Sikkerhetssertifiseringer for iOS
Bakgrunn for iOS-sertifisering
Apple tar aktivt del i håndteringen av sikkerhetssertifiseringen av iOS for hver store lansering av et operativsystem gjennom å bruke egnede Protection Profiles samt FIPS 140-3-krav for de kryptografiske modulene.
Validering av overensstemmelse kan bare gjøres med en ferdigstilt, lansert versjon av iOS.
Valideringsstatus for kryptografiske moduler i iOS
Cryptographic Module Validation Program (CMVP) opprettholder valideringsstatus for kryptografiske moduler i tre separate lister, avhengig av deres gjeldende status.
Du finner mer informasjon under Informasjon om valideringsstatus for kryptografiske moduler.
FIPS 140-3-sertifiseringer
Tabellen nedenfor viser Apples kryptografiske moduler som testes av et laboratorium, som har blitt testet av et laboratorium og blitt anbefalt til CMVP for validering, eller som CMVP har validert og sertifisert til å være i samsvar med FIPS 140-3.
Datoer | Sertifikater/dokumenter | Modulinformasjon |
---|---|---|
Lanseringsdato for operativsystem: 2022 Valideringsdatoer: – | Sertifikater: Ikke sertifisert ennå | Tittel: Apple corecrypto Module versjon 13 Operativsystem: iOS 16 Miljø: ARM, bruker, programvare Type: Programvare Generelt sikkerhetsnivå: 1 |
Lanseringsdato for operativsystem: 2022 Valideringsdatoer: – | Sertifikater: Ikke sertifisert ennå | Tittel: Apple corecrypto Module versjon 13 Operativsystem: iOS 16 Miljø: ARM, kjerne, programvare Type: Programvare Generelt sikkerhetsnivå: 1 |
Lanseringsdato for operativsystem: 2022 Valideringsdatoer: – | Sertifikater: Ikke sertifisert ennå | Tittel: Apple corecrypto Module versjon 13 Operativsystem: sepOS distribuert med iOS 16 Miljø: ARM, Secure Key Store, maskinvare Type: maskinvare (A9-A12) Generelt sikkerhetsnivå: 2 |
Lanseringsdato for operativsystem: 2022 Valideringsdatoer: – | Sertifikater: Ikke sertifisert ennå | Tittel: Apple corecrypto Module versjon 13 Operativsystem: sepOS distribuert med iOS 16 Miljø: ARM, Secure Key Store, maskinvare Type: maskinvare (A13-A16) Generelt sikkerhetsnivå: 2 Fysisk sikkerhetsnivå: 3 |
Lanseringsdato for operativsystem: 2021 Valideringsdatoer: 1.10.2024 | Sertifikater: 4817 | Tittel: Apple corecrypto Module versjon 12 Operativsystem: iOS 15 Miljø: ARM, bruker, programvare Type: Programvare Generelt sikkerhetsnivå: 1 |
Lanseringsdato for operativsystem: 2021 Valideringsdatoer: – | Sertifikater: Ikke sertifisert ennå | Tittel: Apple corecrypto Module versjon 12 Operativsystem: iOS 15 Miljø: ARM, kjerne, programvare Type: Programvare Generelt sikkerhetsnivå: 1 |
Lanseringsdato for operativsystem: 2021 Valideringsdatoer: – | Sertifikater: Ikke sertifisert ennå | Tittel: Apple corecrypto Module versjon 12 Operativsystem: sepOS distribuert med iOS 15 Miljø: ARM, Secure Key Store, maskinvare Type: maskinvare (A9-A12) Generelt sikkerhetsnivå: 2 |
Lanseringsdato for operativsystem: 2021 Valideringsdatoer: – | Sertifikater: Ikke sertifisert ennå | Tittel: Apple corecrypto Module versjon 12 Operativsystem: sepOS distribuert med iOS 15 Miljø: ARM, Secure Key Store, maskinvare Type: maskinvare (A13-A15) Generelt sikkerhetsnivå: 2 Fysisk sikkerhetsnivå: 3 |
