
进入 2025 年,全球网络安全竞争形态出现明显变化。AI 在网络攻击链路中的应用急剧增加,自动化攻击、模糊测试、强化学习漏洞挖掘等让攻击成本下降了近一个数量级。同时,关键基础设施、物联网终端、工业控制设备被卷入更高强度的攻防中。
在这一背景下,各国企业纷纷提升自身安全等级要求。国际统一、可追溯、可验证的 CC 认证体系 成为最受关注的标准框架。尤其是能够覆盖较高威胁模型的 EAL4 和 EAL5,正成为各行业的核心需求。
行业分析机构给出了三个主要原因:
1. 大规模 AI 配置的产品暴露更多攻击面
智能摄像头、车载系统、AI 网关、边缘计算设备新增推理引擎、模型安全模块,使系统复杂度翻倍,也带来更多潜在漏洞。
2. 芯片与加密模块成为主战场
过去一年,多个芯片供应商公布硬件攻击事件,如差分攻击、缓存侧信道攻击,使得厂商纷纷寻求 EAL5 等级的抗攻击能力。
3. 国际客户的安全准入要求提高
政府部门、运营商、能源行业等采购方越来越依赖 CC 认证判断产品可靠性。
EAL4 的优势:
不要求形式化验证,认定门槛适中
能满足主流 B2B 客户的采购要求
可覆盖操作系统、应用软件、嵌入式系统、物联网平台等多种产品类型
2025 年许多 AI 健康设备、智能办公设备、车载终端厂商都把 EAL4 列为核心目标。
EAL5 通常用于:
安全芯片
TEE Trusted Execution Environment
加密算法模块
智能卡、国密集成模块
安全启动与可信计算架构
EAL5 的半形式化设计验证要求使其具有强安全性证明能力,越来越多的厂商把 EAL5 视为“进入高安全市场的通行证”。
2025 年行业有三个典型关键事件:
多国封堵因无验证机制导致的“深度供应链风险”;
大型车厂公开披露车载安全漏洞,行业关注对 EAL4/EAL5 的采用;
某国际厂商 AI 芯片因侧信道攻击爆出漏洞,促使 EAL5 再次成为行业焦点。
可以看出,EAL4 和 EAL5 的价值正在随着行业风险事件一起上升。
浙江望安科技深耕 CC 认证咨询、文档体系建设、EAL4/EAL5 架构指导等服务多年,帮助众多企业通过国际认证并进入海外市场,是国内 CC 项目成功率较高的专业机构之一。