爆发与安全隐患并存智能家居、工业自动化、智慧医疗、智能交通……物联网正以前所未有的速度渗透各个行业。据统计,2025年全球联网设备将超过300亿台。然而,设备被黑、数据被窃、远程控制入侵等事件层出不穷,安全问题成为IoT发展的最大隐患。在这一背景下,FIPS 140-3 认证 成为保障设备安全可信的关键机制。二、FIPS 140-3 认证在IoT设备中的作用IoT设备通常资源有限...

AI芯片安全新趋势:为何EAL6正在成为“行业标准”

2025-11-04
在人工智能芯片风口之下,从边缘算力到云端推理,从自动驾驶到智能安防,AI 硬件成为科技生态的重要入口。但与此同时,这些芯片也频遭攻击:硬件侧信道攻击、固件篡改、供应链后门、远程漏洞利用……传统的软件安全措施已不足以保障硬件安全。为此,越来越多厂商将目光投向 EAL6 等级的 CC 认证,以证明其芯片在设计、实施及抗攻击方面达到更高阶的安全标准。EAL6(Evaluation Assuranc...

EAL5 与工业物联网:从工控安全到高保障认证

2025-11-02
工业物联网(IIoT)正处在爆发期,智能工厂、智慧电网、智能制造设备连接不断增多。然而,这也意味着攻击面大幅增加:控制系统被劫持、设备被植入恶意逻辑、传感器被篡改、供应链被破坏。对于工控设备厂商来说,传统安全认证已经难以满足“高保障、可信赖、安全可评估”的要求。 EAL5 认证,正成为工业安全中的“信任底座”。EAL5 在工控安全的适用价值EAL5 认证强调“半形式化设计与测试”,意味着产品...

智能车载系统与 EAL5 认证的安全赛道

2025-11-01
一、导语智能汽车、软件定义汽车(SDV)、车载操作系统、OTA 升级机制、车联网安全……汽车正在从“移动工具”变成“移动计算平台”。在这种趋势下,车载系统的安全性也成为厂商、用户与监管共同关心的核心。对于车载 RTOS、车域控制器(ECU)、网关、车载芯片等产品而言,通过 EAL5 认证,正在成为行业竞争的新焦点。二、车载安全为何需要 EAL5?车联网环境下,攻击场景不断演化:传感器被篡改、...

从安全到信任,CC认证在产业供应链安全中的战略价值

2025-11-01
供应链安全已经成为网络安全的重中之重。从芯片、操作系统到应用层软件,每一个环节的漏洞都可能成为攻击入口。在这种背景下,CC认证(Common Criteria)的价值被重新凸显——它不仅评估产品安全,更构建整个产业链的信任体系。一、供应链安全的核心挑战近年来,全球供应链安全事件频发。攻击者往往通过第三方组件或更新通道入侵,造成大范围影响。要解决这一问题,单一企业的努力远远不够,需要统一的安全...

EUCC 与关键行业融合加速:5G、物联网与智能制造领域的新挑战

2025-10-31
在全球经济迈向智能化、网络化的浪潮中,5G 通信、物联网(IoT)设备、智能制造系统成为增长最快、变革最强劲的领域。但与此同时,安全风险同样被放大:海量终端连接、边缘设备开放、制造系统实时控制等,都成为网络攻击的新高发点。欧盟对此高度重视,推动统一网络安全认证机制的需求也因此加速。在此趋势中,EUCC 认证的适用性得到进一步提升。虽然最初 EUCC 面向的是通用 ICT 产品,但随着认证机制...

CC认证如何塑造国产操作系统的“安全底座”

2025-10-31
国产操作系统的崛起,是信创工程的重要一环。然而,真正的“可控”不仅是源代码可控,更是安全可验证。在这一进程中,CC认证(Common Criteria)成为验证国产操作系统安全能力的国际标准工具,而EAL等级评估则是这一标准体系的核心衡量指标。一、CC认证的安全理念:从功能到可信CC认证强调从设计阶段就考虑安全,通过对安全需求(SFR)和安全保障(SAR)的系统性分析,确保产品不仅“能防”,...

CC EAL认证的崛起——全球信息安全的新竞争维度

2025-10-31
在信息化与数字经济全面融合的时代,安全已经成为国家竞争力的重要组成部分。面对复杂的网络威胁与供应链安全挑战,全球越来越多的国家与企业选择以CC认证(Common Criteria)为核心的安全保障体系,构建可信的数字基石。尤其在人工智能、物联网与关键基础设施等新兴领域,CC EAL认证正在成为新的行业门槛与信任标准。一、CC认证的全球影响力CC认证,全称“通用准则认证”(Common Cri...

EUCC 认证进程加速:从政策推动到企业实践的落地路径

2025-10-30
在欧洲统一网络安全认证制度的建设过程中,2025 年可谓关键节点。根据多方报道,EUCC 认证方案自 2025 年 2 月 27 日生效,其后德国联邦信息安全办公室(BSI)也被指定为德国唯一的认证机构,这标志着 EUCC 认证从制度发布走向实际实施。Industrial Cyber+1这一政策背景意味着:企业面临的认证窗口正在打开,越早布局将越占优势。为何当下如此关键?原因在于三个层面:第...

可信产品的基石,深入理解CC认证的安全体系价值

2025-10-30
当下的信息安全威胁不仅来自网络攻击,更来自产品设计缺陷与供应链漏洞。企业需要的不仅是安全功能,而是一个可验证、可证明、可信任的安全体系。这正是CC认证(Common Criteria)存在的意义所在。一、为何CC认证成为安全评估的首选在众多安全标准中,CC认证以其系统性、严谨性和国际互认性脱颖而出。它不仅能帮助厂商发现产品安全弱点,还能指导安全设计优化,形成完整的可信开发流程。特别是对于追求...

高等级保障的力量——解读CC EAL认证在数字安全中的核心地位

2025-10-30
在全球信息化浪潮中,数据成为新的战略资源,安全问题则成为新的系统风险。如何确保产品在设计之初即具备可验证的安全性,成为各类安全厂商的共同课题。而支撑这一目标的核心国际标准,正是通用准则CC认证(Common Criteria)。一、CC认证的逻辑:安全评估的标准化框架CC认证由国际组织ISO/IEC制定,其评估对象涵盖软件、硬件、嵌入式设备等。认证过程基于EAL等级体系,通过结构化方法分析产...

CC认证的未来方向——构建AI与物联网时代的可信基石

2025-10-30
随着AI和物联网技术的普及,安全边界正变得前所未有的模糊。设备数量激增、算法可解释性不足、数据流动复杂——这些都让安全体系的可信度成为新挑战。在这一背景下,通用准则CC认证(Common Criteria)正在被重新定义,它不再只是传统IT系统的安全认证,而成为AI与IoT可信安全的新基石。一、AI系统的可信评估新需求人工智能系统的风险不仅在于算法偏差,更在于决策过程的不可解释性。传统的渗透...

