
一、一纸证书,能否抵挡真实的攻击?
在企业采购安全产品时,常见的合规要求是“必须通过某个EAL等级”。然而,这样的证书到底能提供多少实战防护?从攻击者的角度审视,EAL不再是纸面上的合规标记,而是衡量攻击成本的关键指标。
二、攻击者眼中的EAL
1.EAL 1-2(基础评估)
攻击者只需使用公开的漏洞扫描器或已知的弱口令,即可轻易突破。
对抗手段:快速暴力、默认凭证、未加固的管理接口。
2.EAL 3-4(受控评估)
需要攻击者具备一定的专业知识,进行针对性漏洞挖掘或配置误用的利用。
对抗手段:手工代码审计、协议逆向、利用供应链中未受评估的子组件。
3.EAL 5及以上(高度保证)
攻击成本急剧上升,往往只有国家级资源或发现颠覆性零日漏洞的组织才能企图突破。
对抗手段:侧信道、物理篡改、深度供应链植入等高阶手段。
三、EAL的“已知强项”与“潜在盲区”
1.已知强项
(1)开发过程可控:从需求、设计到实现都有严格的文档审计。
(2)接口定义清晰:标准化的密码API减少了实现错误。
(3)已知漏洞少:高等级评估往往伴随公开的漏洞披露记录,企业可以快速追踪补丁。
2.潜在盲区
(1)未知漏洞:EAL评估基于已知威胁模型,零日漏洞仍可能在高等级产品中出现。
(2)社会工程与物理攻击:评估侧重于技术实现,覆盖有限。
(3)供应链完整性:未经过评估的第三方组件仍是攻击入口。
四、将EAL与威胁模型精准匹配
1.明确威胁来源
若主要面对APT与国家级攻击者,建议锁定EAL 5 以上,并配合侧信道防护、物理防篡改。
若主要防御机会主义脚本与内部误操作,EAL 2-3足以满足需求。
2.补足评估盲区
(1)配置审计:在合同中加入“配置安全基线审计”条款,确保即使是高EAL产品也经过严格的运维检查。
(2)供应链验证:要求所有子组件提供独立的安全评估报告,防止未评估的环节成为突破口。
(3)持续监测:将实时安全监控与事件响应作为采购的必备条款,形成纵深防御。
3.建立“政策雷达”
关注CommonCriteria(CC)最新版本的评估要求,及时捕捉EAL评级的升级动向,尽早关注并获取即将发布的EAL 5+评估指南,提前规划产品路线图。
五、EAL不是终点,而是防御基线
EAL认证为产品提供了可验证的安全基线,在采购决策中起到筛选和风险量化的作用。企业应将EAL等级与自身威胁模型、供应链完整性、运维安全结合,形成技术、流程、监控三位一体的防御体系。这样在面对日益复杂的APT与供应链攻击时,才能真正把纸面合规转化为可操作的防护能力。
六、望安科技助力EAL认证
浙江望安科技有限公司作为国内领先的ICT产品安全服务机构,深耕EUCC认证、CRA合规、15408、形式化验证等方向,为企业提供从设计到文档、从测试到评估的全流程支持,帮助中国企业提升国际可信度,让更多优秀的数字产品顺利进入市场。