首先,我们需要明确您要进行认证的对象及其认证级别:评估对象的范围、认证级别(实质性还是高标准)、是否适用保护配置文件,以及您可以复用来自下层持有的哪些证书。这些选择将直接影响您的成本和时间安排,且日后若需重新审视这些选择,将付出高昂的代价。
安全目标界定了评估的对象。您的设计、架构、指导方针、生命周期以及现场证据都是评估的对象。我们会尽早进行审查,因为此时若发现差距,只需修改文档即可,而不必重新开发——文档准备情况是决定评估耗时长短的唯一关键因素。
我们的评估人员会逐一审查评估范围内的保证要求:设计、指导文件、生命周期支持、测试,以及贵方的开发和生产现场证据。对于复合材料产品,我们还会核查贵方是否正确应用了相关证书中的指导文件。
在这个阶段,我们将尝试突破您产品的防护。您的安全目标声称某类攻击者无法入侵;在此,我们将扮演该攻击者的角色,投入与您的AVA_VAN级别要求相符的精力。测试方法包括侧信道分析、故障注入、物理和侵入式攻击,以及逻辑和协议攻击。我们将根据您的产品特点选择合适的方法。
在您支付注册发票后,我们将编制评估报告并发送给 EMVCo。EMVCo 将审核该报告并签发您的安全评估证书(SEC),该证书将附有 SECN 编号。在报告符合要求之前,我们将负责处理审核过程中提出的问题。
EUCC 证书的有效期最长为五年,在此期间,您必须持续监测漏洞,向认证机构报告漏洞,并在发生可能影响安全声明的变更时申请重新评估。我们会在项目初期就规划好这一流程,因此证书续期和新版本的发布将纳入您的路线图,而非在产品发布后临时追加。
请专注于推进您的产品开发,而是德科技将全程指导您完成《通用标准》的准备和评估工作。
我们将项目方案根据您的团队和预算量身定制,融合了前期评估、咨询和评估环节。项目还包含工作坊、设计评审和现场支持,且当您的日程安排发生变化时,计划也可相应调整。我们将全程为您提供支持,同时确保认证周期保持在市场最快水平之一。
要达到“通用标准”的最高保障级别,必须进行物理攻击测试。我们的团队在侧信道分析和故障注入领域处于市场领先地位,自2001年以来一直从事安全元件的测试工作。此外,我们还是Inspector的开发公司——这套侧信道和故障注入工具集已被全球各地的实验室和供应商广泛采用。
我们还针对 EMVCo、GlobalPlatform、SESIP、PSA Certified、GSMA eSA 以及《网络弹性法案》进行认证评估。将这些认证计划整合规划,一次认证活动即可涵盖多个认证方案和多种产品变体,因此每个新版本的认证成本都会比上一个版本更低。
通用标准(ISO/IEC 15408,其测试方法见ISO/IEC 18045)是评估信息技术产品安全性的国际标准。您需要明确说明产品保护的对象以及应防范的攻击者类型。随后,由独立实验室对这些声明进行测试,认证机构则颁发证书。数十年来,政府、身份认证、支付和汽车行业的采购方一直采用该标准。
EUCC 是欧洲“通用标准”计划,由《欧盟网络安全法》下的第 (EU) 2024/482 号条例规定。该计划自 2025 年 2 月 27 日起生效,将此前通过 SOG-IS 协议相互关联的各成员国独立计划,统一替换为一个在整个欧盟范围内均被认可的计划。其 underlying standard 保持不变。 变化之处在于实验室的认证方式、证书上所载的保证条款,以及证书颁发后的相关义务。
不。国家认证计划已于2025年2月27日停止受理新申请,自2026年2月起,这些计划将完全停止签发证书。欧洲境内任何新的《通用标准》证书均为EUCC证书。已签发的证书仍然有效,且仍可根据签发该证书的认证计划的规定对其进行有限的维护。
该证书在有效期内始终有效。当您下次需要新证书(无论是针对新产品、新版本还是续期)时,将由 EUCC 提供。现有证书在与 EUCC 新增内容进行核对后,即可进行迁移。真正的工作通常在于证书颁发后的履约义务,以及自您最初评估以来发生变更的任何最新技术文件。
它们与 AVA_VAN 等级相对应。“实质性”对应 AVA_VAN.1 和 2。“高”对应 AVA_VAN.3、4 和 5。两者的区别在于测试针对的是哪种攻击者,这既影响测试的深度,也决定了谁有权进行测试。在“高”级别下,实验室必须获得国家主管部门的授权,且该主管部门将协助签发证书。
是的,在标准中以及欧洲以外的方案中都是如此。根据 EUCC 标准,您的证书上会标注“实质性”或“高”级别,与 AVA_VAN 级别相关联,并且可能还会标注 EAL 等级。如果您的客户或采购文件仍要求提供 EAL 等级,我们可以协助您将其映射到 EUCC 的等效级别。
技术领域是针对某类产品的通用规则手册,涵盖了攻击的评级和应用方式。EUCC保留了SOG-IS中的两项内容:智能卡及类似设备,以及配备安全模块的硬件设备。获得AVA_VAN.4或5级认证通常意味着需在技术领域或经认证的保护配置文件范围内进行操作,因此,若您计划追求更高级别,请尽早确定这一点。
不,而且任何实验室都不应向您提供与此相悖的说法。是德科技(Keysight)是一家经ITSEF认可的机构:我们负责开展评估并撰写评估技术报告。证书由认证机构颁发,国家主管部门也在其中发挥重要作用。我们全程与他们协作,并为您处理相关技术沟通事宜。
最长可达五年,前提是您持续履行该计划规定的义务。如果您未能履行义务,或者在经认证的产品中发现严重漏洞,证书可能会被暂停或撤销。
这是大多数团队容易低估的一点。必须密切关注已获认证产品中出现的新漏洞,及时处理,并在认证计划规定的时限内向认证机构报告,当变更影响到安全声明时,还需申请重新评估。认证已不再是“通过后便束之高阁”的事情,而是一项需要投入人力和预算、持续五年的过程。
这虽然有帮助,但并非面面俱到。获得欧盟共同标准认证(EUCC)证书后,您的产品将被推定为符合《欧盟网络弹性法案》(CRA)中“通用标准”评估所涵盖的义务,且相关证据具有良好的互补性。但该证书并不涵盖《欧盟网络弹性法案》对您作为制造商提出的其他要求,尤其是技术文档、软件物料清单(SBOM)以及报告要求,包括当漏洞正被积极利用时您应履行的预警义务。将这两项工作一并规划比分步进行更为经济。 请参阅我们的《欧盟网络弹性法案》安全评估报告:服务 。
预评估是指我们在正式认证工作开始前进行的测试,旨在在问题尚且易于且成本较低时及时发现并解决。此项评估并非强制要求。这是我们所知确保认证进度按计划推进的最可靠方法,对于首次认证或新设计而言尤为如此。
一种基于下层已通过认证的结果而非重复认证的评估方式:在已通过认证的芯片上运行平台,在已通过认证的平台上运行应用程序。这比从头开始要便宜得多,但有一个条件——你的层必须遵循下层证书附带的指导原则。当这些项目进度延误时,原因几乎总是如此。
是德科技始终为我们的产品测试提供卓越的服务 服务。他们深厚的专业知识和一丝不苟的工作态度让我们充满信心并倍感安心。
通信微电子国际市场总监