从合规到竞争力——CC认证助力国产安全产品迈向国际舞台

2025-10-28
在数字化基础设施快速发展的今天,信息安全成为国家与企业核心竞争力的重要组成部分。特别是在关键领域如操作系统、安全芯片、工控系统等,安全可信的评估机制成为保障体系的重要一环。CC认证(Common Criteria,通用准则)作为全球公认的IT安全评估标准,正成为国产安全产品走向国际市场的“安全通行证”。一、CC认证的本质:可信安全的全球语言CC认证由ISO/IEC 15408标准定义,是国际...

数字主权时代,CC认证如何构筑国产操作系统的安全根基

2025-10-27
一、国产操作系统崛起背后的安全需求近年来,随着国产替代战略的深入推进,操作系统领域迎来了前所未有的发展契机。无论是服务器、桌面系统还是工业控制终端,国产OS(如银河麒麟、统信UOS、深度等)正在成为关键行业的核心支撑。然而,安全可信性仍是国产操作系统走向广泛应用的关键门槛。政府、金融、电信、能源等行业的采购标准已普遍要求系统需通过CC认证(Common Criteria) 或等同级别安全评估...

FIPS 140-3:AI时代数据安全的关键防线

2025-10-27
一、AI浪潮下的加密安全挑战人工智能(AI)技术的爆发式发展,让数据成为最核心的生产力要素。从大模型训练到智能决策系统,几乎所有AI场景都涉及敏感数据的采集、传输与处理。然而,在AI系统深度依赖云计算与分布式算力的背景下,如何保障数据不被窃取、不被篡改,成为全球关注的焦点。在此背景下,美国国家标准与技术研究院(NIST)推出的 FIPS 140-3(联邦信息处理标准第140-3号) 成为国际...

FIPS 140-3与量子安全时代:新加密标准的崛起

2025-10-26
一、量子计算崛起,传统密码体系告急2025年被业界称为“量子突破元年”。量子计算技术在算法求解、密钥破解上的潜力,使得传统RSA、ECC等算法面临失效风险。为应对这一挑战,全球范围内掀起新一轮密码体系升级浪潮,其中,FIPS 140-3 成为量子安全过渡的重要环节。它不仅是加密模块的安全认证标准,更是量子抗攻击设计的“测试模板”,帮助制造商提前验证模块在极端威胁下的安全性。二、FIPS 14...

FIPS 140-3与金融科技:打造可信数字支付基石

2025-10-25
一、金融科技安全新阶段随着数字人民币、移动支付和跨境清算系统的发展,金融科技(FinTech)正成为国家数字经济的重要支撑。但与此同时,金融终端、硬件钱包、云加密模块的安全漏洞频频被曝,安全合规成为行业焦点。FIPS 140-3认证 作为国际公认的加密模块安全标准,正逐渐成为金融科技产品安全性的“黄金指标”。二、FIPS 140-3在支付系统中的应用金融级设备如POS终端、HSM(硬件安全模...

SIL认证在轨道交通领域的安全防护实践

2025-10-25
一、轨道交通的安全新要求随着城市化的加速发展,地铁、高铁、轻轨等轨道交通系统成为城市运行的动脉。与此同时,列车控制系统、信号联锁系统、通信系统等安全相关组件的可靠性要求极高,任何一次失效都可能导致重大事故。因此,依据IEC 61508及其行业衍生标准IEC 62279(铁路信号系统安全标准)开展SIL认证,成为保障轨道交通安全运行的核心环节。二、SIL认证与铁路系统安全的关系轨道交通系统中常...

望安科技正式加入CCF泛在操作系统开放社区

2025-10-25
导语 近日,浙江望安科技有限公司受邀参加泛在操作系统开放社区第一届第一次管理委员会暨社区工作会议。会上,望安科技获得CCF泛在操作系统开放社区成员单位证书,正式成为社区成员单位。此次加入不仅彰显了望安科技在操作系统安全与可信领域的技术实力,也体现了公司积极融入国产自主创新和开源生态建设的战略布局。CCF泛在操作系统开放社区 CCF泛在操作系统开放社区(CCF-OpenUbiOS)...

第 24 届国际通用准则认证会议(ICCC 2025)圆满举行

2025-10-24
导语 2025年10月21日至23日,第24届国际通用准则认证会议(The International Common Criteria Conference 2025,ICCC 2025)在韩国仁川松岛圆满举行。望安科技受邀出席此次大会,与来自28 个国家的 400 余位政府代表、认证机构、实验室专家及国际知名厂商,共同探讨通用准则(CC)及以欧盟网络安全认证(EUCC)为代表的新兴体...

FIPS 140-3认证如何助企业构建全球安全盾牌?

2025-10-24
一、数据主权时代来临,合规压力升级近期,中国宣布从 2026 年起实施新的跨境数据传输规则,要求非关键基础设施运营商在特定条件下获得认证后方可共享数据。与此同时,多国也在加强对关键基础设施、加密通信模块的监管。此类趋势说明,企业若想在全球范围内运营,必须兼顾数据合规与加密安全两方面能力。二、 FIPS 140-3 认证在跨境安全中的核心价值在跨境合规场景中,加密模块往往是保障数据合法、安全流...

从安全到可信,SIL认证在智能制造中的核心价值

2025-10-23
一、智能制造的安全挑战随着工业4.0的深入推进,智能制造已成为推动产业升级的关键力量。机器人自动化、物联网设备、工业控制系统等技术的广泛应用,使制造过程更加高效与智能。然而,系统越复杂,安全隐患也越突出。任何传感器、执行器或控制逻辑的失效,都可能造成生产中断、财产损失,甚至人员伤亡。因此,确保系统的功能安全(Functional Safety)成为智能制造体系设计中不可或缺的一环。IEC 6...

人工智能与加密模块共舞:FIPS140-3认证成AI时代安全必选

2025-10-23
一、AI加速普及,安全标准必须同步升级随着人工智能技术在金融、云服务、物联网、工业控制等领域的广泛应用,攻击者也在运用 AI 工具提升攻击效率。国家级安全组织频繁警告 AI 驱动的威胁正在增长中卫报。在这种背景下,仅凭系统架构安全已不足,核心加密模块的安全等级成为保护关键资产的重要环节。FIPS 140-3 认证,就成为企业在 AI 驱动时代的安全基石。二、加密模块与 AI 系统的融合挑战在...

从CRA到EUCC:欧盟网络安全治理进入系统化时代

2025-10-22
一、法规体系全景:从政策到实施的闭环欧盟近年来的网络安全政策布局正从“指导性”转向“强制性”,而CRA法案是这一转折的关键节点。CRA与NIS2指令、EUCC认证体系共同组成了欧盟“网络安全三支柱”,覆盖政策制定、行业执行与市场准入三个层面。这一体系的建立,旨在构建欧盟内部统一的安全标准,避免碎片化监管带来的风险与成本。二、CRA法案的实施进程根据欧盟议会规划,CRA将在2025年正式落地,...

