适用于 Apple T2 的安全认证

本文包含适用于 T2 硬件及其固件的主要产品认证、加密验证和安全指导的相关参考。

在与这些认证和验证相关的环境中,以下文稿可能会很有用:

如需了解与 Apple 互联网服务相关的公共认证,请参阅:

如需了解与 Apple 应用程序相关的公共认证,请参阅:

如需了解与 Apple 操作系统相关的公共认证,请参阅:

如需了解与硬件和关联固件组件相关的公共认证,请参阅:

加密模块验证

所有 Apple FIPS 140-2/-3 一致性验证证书均在 CMVP 网站上列出。Apple 积极参与操作系统各主要版本的 CoreCrypto 用户模块和 CoreCrypto 内核模块的验证。只能针对最终模块发布版本进行一致性验证,并在 OS 公开发布时正式提交相关验证。 

CMVP 会根据加密模块的当前状态,在四个不同的列表下维护加密模块的验证状态。这些模块可能最初位于 Implementation Under Test List(被测实现列表)中,然后进入 Modules in Process List(正在进行评测的模块列表)。验证完成后,它们将显示在已验证的加密模块列表中,并在五年后移至“历史”列表中。

2020 年,CMVP 采用国际标准 ISO/IEC 19790 作为 FIPS 140-3 的基础。

如需进一步了解 FIPS 140-2/-3 验证,请参阅“Apple 平台安全保护”。

  CMVP 证书编号 模块名称 模块类型 安全级别 验证日期 文稿
请查看 Implementation Under Test List(被测实现列表)和 Modules in Process List(正在进行评测的模块列表)来了解目前正在进行测试/验证的模块。
T2 固件:16P374

(2018 OS 版本)
3438 Apple CoreCrypto 内核模块 v9.0 (ARM) 软件 1 2019-04-23
T2 固件:16P374

(2018 OS 版本)
3433 Apple CoreCrypto 用户模块 v9.0 (ARM) 软件 1 2019-04-11
适用于 T2 硬件的 sepOS:16P374

(2018 OS 版本)
3523

Apple 安全密钥库加密模块 v9.0

(sepOS)

硬件 2 2019-09-10
T2 固件:15P2064

(2017 OS 版本)
3148 Apple CoreCrypto 用户模块 v8.0 (ARM) 软件 1 2018-03-09

2018-05-22

2018-07-06
T2 固件:15P2064

(2017 OS 版本)
3147 Apple CoreCrypto 内核模块 v8.0 (ARM) 软件 1 2018-03-09

2018-05-17

2018-07-03
适用于 T2 硬件的 sepOS:15YP2064

(2017 OS 版本)
3223 Apple 安全密钥库加密模块 v1.0

(sepOS)
硬件 1 2019-09-10
发布日期: