加密編譯模組驗證狀態資訊
加密編譯模組驗證計畫(CMVP)根據其目前狀態在三個單獨列表下維護加密編譯模組的驗證狀態:
為了被列入 CMVP 實作待測列表(Implementation Under Test List)中,實驗室必須與 Apple 簽約以提供測試。
在實驗室完成測試後,便可以建議 CMVP 進行驗證並且支付 CMVP 費用,然後將該模組加到檢測中的模組列表(Modules In Process List)中。「MIP 列表」分成四個階段來追蹤 CMVP 驗證工作的進度:
待審核:等待指派 CMVP 資源。
審核中:CMVP 資源正在執行其驗證作業。
協調:實驗室和 CMVP 正在解決發現的所有問題。
最終處理:與簽發憑證有關的作業和手續。
在通過 CMVP 驗證後,將向模組授予一致性憑證,並將其加到已驗證的加密編譯模組列表中。這包含:
標示為作用中(Active)的已驗證模組。
5 年過後,模組會標示為歷史(Historical)。
如果模組憑證因某些原因遭撤銷時,則會標示為已撤銷(Revoked)。
2020 年,CMVP 採用了國際標準 ISO/IEC 19790 作為 FIPS 140-3 的基礎。
若有 Apple 安全性和隱私權認證的問題,請聯絡 security-certifications@apple.com。