CRA法案冲击波:全球制造商进入“网络安全强制时代”

2025-10-21
一、欧盟为什么要推出CRA?随着网络攻击频繁发生,欧洲监管机构意识到仅依靠行业自律已不足以保障产品安全。尤其是IoT设备和关键基础设施漏洞的持续曝光,使欧盟必须建立统一的法律框架。CRA(Cyber Resilience Act)的出台正是这一背景下的必然产物。它要求所有带有数字元素的产品都需满足最低网络安全标准,否则将无法进入欧盟市场。CRA将对超过1亿台联网设备、数千家厂商产生影响。它不...

CRA法案正式实施在即,欧盟网络安全合规新周期全面开启

2025-10-21
一、CRA法案背景:欧洲数字安全的转折点随着欧盟数字化进程加速推进,网络攻击与供应链安全风险日益上升,传统的“事后应对”安全模式已无法满足市场需求。为此,欧盟推出《网络弹性法案》(Cyber Resilience Act,简称CRA),旨在为所有含数字元素的产品建立统一的网络安全标准体系。CRA被誉为“欧盟网络安全治理的里程碑”,其影响范围覆盖从软件到硬件的整个ICT生态。CRA 的出台不仅...

EAL等级全解析,如何通过CC认证打造高可信安全产品

2025-10-21
一、导语在信息安全领域,CC认证 是企业和政府机构公认的安全评估标准,而 CC EAL等级 则是衡量安全深度的重要指标。随着网络威胁日益复杂,企业对高等级认证的需求不断增加。通过CC EAL认证,不仅能够提升产品安全性,也能增强市场竞争力和国际信任度。二、CC认证的核心价值CC认证提供统一、国际认可的信息安全评估方法,其核心理念在于“可信保证”。认证不仅关注产品功能实现,更考察开发流程、设计...

SIL认证在能源与电力行业的安全变革

2025-10-20
一、能源系统安全的复杂性电力、石油天然气等能源行业具有高度复杂的控制系统和高风险操作环境。随着智能电网与自动化控制的普及,功能安全的重要性被推到前所未有的高度。SIL认证成为能源行业确保系统可靠性与稳定运行的重要标准。二、IEC 61508在能源系统中的应用IEC 61508为能源行业提供了安全生命周期的标准化指南,包括从风险评估、设计验证到系统维护的全周期管控。该标准帮助企业实现从“被动防...

欧盟网络安全认证体系加速演进:EUCC成核心支撑

2025-10-20
近两年,欧盟在网络安全认证体系的建设中动作频繁,尤其是在 EUCC (欧盟通用网络安全认证)方案上的推进取得了显著进展。根据 ENISA 资料,截至 2025 年 7 月,已经授权了多家评价机构与认证机构(ITSEF/CB)开展 EUCC 产品评估活动。这表明认证基础设施正在完善中,为未来大规模认证应用奠定技术与制度基础。从监管角度来看, EUCC 认证的推出背景是欧盟希望通过统一认证机制强...

全面解读CC EAL认证——企业信息安全的国际通行证

2025-10-20
一、导语在全球信息安全格局日益复杂的今天,企业和政府机构对信息系统安全性提出了更高要求。CC认证(Common Criteria) 作为国际公认的IT安全评估标准,提供了统一的评估方法,而 CC EAL(Evaluation Assurance Level) 则是衡量产品安全保障强度的重要指标。企业通过CC EAL认证,不仅能够提升自身产品的国际信任度,也能在市场竞争中形成核心竞争力。二、什...

望安科技中标国家某关键战略行业形式化验证项目

2025-10-17
中标 近日,浙江望安科技有限公司成功中标国家某关键战略行业形式化验证项目,体现了国家关键战略行业用户对望安科技在形式化验证领域专业实力与产品能力的高度认可,也彰显了公司在形式化验证领域的技术领先地位与持续影响力。望安形式化验证 望安科技始终专注于形式化验证技术的研究与应用,已取得多项技术专利及软件著作权,并自主研发了多款形式化验证工具,成功构建了面向国家重大项目、核心行业与高安全...

登顶安全巅峰:解密CC认证EAL7,信息安全的终极保障等级

2025-10-16
一、前言:当“可信”成为国家级战略在数字化全面渗透的今天,从国家基础设施到个人终端,安全威胁无处不在。随着人工智能、量子计算、云计算、物联网技术的快速发展,网络攻击手段愈加复杂,传统的防护机制已难以抵御多维度威胁。在此背景下,CC认证(Common Criteria) 作为全球公认的信息安全评估标准体系,再次成为焦点。而在CC认证体系的七个等级中,EAL7(Evaluation Assura...

EAL6级安全的力量——CC认证如何构筑最高等级的信息防护壁垒

2025-10-15
一、CC认证:全球信任的安全标准在当今数字化时代,网络攻击频发、数据泄露层出不穷,CC认证(Common Criteria) 成为全球最具公信力的IT安全评估标准之一。它为信息技术产品提供了一套完整的安全保障框架,使得企业能够以可量化的方式展示其产品的安全可信度。无论是操作系统、防火墙、密码模块,还是云服务平台,CC认证都能提供系统性的安全评估与国际认可。二、EAL体系:安全级别的量化语言C...

CC EAL等级详解——安全认证的“七级阶梯”到底意味着什么?

2025-10-15
一、导语在全球数字安全体系中,CC认证 是企业走向国际市场的重要通道,而EAL等级 则是衡量安全强度的关键指标。从EAL1到EAL7,不同等级的认证,背后代表着完全不同的安全防护深度与研发要求。二、EAL等级的定义与意义EAL全称 Evaluation Assurance Level,意为“安全保证等级”。它并非仅衡量产品的加密强度或漏洞数量,而是全面评估产品在设计、开发、测试、验证、运维等...

从EAL到信任——揭秘CC认证如何定义产品安全等级

2025-10-14
一、什么是CC认证?全球通用的安全评估体系在信息安全领域,CC认证(Common Criteria,通用准则认证) 是全球范围内最具权威的IT产品安全评估体系。该标准为信息技术产品的安全性提供了统一、可量化的验证方法。无论是操作系统、防火墙、密码设备还是云平台解决方案,只要涉及信息安全防护,都可以通过CC认证来验证其安全能力。目前,全球已有30多个成员国加入CC相互承认协议(CCRA),这意...

深入解析CC认证与CC EAL等级体系——安全保障的国际标准语言

2025-10-14
一、什么是CC认证?在信息安全全球化的大背景下,企业与政府机构对安全评估标准的需求愈发迫切。CC认证(Common Criteria,通用准则) 便是在这种背景下诞生的国际标准。它为IT产品和系统提供统一、可重复验证的安全评估方法,帮助采购方判断产品是否达到预期的安全性能水平。目前,CC认证已获得30多个国家和地区的共同认可,成为国际上最广泛采用的安全认证体系。CC认证的核心在于“可信评估”...

