Common Criteria (CC) Part1 Chapter4: 安全芯片设计规范核心缩略语解读
📅 2026/8/6 13:35:33
引言Common Criteria for Information Technology Security Evaluation(信息技术安全评估通用准则,简称CC)是国际公认的信息安全产品评估标准。本文基于CC标准Part 1: Introduction and general model中第4章“Abbreviated terms”的内容,结合安全芯片设计的实际场景,对核心缩略语做笔记。一、CC评估框架核心缩略语缩略语英文全称中文释义安全芯片设计角度解读APAssurance Package保证包在安全芯片认证中,AP是预定义的安全保证要求集合,用于规范芯片评估需要满足的开发流程、测试验证等要求。安全芯片通常会直接采用预定义的EAL等级AP作为合规基线。CAPComposition Assurance Package组合保证包现代安全芯片常集成已有IP核(如加密模块)。CAP用于评估这种组合设计的整体安全性,解决多个已评估或未评估组件组合后,安全边界与交互的验证问题。CMConfiguration Management配置管理安全芯片流片前的设计迭代频繁。CM用于严格管控不同版本的RTL代码、网表、版图等资产的变更,防止错误修改引入安全后门或漏洞。这是CC评估中ALC(生命周期支持)系列保证要求的核心基础。DCDemonstrable Conformance可证明一致性若安全芯片需符合已有的保护轮廓(PP),DC允许设计者在满足PP核心安全问题的前提下,灵活调整具体实现,无需完全照搬所有要求。这适合工艺升级或架构微调后的芯片设计复用。EAEvaluation Activity评估活动在安全芯片评估过程中,针对特定安全要求(如物理防护、侧信道抗性)定义的具体评估步骤。例如,针对差分功耗分析(DPA)防护,会有专门的EA来验证其防护有效性。EALEvaluation Assurance L