信息技術安全評估通用標準(Common Criteria for Information Technology Security Evaluation,簡稱通用標準或CC) 發布時間: 1993年6月 主要思想和框架取自ITSEC和FC,充分突出“保護輪廓”,將評估過程分“功能”和“保證”兩部分 CC強調將安全的功能與保障分離,并將功能需求分為九類63族,將保障分為七類29族。此通用準則是目前最全面的信息技術安全評估準則