CC EAL等级详解——安全等级背后的技术逻辑

2025-10-13
一、CC认证的核心价值CC认证 是全球最具权威的信息安全认证体系之一,为信息技术产品的安全性提供标准化评估依据。其核心理念是“可信保障”,通过系统性评估验证产品的设计、实现和测试是否符合既定安全要求。不同EAL等级代表不同深度的保障能力,从功能性验证到形式化验证,逐层递进。二、CC EAL等级如何划分?EAL共分七个等级,从基础到最高级别逐步提升。EAL1–EAL2:适用于需要基础安全保证的...

从EUCC到CRA,欧盟网络安全认证体系全面升级

2025-10-11
一、欧盟网络安全认证的演进过去十年,欧盟不断强化数字安全治理,从《通用数据保护条例》(GDPR)到《网络安全法案》(CSA),再到最新的《网络弹性法案》(CRA),形成了覆盖数据、网络与产品全生命周期的安全监管体系。EUCC认证正是这一体系的重要技术支撑,通过统一认证标准,推动成员国安全政策协同发展。二、EUCC认证的核心特征EUCC认证的核心在于“可验证的安全性”。它以风险为导向,通过分级...

EUCC认证来了!欧盟网络安全认证的新时代已开启

2025-10-11
欧盟网络安全新格局近年来,欧盟频繁出台网络安全相关法规,从GDPR到NIS 2,再到《网络安全法案》(Cybersecurity Act),其核心目标是通过立法构建安全统一的数字欧洲。EUCC认证体系正是在此背景下诞生,作为欧盟官方认可的网络安全评估框架,它成为ICT产品合规的关键标准。EUCC认证的实施意义EUCC认证不仅仅是对产品安全功能的验证,更是对企业整体安全能力的审视。它要求企业在...

EUCC认证详解:欧盟网络安全认证体系的核心支柱

2025-10-11
一、什么是EUCC认证?EUCC(European Union Cybersecurity Certification Framework)是欧盟依据《网络安全法案》(Cybersecurity Act)建立的统一认证体系,旨在为ICT产品、服务及流程提供权威的网络安全保障评估。该体系由欧洲网络安全局(ENISA)主导实施,目标是构建一个覆盖欧盟范围的统一标准,使企业在成员国间获得相同的安全...

第 24 届国际通用准则认证会议(ICCC 2025)即将召开

2025-10-10
导语 2025年10月21日至23日,第24届国际通用准则认证会议(The International Common Criteria Conference 2025,简称 ICCC 2025)将在韩国仁川松岛盛大举行。作为全球信息安全认证领域最具影响力的年度盛会之一,ICCC 汇聚来自世界各地的认证机构、实验室代表、IT 产品厂商与信息安全专家,共同探讨通用准则(CC)认证体系的最新...

从准备到认证:企业通过FIPS 140-3的实战攻略

2025-10-10
一、为什么要做FIPS 140-3认证?FIPS 140-3认证的核心价值在于建立“可验证的信任”。它不仅是美国联邦机构的采购门槛,也是国际市场准入的关键凭证。对企业而言,这意味着更高的产品信誉、更广的市场空间和更强的安全竞争力。二、FIPS 140-3认证流程详解完整的认证流程通常包括五个阶段:项目启动与范围定义:确定认证模块及目标等级;差距评估与整改:识别不符合标准的安全要素;文档准备:...

全球合规新趋势下的FIPS 140-3:从标准到信任的桥梁

2025-10-10
一、全球安全合规的浪潮当今数字经济时代,信息安全已成为国家安全的重要组成部分。各国纷纷出台严格的安全认证体系,如欧盟的EUCC、中国的CCRC、美国的FIPS系列标准等。在这一背景下,FIPS 140-3 以其国际公认的权威性,成为全球密码安全领域的核心标准之一。美国政府要求所有涉密信息系统必须使用通过FIPS 140-3认证的加密模块,这一政策也带动了全球范围的安全合规趋势。二、FIPS ...

深入解读FIPS 140-3:联邦信息处理标准背后的密码安全逻辑

2025-10-10
一、FIPS 140-3的技术基石FIPS 140-3(Federal Information Processing Standard 140-3)是由美国国家标准与技术研究院(NIST)制定的密码模块安全标准,旨在评估加密产品是否符合联邦政府对信息安全的要求。它继承自FIPS 140-2,但在设计理念上有重大升级,强调模块整体安全性与生命周期管理,并与国际标准 ISO/IEC 19790:...

从CRA到EUCC:欧盟网络安全监管体系的全景图

2025-10-10
一、欧盟网络安全立法的总体框架欧盟在数字化时代的监管思路,逐渐从数据保护(GDPR)扩展至网络安全(NIS 2、CRA、EUCC)。这种体系化布局旨在建立统一的网络安全基准,强化成员国间的防御协同能力。其中,CRA法案规定安全义务,EUCC认证提供技术路径,两者相辅相成,共同构筑欧盟网络安全的“防护墙”。二、CRA法案的核心理念:安全即合规CRA提出“安全从设计开始(Security by ...

从合规到竞争力——EAL5级CC认证如何塑造安全新格局

2025-10-09
一、CC认证的全球影响力Common Criteria(CC认证) 是目前全球公认的信息技术安全评估标准体系,已成为各国政府和企业安全采购的“统一语言”。CC认证通过一套科学、可重复的验证机制,为IT产品的安全性提供量化保证。二、EAL5:高强度安全的象征EAL5等级被认为是“高安全应用”的代表。它不仅要求功能正确性,更要求设计和实现的安全一致性。EAL5评估覆盖了产品从需求分析到实现的每个...

EUCC认证落地欧洲:企业应如何把握合规新机遇?

2025-10-09
一、EUCC认证的由来与立法背景随着欧盟数字化转型的深入推进,网络安全已成为经济与社会发展的基础支撑。为统一成员国间的安全标准,欧盟在《网络安全法案》(Cybersecurity Act)中正式引入了EUCC认证体系(European Union Cybersecurity Certification Framework),旨在为ICT产品、服务和流程建立一个统一的网络安全认证框架。EUCC...

CC认证EAL5——信息安全竞争中的“硬通货”

2025-10-09
在全球化数字经济环境下,数据与系统安全已成为企业竞争的关键壁垒。CC认证(Common Criteria) 作为国际通行的安全评估标准,覆盖IT硬件、操作系统、安全模块、网络设备等多个领域,是企业进入国际市场的重要通行证。EAL等级体系CC认证中的EAL等级体系(EAL1–EAL7)为企业提供了清晰的安全能力分级标准。EAL5被普遍视为高级安全等级,代表系统能抵御中等到高强度攻击。相比EAL...

支撑关键基础设施:CC EAL6如何成为能源与电网安全新标杆?

2025-10-08
关键基础设施如电力、电网、水务、交通等,承担着国家运行的命脉,其安全性直接关联国家安全、经济稳定与社会秩序。近年来,攻击者对电网系统、智能配电设备、IoT 连接设备的攻击案例增多,包括远程控制、固件回滚、物理拆解、供应链植入等。为此,基础设施运营方与设备厂商正将安全评估提升至更高维度,而 EAL6 认证正在成为行业内公认的“新标杆”。EAL6 等级要求系统具备高保障安全设计验证能力、开发过程...