Lanseringsdato for operativsystem: 2020 Valideringsdatoer: 7.12.2022 | Sertifikater: 4391 | Tittel: Apple corecrypto Module versjon 11.1 Operativsystem: iOS 14 Miljø: ARM, bruker, programvare Type: Programvare Generelt sikkerhetsnivå: 1 |
Lanseringsdato for operativsystem: 2020 Valideringsdatoer: 7.12.2022 | Sertifikater: 4392 | Tittel: Apple corecrypto Module versjon 11.1 Operativsystem: iOS 14 Miljø: ARM, kjerne, programvare Type: Programvare Generelt sikkerhetsnivå: 1 |
Lanseringsdato for operativsystem: 2020 Valideringsdatoer: 9.8.2024 | Sertifikater: 4756 | Tittel: Apple corecrypto Module versjon 11.1 Operativsystem: sepOS distribuert med iOS 14 Miljø: Apple-chip, Secure Key Store, maskinvare Type: maskinvare (A9-A14) Generelt sikkerhetsnivå: 2 |
Lanseringsdato for operativsystem: 2020 Valideringsdatoer: 9.8.2024 | Sertifikater: 4757 | Tittel: Apple corecrypto Module versjon 11.1 Operativsystem: sepOS distribuert med iOS 14 Miljø: ARM, Secure Key Store, maskinvare Type: maskinvare (A13-A14) Generelt sikkerhetsnivå: 2 Fysisk sikkerhetsnivå: 3 |
FIPS 140-2-sertifiseringer
Tabellen under viser de kryptografiske modulene som har blitt sertifisert av CMVP for samsvar med FIPS 140-2.
Datoer | Sertifikater/dokumenter | Modulinformasjon |
---|---|---|
Lanseringsdato for operativsystem: 2019 Valideringsdatoer: 23.3.2021 | Sertifikater: 3856 | Tittel: Apple corecrypto User Module versjon 10.0 for ARM Operativsystem: iOS 13 Type: Programvare Sikkerhetsnivå: 1 |
Lanseringsdato for operativsystem: 2019 Valideringsdatoer: 23.3.2021 | Sertifikater: 3855 | Tittel: Apple corecrypto Kernel Module versjon 10.0 for ARM Operativsystem: iOS 13 Type: Programvare Sikkerhetsnivå: 1 |
Lanseringsdato for operativsystem: 2019 Valideringsdatoer: 5.2.2021 | Sertifikater: 3811 | Tittel: Apple Secure Key Store Cryptographic Module versjon 10.0 Operativsystem: sepOS distribuert med iOS 13 Type: maskinvare Sikkerhetsnivå: 2 |
Tidligere versjoner
Disse iOS-versjonene hadde valideringer for de kryptografiske modulene. De som er eldre enn fem år, har fått historisk status av CMVP:
2018 i iOS 12 (corecrypto-moduler versjon 6.0)-FIPS 140-2
2017 i iOS 11 (corecrypto-moduler versjon 6.0)-FIPS 140-2
2016 i iOS 10 (corecrypto-moduler versjon 6.0)-FIPS 140-2
2015 i iOS 9 (corecrypto-moduler versjon 6.0)-FIPS 140-2
2014 i iOS 8 (corecrypto-moduler versjon 5.0)-FIPS 140-2
2013 i iOS 7 (corecrypto-moduler versjon 4.0)-FIPS 140-2
2012 i iOS 6 (corecrypto-moduler versjon 3.0)-FIPS 140-2
Sertifiseringsbakgrunn for Common Criteria (CC)
Apple tar aktivt del i evalueringen av iOS for hver store lansering av operativsystemet. Evalueringen kan kun gjennomføres på en endelig versjon av operativsystemet. Før iPadOS 13.1 ble iPadOS kalt iOS.
Sertifiseringsstatus for Common Criteria (CC)
Det amerikanske systemet, som drives av National Information Assurance Project (NIAP), opprettholder en liste over produkter under evaluering. Denne listen inkluderer produkter som evalueres i USA hos et NIAP-godkjent Common Criteria-testlaboratorium (CCTL), og som har gjennomført et Evaluation Kickoff Meeting (eller lignende), hvor CCEVS-administrasjonen offisielt har akseptert produktet for evaluering.
Du finner mer informasjon under Informasjon om sertifiseringsstatus for Common Criteria (CC).
