信息技術(shù)安全評估通用標(biāo)準(zhǔn)(Common Criteria for Information Technology Security Evaluation,簡稱通用標(biāo)準(zhǔn)或CC)
發(fā)布時(shí)間: 1993年6月
主要思想和框架取自ITSEC和FC,充分突出“保護(hù)輪廓”,將評估過程分“功能”和“保證”兩部分
CC強(qiáng)調(diào)將安全的功能與保障分離,并將功能需求分為九類63族,將保障分為七類29族。此通用準(zhǔn)則是目前最全面的信息技術(shù)安全評估準(zhǔn)則