迈向EAL6——企业如何通过CC认证实现“高可信安全”跃升

2025-10-01
在信息安全标准体系中,CC认证不仅是一种技术评估,更是国际信任的象征。而在EAL等级中,EAL6级 是体现高保障设计与防护能力的重要标志。对于希望参与政府采购、涉密系统或国际合作的厂商来说,EAL6几乎是“硬门槛”。EAL6代表什么?EAL6级认证要求产品在安全设计、开发、验证与防御能力上达到“高保障”的水平。其核心在于通过形式化安全分析、架构级验证及抗攻击性测试来证明产品能在面对高级威胁时...

望安科技获批成为全国网络安全标准化技术委员会成员单位

2025-09-29
导语 近日,浙江望安科技有限公司成功获批成为全国网络安全标准化技术委员会 WG5 组成员单位。这一重要进展不仅是对望安科技在网络安全领域长期技术积累与行业贡献的高度认可,更标志着公司在网络安全标准化建设、前沿技术研究以及行业规范制定等方面迈出了更为坚实的一步。全国网络安全标准化技术委员会 全国网络安全标准化技术委员会(TC260)是经国家标准化管理委员会批准,在网络安全技术专业领...

凝心筑梦 聚力前行 | 望安科技2025年云南团建之旅圆满结束

2025-09-26
凝心筑梦 聚力前行望安科技2025年云南团建之旅圆满结束九月金秋,望安科技全员齐聚彩云之南,开展了为期五天四夜的云南团建之旅。丽江与大理的美景见证了我们的脚步,团建中的每一份欢笑与真诚,都将成为望安科技发展道路上珍贵记忆。PART.01山河作序,欢声同行 在丽江古城,大家徜徉于青石板街巷,聆听流水潺潺,沉浸在古韵悠长的氛围中。登上玉龙雪山,雪峰巍峨、云雾缭绕,带来心灵的震撼;走进蓝月谷...

CC认证体系如何选?通用CC、EUCC、国内CC一站式梳理

2025-09-19
数字化浪潮席卷全球,信息安全认证已成为企业绕不开的话题。随着全球网络攻击频发、供应链安全风险凸显、合规政策趋严,“安全认证”已经成为产品进入市场、赢得客户信任的重要门槛。从国际通用 CC 认证,到欧盟主推的 EUCC 认证,再到国内广泛应用的国内 CC 认证,不同认证体系既有共性也有差异。企业在制定市场战略与合规规划时,常常会困惑:究竟如何选择?通用CC认证 CC 共同准则是美...

波兰 EUCC 新规 | 《国家网络安全认证体系法》正式生效

2025-09-12
2025 年 8 月 28 日,波兰正式生效《国家网络安全认证体系法》,标志着波兰在网络安全认证体系上的重大变革。该法规明确废除了原有的国家认证规则,全面遵循欧盟统一标准,特别是 EUCC(欧盟通用标准认证),确保波兰的 ICT(信息与通信技术)产品和服务能够在全欧范围内获得互认,并提升整体网络安全水平。这一法律的出台,对计划进入欧洲市场的ICT产品、服务、流程乃至网络安全管理体系的企业,尤...

安全完整性等级SIL认证:基于IEC 61508标准的功能安全体系

2025-09-11
一、引言:为什么要关注SIL认证?在自动化、工业控制、轨道交通、汽车电子以及能源等领域,功能安全(Functional Safety) 已成为产品进入市场和保障运行的“必备条件”。一旦安全系统失效,可能导致生产事故、经济损失甚至人员伤亡。为了评估和确保产品在安全功能上的可靠性,国际标准 IEC 61508提出了 SIL(Safety Integrity Level,安全完整性等级) 的概念。...

国务院发布AI行动意见:安全合规是“人工智能+”的生命线

2025-09-05
2025年8月26日,国务院正式发布了《关于深入实施“人工智能+”行动的意见》(国发〔2025〕11号,以下简称《意见》),明确提出要推动人工智能与经济社会各领域深度融合,构建具有全球竞争力的人工智能创新体系。《意见》强调,要加快人工智能在制造、交通、金融、医疗、教育、能源等重点行业的应用落地,提升智能化生产和服务能力,同时注重技术安全、系统可信与可控性,这一核心要求将成为未来AI产业发展的...

EAL信息安全产品测评认证级别:您的产品需要达到哪一级?

2025-09-04
在全球数字化与智能化的浪潮下,信息安全问题比以往任何时候都更加严峻。从智能手机、物联网设备到工业控制系统和金融级安全芯片,产品在设计阶段的安全性已成为企业能否赢得市场和用户信任的核心因素。面对日益复杂的网络攻击和合规要求,国际安全认证成为企业证明自身产品安全性的重要手段。Common Criteria(CC,通用准则)认证是目前国际上最具权威性的IT产品安全认证标准。作为ISO/IEC 15...

美军启动RSSA计划:形式化验证正在成为网络安全新基石

2025-08-29
2025年 6 月 16 日,美国国防部高级研究计划局(DARPA)宣布启动"强韧软件系统加速器"(Resilient Software Systems Accelerator, RSSA)计划,致力于推动基于数学推理的下一代网络安全工具实现大规模应用。此举表明美军正全面重构其软件系统的安全保障体系,形式化方法正从学术研究阶段迅速迈向工程化与武器化的关键转折点。 DARPA在会...

欧盟EUCC认证与《网络弹性法案》CRA深度解读:企业如何应对欧洲网络安全新规

2025-08-28
随着全球数字化的加速推进,智能设备、物联网终端以及嵌入式系统的大规模应用正在重塑产业格局。然而,技术的复杂化也带来了安全风险的急剧攀升:从智能网联汽车、工业控制设备,到通用的软件与硬件组件,任何安全漏洞都可能成为攻击者的突破口。欧盟作为全球最活跃的网络安全立法者之一,近几年推出了一系列重要法规与认证体系,其中最受关注的莫过于 EUCC 认证和 CRA(Cyber Resilience Act...

数学为安全背书,形式化验证赋能高等级认证

2025-08-22
随着数字化转型不断深入,信息系统正渗透到社会生产、关键基础设施以及民生应用的方方面面。系统的安全性与可靠性,已成为支撑产业发展的底线指标。传统的软件开发与验证方法,虽然能够在一定程度上发现和修复缺陷,但在面对高复杂度、强安全需求的关键系统时,依赖经验与测试的手段往往难以确保零遗漏。在此背景下,形式化验证作为一种基于数学逻辑的高可信验证技术,正在成为高等级安全认证中不可或缺的核心工具。 ...

