Navigation und Service

Anwendungshinweise und Interpretationen (AIS)

In der folgenden Tabelle sind alle AIS im Evaluierungsverfahren des deutschen Zertifizierungsschemas aufgeführt. Bitte beachten Sie, dass die AIS sowie die dazugehörigen Dokumente im PDF-Format nicht zwingend barrierefrei sind.

Im Archiv finden Sie u. a. AIS für Evaluierungen nach ITSEC.

Im Rahmen der Weiterentwicklung der CC werden von Ländern, die das SOGIS1-Abkommen zur Anerkennung von IT-Sicherheitszertifikaten auf europäischer Ebene unterschrieben haben, JIL-Dokumente zu verschiedenen Aspekten der CC erstellt.
Auf internationaler Ebene abgestimmte Dokumente, die als sogenannte CC supporting documents bezeichnet werden, werden auf der Common-Criteria-Webseite veröffentlicht.
Im deutschen Schema sind diese Dokumente an bestimmte AIS gebunden.

Tabelle 1: AIS im deutschen Schema
AIS Nr.Vers.ThemaAnlagen zu AIS
AIS 501.0Guidance for Tool-supported and automated software testing

Fuzzing_Primer_V1.6

ETR-Part_ATE_AVA_Fuzzing-Template_V1.0

AIS 491.0Evaluation methodology for hardware Devices with Security BoxesJIL-Application of Attack Potential to Hardware Devices with Security Boxes
AIS 481.0Anforderung an die Prüfung von Sicherheitsetiketten
AIS 471.1Regelungen zur Zertifizierung von Entwicklungs- und Produktionsstandorten nach Common Criteria (Site Certification)

Guidance for Site Certification (GuideSite) - Version 1.1

Details for the structure and content of the ETR for Site Certification (CreateETR) - Version 1.0

Supporting Document: Guidance for Site-Certification (SiteCert) - Version 1.1

Template ETR Part ALC (TempALC) - Version 1.0

Template ETR Part AST (TempAST) - Version 1.0

AIS 46

3

Informationen zur Evaluierung von kryptographischen Algorithmen und ergänzende Hinweise für die Evaluierung von Zufallszahlengeneratoren

Guidelines for Evaluating Side-Channel and Fault Attack Resistance of Elliptic Curve Implementations

Guidelines for Evaluating Side-Channel-Attack Resistance of RSA, DSA and Diffie-Hellman Key Exchange Implementations

Methodology for cryptographic rating of memory encryption schemes used in smartcards and similar devices (MEguide) - Version 1.0

AIS 421Hinweise zur Erstellung von Herstellerdokumenten für eine Produkt-Evaluierung nach Common Criteria Guidelines for Developer Documentation according to Common Criteria Version 3.1 (GD_DEV) - Version 3.1
AIS 412Anleitungen zur Erstellung von Protection Profiles and Security Targets The PP/ST-Guide [PP/ST] - Version 2.0
AIS 401Anwendung der Interpretation für die Zertifzierung des Digitalen Tachographen JIL-Document "Interpretation for Security Evaluation and Certification of Digital Tachographs" (JIL-Tacho) - Version 1.12
AIS 393Entwicklung und Evaluierung von formalen Sicherheitsmodellen Guideline for the Development and Evaluation of formal security policy models in the scope of ITSEC and Common Criteria (FM-Guide) - Version 2.0
AIS 382Wiederverwendung von Evaluierungsergebnissen
AIS 373Terminologie und Vorbereitung von Smartcard-Evaluierungen

JIL-Document "Smartcard evaluation guidance"

Das entsprechende Dokument aus dem internationalen CCRA-Abkommen finden Sie auf dem CCRA-Webportal.

AIS 365ETR-Zusatz zur Unterstützung von Smartcard Kompositionszertifizierungen (ETR for composition)

JIL-Document "Certification of "open" smart card products" (JIL-Open_SC) - Version 1.1 (for trial use)

JIL-Document "ETR template for composite evaluation" (JIL-COMP_ETR_TEMPL) - Version 1.1

JIL-Document "Composite product evaluation for Smart Cards and similar devices" (JIL-COMP) - Version 1.4

Das entsprechende Dokument aus dem internationalen CCRA-Abkommen finden Sie auf dem CCRA-Webportal.

