品牌设计模板
安全合规服务
SecInfo安全全景图
一站式安全合规查询平台
立即了解
安全合规/认证服务
更多
信息技术安全评估通用准则CC
ISO/IEC 15408
IT产品信息安全认证EAL
GB/T 18336
欧盟网络安全认证EUCC
ISO/IEC 15408
欧洲网络弹性法案合规CRA
软硬件机载系统/设备
DO-178C/DO-254
功能安全完整性SIL
IEC 61508
汽车功能安全完整性ASIL
ISO 26262
商用密码产品
GM/T 0028
联邦信息安全处理标准FIPS140-3
ISO 19790
物联网平台安全评估标准SESIP
ISO/IEC 15408
网络关键设备/网络安全专用产品
GB 40050/42250
无线电设备网络安全标准
EN 18031
道路车辆网络安全工程标准
ISO/SAE 21434
工业控制系统信息安全认证
ISO 62443
医疗健康软件网络安全标准
IEC 81001
望安一站式安全合规服务
降低80%+人力成本,您身边的安全管家
立即了解
/
产品工具
W-AVC C代码自动验证工具
W-Cert 形式化建模验证工具
W-AADL 代码转换器
/
新闻资讯
/
资源中心
解决方案
/
关于望安
关于我们
发展历程
荣誉资质
联系我们
望安产品服务:Common Criteria 认证实施
2020-03-24 00:00
43
一、简单了解一下:
符合通用准则(common criteria compliance)
通用标准是一组国际准则和规范说明,它们能用来评估信息安全产品,特别是保证这些产品符合政府部署商定的安全标准。通用标准的正式称谓是“信息技术安全评估通用标准”。
符合通用准则(通常简称CC)是一套方法,确保IT产品符合预定义的安全标准。它让信息系统的安全评估标准化。
通用准则建立了一套IT产品安全功能的通用需求。它是灵活的,描述的需求的实施有大量的自由度。它让供应商决定适当的实施,依据评估保证级别Evaluation Assurance Level(EAL)。一个特定的应用程序、操作系统,或者一些列配置文件也参照它作为评估目标Target of Evaluation(TOE)。这里,我们的TOE就是一个SQL Server安装。
EAL是安全需求的等级,范围从EAL1到EAL7。越高的数字应用了更严格的验证处理。
二、望安产品服务:Common Criteria 高等级认证实施
在国际信息技术安全评估标准Common Criteria(CC)中,其中EAL5级及以上验证,在需求、功能规约、设计中需应用到形式化或部分形式化
。
望安科技以形式化验证为核心技术,可提供符合高级别安全认证的系统形式化开发与验证技术,不仅可满足Common Criteria EAL 5/6/7级,同样能满足 DO-178 B/C Level A级,IEC 61508 SIL4级等认证。
公司同时自主研发了一系列自动化验证工具。其中,安全认证开发工具(WA-Cert)就是一款能满足Common Criteria的系统形式化开发与认证工具。PiCore-AVC、PiCore两款工具可分别实现:安全关键C代码自动化验证和并发系统形式化验证。
公司前期已为华为、元心科技等国内知名企业提供EAL5级及以上的验证咨询服务。
欢迎您与我们在形式化领域的前沿技术中一同探索和实践!
声明:此篇为望安科技原创文章,转载请标明出处链接:
https://www.wonsec.com/sys-nd/16.html
浙江望安科技有限公司
联系我们
400-675-8118
联系邮箱
wangan@wonsec.com
联系地址
浙江省杭州市余杭区创鑫时代广场2号楼(浙江人才大厦)1001室
浙江省绍兴市柯
桥区科创大厦B座14层
安全合规服务
CC 信息技术安全通用准则
EAL IT产品信息安全认证
EUCC 欧盟网络安全通用准则
CRA 欧洲网络弹性法案合规
DO-178C/254软硬件机载系统和设备认证
SIL IEC61508 安全完整性
ASIL 汽车安全完整性认证
SM 商用密码产品
FIPS140-3联邦信息处理标准
SESIP 物联网安全合规
网络关键设备与网络安全专用产品认证
EN 18031 无线电设备网络安全标准
ISO 62443 工业控制系统信息安全认证
IEC 81001 医疗健康软件网络安全标准
ISO/SAE 21434 车辆网络安全工程标准
认证查询
其他认证
产品工具
W-AVC C代码自动验证工具
W-Cert 形式化建模验证工具
W-AADL 代码转换器
Secinfo安全合规全景图
新闻资讯
资源中心
解决方案
关于望安
联系我们
咨询热线
400-675-8118
预约免费会议
一对一专属客服
扫码获取认证资料