全国网安标委发布《数据安全国家标准体系》《个人信息保护国家标准体系》征求意见稿

2025-08-18
全国网络安全标准化技术委员会秘书处于8月15日发布《数据安全国家标准体系(2025版)》与《个人信息保护国家标准体系(2025版)》征求意见稿。 为积极适应新形势新要求,更好发挥数据安全标准化工作的基础性、规范性、引领性作用,网安标委秘书处在梳理数据安全国家标准研制现状、分析数据安全标准需求的基础上,遵循标准体系建设客观规律,按照国家标准GB/T 13016 2018《标准体...

EUCC新规 | 欧盟通报《信息与通信技术网络安全认证实施条例》修订案

2025-08-15
2025年8月4日,欧盟通报了《信息与通信技术网络安全认证实施条例》修订案。此次修订对欧盟网络安全认证计划(EUCC)进行了全面优化,包括新定义、ICT 产品系列认证及保护配置文件审查机制等核心内容,同时对于支持EUCC 认证计划实施的最新技术文件做出重要调整。对于计划进入欧洲市场的 ICT 产品厂商而言,新规既提供了更明确的合规指引,也对产品全生命周期安全管理提出了更高要求。 ...

7项网络安全国家标准获批发布

2025-08-12
2025年8月1日,国家市场监督管理总局、国家标准化管理委员会发布的2025年第19号《华人民共和国国家标准公告》,批准发布416项推荐性国家标准和3项推荐性国家标准修改单。 其中,由全国网络安全标准化技术委员会归口的7项国家标准正式发布,涵盖公钥基础设施、云计算安全、人工智能平台安全等关键领域,为构建安全可信的数字环境提供重要技术支撑。标准具体内容如下:标准内容 1.G...

望安科技受邀参加CCF软件工程创新与青年发展论坛暨软件工程专委常委会议

2025-08-08
2025年7月30-31日,CCF软件工程创新与青年发展论坛暨软件工程专委常委会议在CCF业务总部&学术交流中心成功召开。望安科技作为国内形式化方法和CC安全认证领域的头部企业,受邀参与此次盛会,与来自国内软件工程及相关领域的众多研究者和实践者共同探讨软件工程面临的难题与挑战。 本次论坛是CCF软件工程专委会青年论坛成立以来的首次全体活动,具有里程碑意义。论坛由CCF软件工程专...

限时领取 | 多种信息安全认证项目资料包

2025-08-06

网络安全风险:国家网信办就H20算力芯片约谈英伟达

2025-08-01
近日,英伟达算力芯片被曝出存在严重安全问题。此前,美议员呼吁要求美出口的先进芯片必须配备“追踪定位”功能。美人工智能领域专家透露,英伟达算力芯片“追踪定位”“远程关闭”技术已成熟。为维护中国用户网络安全、数据安全,依据《网络安全法》《数据安全法》《个人信息保护法》有关规定,国家互联网信息办公室于2025年7月31日约谈了英伟达公司,要求英伟达公司就对华销售的H20算力芯片漏洞...

EUCC认证中的形式化验证方法

2025-07-25
欧盟通用网络安全认证(EUCC)作为实施《网络弹性法案》(CRA)的核心认证机制,不仅是ICT产品进入欧洲市场的强制性合规要求,更是企业参与全球数字经济竞争的战略资产。根据ENISA报告显示,EUCC认证对于 “重要” 或 “关键”产品,通常需满足较高的保证级别以符合CRA要求。此外,高等级认证(EAL5-7 EUCC High)对于半形式化或形式化验证方法提出了强制性要求。 形式化验证在E...

标准解读:GB/T 45577国标 《数据安全技术 数据安全风险评估方法》

2025-07-24
2025年4月25日,国家市场监督管理总局发布《数据安全技术 数据安全风险评估方法》(GB/T 45577-2025),并于11月1日正式实施。作为我国数据安全领域的重要国家标准,它为企业数据安全风险评估提供了全流程指南,从合规的义务到技术落地,从风险识别到整改处置的要求,全面覆盖了数据的全部生命周期。 该标准对于处理重要数据和个人信息的企业和机构提出了较为严格...

智能驾驶时代,ISO 26262 ASIL认证为汽车安全保驾护航

2025-07-22
随着智能驾驶技术的快速发展,现代智能汽车已成为集成了数百个电子控制单元、上亿行代码和数十种传感器的"移动超级计算机"。这种复杂性带来了前所未有的安全挑战:据行业统计,L3级系统需要至少1000 TOPS(万亿次操作每秒)的算力用于处理多传感器并发数据,任何微小的系统缺陷都可能造成严重后果。在这背景下,ISO 26262 ASIL认证体系凭借其严谨的安全评估框架,已成为确保智能...

望安科技赞助并出席第25届QRS会议,共议AI时代软件安全新范式

2025-07-22
2025年7月16日—7月20日,第 25 届 QRS (国际软件质量、可靠性与安全会议)在浙江省杭州市白马湖国际会展中心圆满举办,望安科技和华为作为仅有的两家赞助企业出席此次盛会,并与国际权威专家们共同讨论 AI 时代的软件安全性和可靠性。 本届 QRS 会议适逢 25 周年里程碑。 自 2000 年在香港首次举办以来,该会议已成为国际学术界公认的软件质量与安全...

EUCC最新动态 | 欧盟EUCC ISAC中枢管理机构成立

2025-07-18
随着欧盟《网络弹性法案》(CRA)的推进,EUCC认证成为企业进入欧洲市场的强制性要求。在此背景下,EUCC ISAC(欧盟通用标准信息共享和分析中心)应运而生,并于2025年 7 月 7 日在布鲁塞尔举行第一次指导委员会会议。作为支持 EUCC 认证体系实施的协作平台,EUCC ISAC正通过认证协作与威胁情报共享,为欧洲网络安全构建更加坚固的防护屏障。 ...

EUCC最新动态 | EUCC正式发布支持产品系列认证

2025-07-15
ENISA(欧盟网络安全局)依据《欧盟网络安全法》和《实施条例(EU)2024/482》的授权,于 2025 年 7 月 9 日正式发布《EUCC产品系列评估指南》(版本1.0)。该指南为信息与通信技术产品制造商提供了明确的产品系列认证规范。这一新规是欧盟优化网络安全认证流程的重要举措,对企业出海欧洲市场具有深远影响。产品系列认证: 产品系列是指由开发者...

CCF形式化专委走进望安 | “智领未来”形式化方法产业应用研讨会

2025-07-14
2025年7月11日,由中国计算机学会(CCF)主办,中国计算机学会(CCF)形式化方法专业委员会和浙江望安科技有限公司联合承办的“ ‘智领未来’形式化方法产业应用研讨会——中国计算机学会(CCF)形式化方法专业委员会走进望安科技”活动顺利召开。 中国计算机学会(CCF)形式化方法专业委员会代表、柯桥区委组织部、柯桥区科学技术局、柯桥区大数据发展管理中心、金科桥科...

