Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

コモンクライテリアの概要

情報技術に対するコモンクライテリア(CC)は、国際的な協定です。いくつかの国が、標準化された基準に基づいて情報技術製品を評価するためのこの協定に署名しています。 CCRA(Common Criteria Recognition Arrangement)では、参加者は、他の国の認可された試験所で実施された製品評価を承認することに相互に同意しています。認可された研究所は、情報技術のセキュリティ評価に共通の方法論を使用しています。

CC構成の概要

CC設定は、Junos OSを搭載したデバイスのCCコンプライアンス評価設定を複製するために必要な手順を提供します。この設定は、評価された設定と呼ばれます。この評価された構成により、お客様のデバイス(評価対象(TOE)とも呼ばれる)が、 表1に示す評価基準に準拠していることが保証されます。

表1:CC評価基準
評価基準 説明

Network Device Collaborative Protection Profile(NDcPP)v2.2e—https://www.niap-ccevs.org/MMO/PP/CPP_ND_V2.2E.pdf

ネットワークデバイスのセキュリティ機能要件とセキュリティ保証要件を表すCCコラボレーション保護プロファイル(cPP)を提供します。

メディアアクセス制御セキュリティ(MACsec)拡張パッケージ(EP)1.0—https://www.niap-ccevs.org/MMO/PP/pp_ndcpp_macsec_ep_v1.0.pdf

信頼できるチャネルを介した通信を保護するためにMACsec暗号化を実装するネットワークデバイスのセキュリティ要件について説明します。

図1 は、お使いのデバイスでのCC設定のワークフローを示しています。

図1:CC構成ワークフローFlowchart titled CC Configuration Workflow outlining steps to configure a device in FIPS mode: delivery, evaluation, prerequisites, enable, initial config, SSH, MACsec, self-tests, monitor, disable. Reference number jn-001341.

サポート対象プラットフォーム

このドキュメントでは、次のプラットフォームのCCコンプライアンスを評価します。

ジュニパーネットワークスの認定製品の詳細については、 コンプライアンスアドバイザーをご覧ください。