Apple 보안 보증 소개
Apple은 보안 보증에 대한 노력의 일환으로 다른 인증 기관과 정기적으로 협력하여 Apple의 하드웨어, 운영 체제, 앱 및 서비스 보안에 대한 인증 및 증명을 거쳐 보안 보증을 제공합니다. Apple의 목표는 전 세계의 Apple 사용자로부터 인정받을 수 있는 인증을 명시하는 것입니다.
MRA(상호 인정 협정)에 따라 인정되지 않거나 성숙한 보안 인증 표준이 없는 기술 분야의 경우, Apple은 다른 업체와 협력하여 해당 분야를 지원하는 보안 표준을 개발할 수 있습니다.
법률, 규제 및 산업 표준의 요구 사항에 부합하기 위해 종종 인증이 필요합니다. 기기의 운영 체제 및 앱은 보통 CC(Common Criteria) 또는 FIPS 140-3 인증을 사용합니다. Apple 기기를 배포하는 정부 기관, 기업 및 교육 기관을 포함한 모든 고객은 하드웨어, 운영 체제, 소프트웨어 및 서비스 인증을 사용하여 준수 입증을 지원할 수 있습니다.
Apple School Manager, Apple Business Manager 및 Apple Business Essential와 같은 서비스는 Apple의 ISO/IEC 27001 및 ISO/IEC 27018 인증에 따라 적용됩니다.
Apple 플랫폼 보안은 Apple이 게시하며, 이 문서에는 보안 기능에 대한 자세한 기술 정보 및 설명이 포함되어 있습니다. 보통 Apple의 독자적 인증에는 Apple 플랫폼 보안에서 제공된 정보에 대한 검증이 포함되어 있습니다.
하드웨어 인증
하드웨어 수준에서 보안의 기반이 마련되어야 소프트웨어도 안전하게 사용할 수 있으므로 iOS, iPadOS, macOS, tvOS, watchOS 등을 사용하는 모든 Apple 기기에는 보안이 적용된 실리콘 칩이 탑재되어 있습니다. CPU는 시스템 보안을 구동하며 Apple Silicon은 보안 기능을 전적으로 처리합니다. 가장 핵심이 되는 구성요소는 최근 출시되는 모든 iOS, iPadOS, tvOS 및 watchOS 기기, Apple Silicon이 탑재된 모든 Mac 컴퓨터와 Apple T2 보안 칩이 탑재된 Intel 기반 Mac 컴퓨터에 지원되는 Secure Enclave 보조 프로세서입니다. Secure Enclave는 안전한 데이터 암호화, macOS의 보안 시동, 생체 인식에서 기반이 되는 역할을 수행합니다.
Apple의 보안 보증에 대한 노력은 하드웨어 신뢰 루트부터 보안 시동 적용, 보안 키 저장 공간을 제공하는 Secure Enclave, Face ID 및 Touch ID를 통한 보안 인증에 이르기까지 실리콘 칩의 기본적인 보안 구성요소의 인증에서 시작됩니다.
하드웨어 및 연계 펌웨어 구성요소에 관련된 공인 인증에 관한 정보는 다음을 참조하십시오.
운영 체제 및 앱 인증
Apple은 암호화 모듈에 대해 미국 FIPS(Federal Information Processing Standards) 140-3을 준수하고, 운영 체제, 앱 및 기기 서비스에 대해 CC를 준수하여 운영 체제 및 앱에 대한 독자적 인증과 증명을 유지합니다. 운영 체제의 적용 범위는 iOS, iPadOS, macOS, sepOS, T2OS, tvOS 및 watchOS가 포함됩니다. 앱의 경우 독자적 인증에 Safari 브라우저 및 연락처 앱이 처음으로 포함되며 향후 더 많은 앱이 인증됩니다.
Apple 운영 체제에 관련된 공인 인증에 관한 정보는 다음을 참조하십시오.
Apple 앱에 관련된 공인 인증에 관한 정보는 다음을 참조하십시오.
서비스 인증
Apple은 기업부터 교육 기관에 이르는 고객을 지원하기 위해 보안 인증을 유지합니다. 이러한 인증은 Apple 고객이 Apple 하드웨어 및 소프트웨어로 Apple 서비스를 사용할 때 규제 및 계약 의무를 이행할 수 있도록 합니다. 이러한 인증은 고객에게 Apple 시스템에 대한 Apple 정보 보안, 환경 및 개인정보 보호 관행에 있어서 독자적 증명을 제공합니다.
Apple 인터넷 서비스에 관련된 공인 인증에 관한 정보는 다음을 참조하십시오.
Apple Pay에 관련된 공인 인증에 관한 정보는 다음을 참조하십시오.
보안 준수 프로젝트
macOS 보안 준수 프로젝트는 보안 지침을 만드는 데 프로그래밍적인 접근 방법을 제공하기 위한 오픈 소스 작업입니다. 이 프로젝트는 여러 보안 및 준수 기준을 지원하며, 이를 사용하여 사용 기준을 기반으로 생성된 완전한 맞춤형 문서, 스크립트(로그 기록 및 해결), 구성 프로필 및 검사 확인 목록을 산출할 수 있습니다. 다음을 참조하십시오.
Apple 보안 및 개인정보 보호 인증에 관한 질문은 security-certifications@apple.com으로 문의하십시오.