检测项目
1.功能安全评估:安全完整性等级验证、安全功能测试、故障模式与影响分析、诊断覆盖率计算、硬件故障裕度评估。
2.信息安全测试:网络边界防护测试、访问控制验证、通信协议安全性分析、恶意代码防范能力检测、数据完整性校验。
3.硬件可靠性分析:元器件应力分析、热设计评估、振动与冲击测试、电磁兼容性测试、长期运行寿命预估。
4.软件安全验证:代码静态分析、单元测试与集成测试、模型在环测试、软件故障注入测试、安全需求追踪验证。
5.操作风险评估:人机界面可用性评估、误操作可能性分析、报警管理系统有效性测试、应急处理流程验证。
6.通信安全分析:工业网络协议健壮性测试、通信延迟与确定性分析、网络风暴抗扰度测试、冗余通信切换验证。
7.供电与接地安全测试:电源适应性测试、电压暂降与中断抗扰度、接地连续性测试、等电位联结有效性验证。
8.环境适应性验证:高低温工作与存储测试、湿热循环测试、防尘防水等级验证、腐蚀性气体耐受性评估。
9.安全相关参数校准:安全输入输出回路精度校准、安全响应时间测量、传感器与执行器安全参数验证。
10.冗余与容错机制测试:控制器冗余切换测试、网络冗余恢复验证、电源冗余切换功能、容错计算功能验证。
检测范围
可编程逻辑控制器、分布式控制系统、安全仪表系统、工业计算机、操作员站、工程师站、过程控制服务器、工业网络交换机、工业防火墙、远程终端单元、电机驱动控制器、机器人控制系统、数控系统、数据采集模块、智能传感器、安全继电器、工业物联网关、制造执行系统服务器、人机界面触摸屏
检测设备
1.故障注入设备:用于向系统硬件或通信链路中注入模拟故障,以验证其安全机制的有效性和容错能力。
2.协议分析与测试平台:对工业控制网络中的通信协议进行捕获、解析与压力测试,评估其健壮性与安全性。
3.静态代码分析工具:对安全相关软件的源代码进行自动化扫描,识别潜在的安全漏洞、编码规范违反及运行时错误。
4.硬件在环仿真系统:将真实的控制器与模拟的被控对象模型连接,在实验室环境下进行全面的安全功能与性能测试。
5.电磁兼容测试系统:包含电波暗室、信号发生器等,用于评估系统在电磁干扰环境下的抗扰度及自身的电磁发射水平。
6.环境试验箱:提供精确可控的温度、湿度、振动等环境应力,用于验证系统在极端环境条件下的可靠性与安全性。
7.安全完整性等级验证工具套件:集成了失效数据评估、故障树分析、马尔可夫建模等工具,用于定量计算系统的安全完整性等级。
8.网络渗透测试工具:在授权范围内模拟攻击行为,探测工业控制系统网络架构、设备及应用的潜在信息安全漏洞。
9.高精度时间记录仪:用于精确测量系统从输入触发到安全输出动作的整个响应时间链,验证其是否符合安全时间要求。
10.冗余切换时间测试仪:专门用于测量主备控制器、电源或通信链路在发生故障时的切换时间,评估系统可用性。