规定解读:《关键信息基础设施商用密码使用管理规定》

2025-07-07
2025年6月27日,国家密码管理局、国家互联网信息办公室、公安部联合发布了《关键信息基础设施商用密码使用管理规定》(国家密码管理局、国家互联网信息办公室、公安部令第5号)(以下简称《规定》),并于2025年8月1日起正式施行。 《规定》旨在落实《中华人民共和国密码法》、《商用密码管理条例》等法律法规要求,规范关键信息基础设施商用密码的使用,解决当前部分...

EUCC:进入欧盟市场必做的认证

2025-07-04
在数字化浪潮席卷全球的今天,网络安全已成为企业出海不可忽视的“隐形门槛"。欧盟作为全球最大的数字经济体之一,近年来不断升级网络安全法规,为了应对数字化时代日益增长的网络安全威胁,同时解决欧盟内部市场在 ICT 产品安全认证上的碎片化问题,欧盟于 2025 年 2 月 27 正式生效 EUCC(欧洲网络安全通用标准)。 EUCC(European Union Co...

GM/T 0028-2024等19项密码行业标准正式实施

2025-07-01
2024年12月27日,国家密码管理局发布公告(第50号),正式发布GM/T0001.4-2024《祖冲之序列密码算法第4部分:鉴别式加密机制》、GM/T 0028-2024《密码模块安全要求》等19项密码行业标准,并作废7项密码行业标准,自2025年7月1日起全面实施。 其中,GM/T 0028-2024《密码模块安全要求》替代 GM/T 0028-2014,...

形式化验证:重构国防网络安全体系

2025-06-27
美国国防高级研究计划局(DARPA)于2025年6月17日启动“迷你顶点计划”,旨在通过数学驱动的形式化验证方法重构国防工业基础(DIB)网络防御体系,确保“美国不输掉下一场重大冲突”。DARPA 以形式化验证替代传统修补:其高可靠性网络军事系统(HACMS)项目已验证四轴飞行器抵御300次渗透攻击,微内核 seL4 获全球首个“零漏洞”数学认证。 “当国防系统...

CRA法案深度解读:EUCC或成为认证领域的重要标杆

2025-06-23
欧盟作为全球数字经济的重要参与者,一直致力于通过立法和标准制定来提升网络安全水平。2025 年 6 月 3 日,欧盟安全机构(ENISA)举办了一场关于欧盟网络安全认证(EUCC)与欧盟《网络弹性法案》(以下简称为CRA)相互作用的研讨会,深入探讨了两者之间的协同效应以及对行业的影响,为企业指明了应对欧盟网络安全新规的实践路径。什么是CRA? 《网络弹性法案》(C...

ENISA 组织研讨会:EUCC 或成 CRA 认证重要途径!

2025-06-13
2025年 2 月 26 日,欧盟安全机构发布了《通过 EUCC 实施网络弹性法案及其适用的技术要素》报告,该报告指出,欧盟《网络弹性法案》(CRA)为制造商提供了多种合规途径,欧洲网络安全认证计划 —欧盟共同标准(EUCC)便是其中之一。CRA 已为通过公认欧洲网络安全认证计划认证的产品建立合格推定,前提是该认证至少符合 CRA 第 27 条规定的 “实质性” 保证水平。虽...

从实验室到蓝天:适航认证驱动 eVTOL 技术革新

2025-06-10
作为低空经济核心赛道,电动垂直起降飞行器(eVTOL)凭借城市空中交通、物流配送、旅游观光及应急救援等多元应用场景,展现出巨大发展潜力。但要实现商业化运营,严苛的适航认证是必经之路,这一领域正成为企业竞争与行业发展的关键战场。图源:亿航智能 适航认证贯穿 eVTOL 研发到市场的全过程,是保障安全与推动产业发展的核心要素。从安全角度,它通过严格标准测试,确保 e...

望安科技六周年:致敬过往 砥砺前行

2025-06-06

从加分项到必选项!企业为何重视 EAL 认证?

2025-05-21
网络攻击频发与合规要求趋严的背景下,EAL 认证正从技术领域的小众标准,转变为企业数字化发展的关键要素。越来越多企业将其视为保障安全、提升竞争力的重要抓手。一、三大驱动因素促使 EAL 认证地位攀升(一)网络安全威胁升级2024 年全球数据泄露平均成本达 445 万美元,高级持续性威胁(APT)、勒索软件攻击日益频繁,且目标直指企业核心业务系统。传统防火墙、入侵检测系统等防护手段,已难以抵御...

企业为何更青睐 EAL5 + 认证,而非 EAL4+?

2025-05-21
在数字化浪潮中,企业对信息安全的重视程度达到了前所未有的高度。从日常办公数据到核心商业机密,从客户信息到交易记录,每一项数据资产都面临着来自网络空间的潜在威胁。为了确保自身信息系统的安全性和可靠性,越来越多的企业在选择产品和服务时,将目光投向了权威的信息安全认证。其中,EAL(评估保证级)认证成为了衡量产品安全水平的重要标尺。在 EAL 认证体系中,EAL4 + 和 EAL5 + 是两个备受...

EUCC:重塑网络安全认证新格局

2025-05-21
在数字化浪潮席卷全球的当下,网络安全已成为各国关注的焦点。欧盟为应对日益复杂的网络安全威胁,提升信息与通信技术(ICT)产品和服务的安全性,推出了欧盟共同标准网络安全认证(EUCC)。这一认证体系的出现,正悄然重塑着全球网络安全认证的格局。随着物联网、云计算、人工智能等新兴技术的广泛应用,网络安全威胁呈现出多样化、复杂化的趋势。传统的网络安全认证标准已难以满足当下的需求,欧盟迫切需要一套统一...

美豁免电子产品关税,CC 安全认证重要性凸显 [图片]

2025-05-08
4 月 11 日晚,美国海关与边境保护局宣布对智能手机、电脑、芯片等电子产品免除所谓 “对等关税”,这一举措无疑给相关电子产品出口企业带来重大利好,豁免产品适用于 4 月 5 日以后进入美国的电子产品,已支付的 “对等关税” 还可申请退款。这一豁免政策的出台,为中国电子产品出口企业创造了更广阔的市场空间。中国作为电子产品制造和出口大国,众多企业在全球供应链中占据重要地位。此前,高额...

AI 生成代码:软件供应链的潜在灾难与形式化验证的救赎

2025-05-08
在科技飞速发展的当下,AI 生成代码已如燎原之火,迅速在软件开发领域蔓延。据 Gartner 预测,未来四年内,75% 的企业软件工程师都将使用 AI 编码助手。这一技术的崛起,看似为软件开发带来了前所未有的效率提升,能够快速生成代码片段、提供编程思路,让开发者从繁琐的基础代码编写中解脱出来。但在这看似繁荣的背后,却暗藏着巨大的危机,AI 生成的代码极有可能成为软件供应链的一场灾难。AI 生...