Tabellen under viser sertifiseringer som er under evaluering i en lab, eller som har blitt sertifisert til å være i samsvar med CC.
Operativsystem / dato sertifisert | System-ID / dokumenter | Tittel / PP-er |
---|---|---|
Operativsystem: iOS 17 Sertifiseringsdato: – | System-ID: Ikke sertifisert ennå | Tittel: Apple iOS 17: iPhoner Protection Profiles (PP-er): PP-konfigurasjon for grunnleggende om mobilenheter, registrering og verifisering av biometri for å låse opp enheten, Bluetooth, MDM-agenter, VPN-klienter (Virtual Private Network), WLAN-klienter |
Operativsystem: iOS 16 Sertifiseringsdato: 10.10.2023 | System-ID: 11349 | Tittel: Apple iOS 16: iPhoner Protection Profiles (PP-er): PP-konfigurasjon for grunnleggende om mobilenheter, registrering og verifisering av biometri for å låse opp enheten, Bluetooth, MDM-agenter, VPN-klienter (Virtual Private Network), WLAN-klienter |
Operativsystem: iOS 15 Sertifiseringsdato: 4.11.2022 | System-ID: 11237 | Tittel: Apple iOS 15: iPhoner Protection Profiles (PP-er): Grunnleggende om mobilenheter, VPN-klientmodul, WLAN-klienter PP-modul, MDM-agent EP, TLS-pakke |
Arkiverte CC-sertifiseringer for iOS
Disse tidligere iOS-versjonene hadde Common Criteria-valideringer. De har blitt arkivert av NIAP i overensstemmmelse med NIAPs regler:
Operativsystem / dato sertifisert | System-ID / dokumenter | Tittel / PP-er |
---|---|---|
Operativsystem: iOS 14 Sertifiseringsdato: 1.9.2021 | System-ID: 11146 | Tittel: Apple iOS 14: iPhoner Protection Profiles (PP-er): Grunnleggende om mobilenheter, VPN-klientmodul, WLAN-klienter PP-modul, MDM-agent EP |
Operativsystem: iOS 13 Sertifiseringsdato: 6.11.2020 | System-ID: 11036 | Tittel: iPhone med iOS 13 Protection Profiles (PP-er): Grunnleggende om mobilenheter, VPN-klientmodul, WLAN-klienter EP, MDM-agent EP |
Operativsystem: iOS 12 Sertifiseringsdato: 14.3.2019 | System-ID: 10937 | Tittel: iPhone med iOS 12 Protection Profiles (PP-er): Grunnleggende om mobilenheter, VPN-klientmodul, Trådløs-LAN-klient EP, MDM-agent EP |
Operativsystem: iOS 11 Sertifiseringsdato: 17.7.2018 | System-ID: 10851 | Tittel: Apple iOS 11 Protection Profiles (PP-er): Grunnleggende om mobilenheter, Trådløs-LAN-klient EP, MDM-agent EP |
Operativsystem: iOS 10 Sertifiseringsdato: 27.7.2017 | System-ID: 10782 | Tittel: iOS 10.2 på iPhone og iPad Protection Profiles (PP-er): Grunnleggende om mobilenheter, Trådløs-LAN-klient EP, MDM-agent EP |
Operativsystem: iOS 10 Sertifiseringsdato: 27.7.2017 | System-ID: 10792 | Tittel: iOS 10.2 VPN-klient på iPhone og iPad Protection Profiles (PP-er): VPN Client PP |
Operativsystem: iOS 9 Sertifiseringsdato: 14.10.2016 | System-ID: 10725 | Tittel: iOS 9.3.2 med MDM-agent Protection Profiles (PP-er): Grunnleggende om mobilenheter, MDM-agent EP |
Operativsystem: iOS 9 Sertifiseringsdato: 13.10.2016 | System-ID: 10714 | Tittel: OS VPN-klient på iPhone og iPad Protection Profiles (PP-er): VPN Client PP |
Operativsystem: iOS 9 Sertifiseringsdato: 28.1.2016 | System-ID: 10695 | Tittel: iOS 9 Protection Profiles (PP-er): Grunnleggende om mobilenheter |
Hvis du har spørsmål om sikkerhets- og personvernsertifiseringer fra Apple, kan du kontakte security-certifications@apple.com.