检测项目

1. 安全启动链验证(签名校验通过)

2. TEE隔离运行环境(符合GP TAF)

3. 敏感数据加密强度(AES-256)

4. 权限控制粒度(API级授权)

5. 恶意代码检测率(≥95%)

检测范围

1. Android手机:Android 13及以上

2. iOS手机:iOS 16及以上

3. 鸿蒙手机:HarmonyOS 4.0

4. 工业PAD:加固型Android

5. 5G终端:SA独立组网手机

检测方法

1. GB/T 34975-2017 移动智能终端安全架构

2. YD/T 3737-2020 移动智能终端安全能力技术要求

3. GB/T 22239-2019 网络安全等级保护基本要求

4. GB/T 30261-2013 信息安全 移动终端安全要求

5. GP TAF 1.2 TEE一致性测试规范

检测设备

1. 智能终端安全测试台(信通院 T-Box v2.0)

2. 动态脱壳工具(FRIDA 16.0)

3. 网络抓包工具(Wireshark 4.0)

4. 模糊测试平台(AFL++ 4.0c)

5. 密码算法验证套件(CAVP)

6. ADB调试通信工具

7. 逆向分析环境(IDA Pro 8.2 + Ghidra)

8. 红蓝对抗靶场(CybExer Cloud)

9. 应用安全扫描器(MobSF 3.10)

10. 蓝牙协议分析仪(Frontline Sodera)