目前国际范围内最受普遍认可的信息安全评价标准是CC (即 Common Criteria )标准。参考国际 CC 相关标准,我国制定了芯片领域的检测标准 GB/T 22186-2016 《 信息安全技术 具有中央处理器的 IC 卡芯片安全技术要求 》 ,国内芯片 EAL4+ 的检测就是依据的该标准。
相关认证依据标准:
- GB/T 18336 2015 《 信息技术 安全技术 信息技术安全评估准则 》
- GB/T 22186 2016 《 信息安全技术 具有中央处理器的IC 卡芯片安全技术要求》
检测内容:
评估芯片从研发环节到最终交付给用户整个生命周期的安全保障措施,确保其完整性和可靠性。
- 型式试验
针对芯片的安全功能进行型式试验,确保芯片的安全功能实现满足规范要求。
- 渗透性测试
结合设计资料,对芯片开展渗透性测试,以确保安全防护的有效性。
检查设计厂商的管理体系和环境等要素,确保产品满足安全保障要求。
适应领域主要包括: