このページの内容
コモンクライテリアの概要
情報技術に対するコモンクライテリア(CC)は、国際的な協定です。いくつかの国が、標準化された基準に基づいて情報技術製品を評価するためのこの協定に署名しています。 CCRA(Common Criteria Recognition Arrangement)では、参加者は、他の国の認可された試験所で実施された製品評価を承認することに相互に同意しています。認可された研究所は、情報技術のセキュリティ評価に共通の方法論を使用しています。
CC構成の概要
CC設定は、Junos OSを搭載したデバイスのCCコンプライアンス評価設定を複製するために必要な手順を提供します。この設定は、評価された設定と呼ばれます。この評価された構成により、お客様のデバイス(評価対象(TOE)とも呼ばれる)が、 表1に示す評価基準に準拠していることが保証されます。
| 評価基準 | 説明 |
|---|---|
|
Network Device Collaborative Protection Profile(NDcPP)v2.2e—https://www.niap-ccevs.org/MMO/PP/CPP_ND_V2.2E.pdf |
ネットワークデバイスのセキュリティ機能要件とセキュリティ保証要件を表すCCコラボレーション保護プロファイル(cPP)を提供します。 |
|
メディアアクセス制御セキュリティ(MACsec)拡張パッケージ(EP)1.0—https://www.niap-ccevs.org/MMO/PP/pp_ndcpp_macsec_ep_v1.0.pdf |
信頼できるチャネルを介した通信を保護するためにMACsec暗号化を実装するネットワークデバイスのセキュリティ要件について説明します。 |
図1 は、お使いのデバイスでのCC設定のワークフローを示しています。
サポート対象プラットフォーム
このドキュメントでは、次のプラットフォームのCCコンプライアンスを評価します。
-
JNP304-LMIC16ラインカードを使用したMX304(https://www.juniper.net/us/en/products/routers/mx-series/mx304-universal-routing-platform.html)
ジュニパーネットワークスの認定製品の詳細については、 コンプライアンスアドバイザーをご覧ください。