形式化验证:智能驾驶安全可靠的核心保障

2025-05-08
在智能驾驶飞速发展的当下,确保其安全性与可靠性成为技术落地的关键所在。形式化验证作为一种基于数学逻辑的验证方法,正为智能驾驶系统注入强大的可靠性保障,从根本上提升其安全性与稳定性。形式化验证通过将智能驾驶系统转化为数学模型,利用严格的逻辑推导,对系统在各种复杂场景下的行为进行验证,确保系统满足预设的安全属性。相较于传统测试方法依赖有限测试用例,形式化验证能覆盖所有潜在行为路径,精准检测出逻辑...

未来已来:形式化验证的三大进化方向

2025-05-07
(一)工具链自动化:让 “数学证明” 走进千万开发者在数字化时代,随着软件规模和复杂度的不断攀升,安全漏洞的风险也与日俱增。形式化验证作为保障软件安全的关键技术,正朝着工具链自动化的方向迅猛发展,力求让 “数学证明” 的强大能力惠及每一位开发者。望安科技自主研发的 W-AVC 工具,堪称形式化验证领域的一颗璀璨明珠。这款工具采用了先进的符号执行与抽象解释技术,能够自动对 C 语言代码进行全面...

量子计算浪潮下 EAL5 + 认证体系的破局与新生

2025-05-07
随着量子计算技术的快速发展,传统信息安全架构面临颠覆性挑战。作为信息安全领域高保障级标准的 EAL5 + 认证体系,其底层安全逻辑和评估框架需要从技术架构、评估范式、生态协同等维度进行系统性重构,以应对量子时代的安全威胁。一、量子计算对 EAL5 + 认证体系的核心冲击量子计算的威胁本质上是对现有安全体系底层密码学基础和硬件防护边界的双重突破。在算法层面,Shor 算法等量子算法可在多项式时...

EUCC 认证:出口欧洲经销商的通关密码

2025-05-07
当欧洲市场的大门缓缓打开,一道名为 EUCC 认证的 “安全锁” 横亘在出口经销商面前。2025 年 2 月正式实施的 EUCC 认证,作为欧盟首个统一的 ICT 产品网络安全认证框架,正重塑欧洲贸易规则。对出口欧洲的经销商而言,它不仅是市场准入的 “钥匙”,更是商业竞争的 “底牌”。从合规层面看,EUCC 认证已成为欧洲市场的硬性门槛。欧盟《网络安全法》明确规定,网络设备、操作系统等关键产...

评功保障级EAL5及更高等级:信息安全产业的未来通行证

2025-04-30
1、EAL5 + 的技术壁垒:重新定义安全产品的核心指标在数字经济时代,信息安全已成为全球竞争的核心战场。随着网络攻击手段的升级和数据泄露事件的频发,市场对高安全性产品的需求持续攀升。通用准则(Common Criteria)评估保证级(EAL)作为国际权威的安全认证体系,其等级划分直接反映了产品的安全强度。其中,EAL 5 及更高等级(EAL 6/7)凭借系统化的设计验证、抗高级威胁能力及...

Check Point Quantum防火墙R82版获EAL4+认证:重新定义网络安全可信标杆

2025-04-30
2025 年 4 月 28 日,全球网络安全解决方案领导者 Check Point 软件技术有限公司宣布,其核心产品 Quantum 防火墙软件 R82 版正式通过国际通用准则(Common Criteria)EAL4 + 级认证。这一认证由德国联邦信息安全办公室(BSI)授予,覆盖安全网关、安全管理及 Maestro 超大规模网络编排器三大核心模块,标志着 Check Point 在关键基...

EAL4为何成了高安全领域的“刚需”?从技术逻辑到行业演进的深度解析

2025-04-30
(一)CC 标准下的安全能力分级逻辑EAL(Evaluation Assurance Level)作为国际通用准则(CC 标准,ISO/IEC 15408)的核心分级体系,将产品安全能力划分为 7 个等级。其中,EAL4 要求产品在安全功能设计、开发流程管控、漏洞验证等环节达到 “严格商业实践” 的最高水平,覆盖身份认证、数据加密、访问控制等核心技术指标。其诞生源于 20 世纪末全球数字化转...

形式化验证:筑牢数字安全防线的“数学盾牌”

2025-04-29
一、数字时代安全困局:当传统验证遭遇 “不可知风险”在物联网设备爆发式增长、区块链交易高频运转、工业控制系统深度互联的今天,安全漏洞造成的危害正呈几何级放大。2023 年某自动驾驶系统因逻辑漏洞引发事故,2024 年某 DeFi 平台因智能合约缺陷导致 8600 万美元资产蒸发…… 这些案例暴露出传统测试方法的致命短板 —— 依赖抽样测试用例的验证方式,如同在暴雨中撑着破伞,无法抵御 “所有...

EAL4 VS EAL5:谁才是信息安全保障王者?

2025-04-29
在信息安全的竞技场上,EAL 认证就像一把精准的标尺,衡量着各类产品的安全防护能力。国际通用准则 CC 划分的 7 个 EAL 等级中,EAL4 和 EAL5 作为中高级别的代表,一直备受关注。但经过深度剖析与实战检验,EAL5 凭借更科学的评估体系和更强大的防护能力,全方位超越 EAL4,成为信息安全保障的新王者。一、EAL 认证体系:安全能力的 “分级标尺”从 EAL1 到 EAL7,认...

EAL4 认证全流程详解:六步打造安全 “金钟罩”

2025-04-29
六步打造安全 “金钟罩” 望安科技提供信息技术安全评估标准CC EAL1-EAL7级安全保障级别、IEC 61508、ISO 26262、GM/T国密以及FIPS等高等级安全认证咨询与技术服务,已与国内外多个认证/检测机构建立联合实验室、签署合作协议等。公司拥有自主知识产权的软件源码形式化测试与验证工具W-AVC、基础软硬件形式化建模与验证工具W-Cert、CC安全认证全周期实施平台W...

GDPR 对中国出口欧洲产品的影响与合规应对

2025-04-28

EAL 评估保障级:信息安全领域的核心标准与认证体系解析

2025-04-27
在信息技术安全领域,评估保障级(Evaluation Assurance Level,EAL)作为衡量产品安全保障能力的核心标准,发挥着关键作用。它源于国际通用的 CC 标准(ISO/IEC 15408),是一套系统的安全评估分级体系,为信息技术产品的安全保障能力提供量化依据。一、EAL 基础概念:信息安全评估的重要标准(一)EAL 的定义与内涵EAL 是基于 CC 标准构建的评估体系,用于...

形式化验证如何守护普通人的数字生活

2025-04-27
传统测试 vs 形式化验证:“抽样检查” vs “全量验算”为了让大家更好地理解形式化验证的独特之处,我们来对比一下传统测试方法和形式化验证。传统测试方法,就好比老师抽查学生的考试卷,随机抽取 100 个用例进行测试,如果发现其中 99 个都没问题,就觉得这个系统差不多可以放行使用了。但这种抽样检查的方式存在很大的漏判风险,就像从一大筐苹果里只挑几个检查,即便这几个看起来没问题,也不能保证整...