AIS 352Öffentliche Fassung eines Security Target (ST-lite) CC Supporting Document "ST-lite" (MC-ST-LITE) - Version 1.0
AIS 343Evaluierungsmethodologie für die Vertrauenswürdigkeitsklasse EAL5+
AIS 327CC-Interpretationen im deutschen Zertifizierungsschema

Precise definition of (requirements for) "demonstrable conformance"

Extension of definition of (requirements for) "strict conformance"

Interpretationen im deutschen Schema zur CC Version 3.1

Übersicht CC-Zertifizierung / Fristen und Übergangsregelungen (ÜBERGANG) - Stand 07.06.2011

AIS 313Funktionalitätsklassen und Evaluationsmethodologie für physikalische Zufallszahlengeneratoren

Evaluation of random number generators - (RNGEV) - Version 0.1

A proposal for: Functionality classes for random number generators - Version 2.0

A proposal for: Functionality classes and evaluation methodology for true (physical) random number generators

Referenzimplementierung der statistischen Tests /Reference implementation of the statistical tests

Developer evidence for the evaluation of a physical true random number generator

Evaluation Report as part of the Evaluation Technical Report. Part B. ETR-Part. True Physical and Hybrid Random Number Generator

AIS 275Übergang von ITSEC zu Common Criteria
AIS 2610Evaluationsmethodologie für in Hardware integrierte Schaltungen

JIL-Document "Application of Attack Potential to Smartcards" (JIL-AP-SC) - Version 2.9

Das entsprechende Dokument aus dem internationalen CCRA-Abkommen finden Sie auf dem CCRA-Webportal.

AIS 259Anwendung der CC auf integrierte Schaltungen

JIL-Document "The Application of CC to Integrated Circuits" (HW-IC-CC) - Version 3.0

JIL-Document "Security Architecture Requirements (ADV_ARC) for smart cards and similar devices" (JIL-HW-ADV_ARC) - Version 2.0

JIL-Document "Security Architecture Requirements (ADV_ARC) for smart cards and similar devices Appendix 1" - Version 2.0

JIL-Document "Security Requirements for post-delivery code loading" (JIL_SecReq-CodeLoad) - Version 1.0
Validity of conducted tests on Security Smart Card ICs in dependence of test date (Test-Valid) - Version 1

Das entsprechende Dokument aus dem internationalen CCRA-Abkommen finden Sie auf dem CCRA-Webportal.

AIS 234Zusammentragen von Nachweisen der Entwickler JIL-Document "Collection of Developer Evidence" (JIL-CDE) - Verion1.5
Folgendes Dokument ist inhaltlich identisch mit dem JIL-Dokument und nur zur Vollständigkeit veröffentlicht:
Collection of Developer Evidence (CCDB-CDA) - Version 1.5
AIS 203Funktionalitätsklassen und Evaluationsmethodologie für deterministische Zufallszahlengeneratoren

Evaluation of random number generators - (RNGEV) - Version 0.1

A proposal for: Functionality classes for random number generators (KS2011) - Version 2.0

Developer evidence for the evaluation of a deterministic random number generator (DRGDEV) - Version 0.9

ETR-Part Deterministic Random Number Generator (DRGEV) - Version 0.1

Functionality Classes and Evaluation Methodology for Deterministic Random Number Generators (AIS20V1) - Version 2.0

AIS 199Gliederung des ETR
AIS 147Anforderungen an Aufbau und Inhalt von Einzelprüfberichten für Evaluationen nach CC

Guidelines for Evaluation Reports (GD_EVAL) - Version 2.0

Checkliste für die Qualitätssicherung von ETR-Teilen (QSCHCK) - Version 1.0

AIS 114Durchführung der Ortsbesichtigung in der EntwicklungsumgebungChecklist for JIL-Minimum-site-security-requirements-v0.96
JIL-Minimum-Site-security-Requirements-V1.1(for_trial_use)