检测项目
1.密钥长度合规性:AES-256密钥位宽验证/ECC曲线参数匹配度(P-384/secp521r1)
2.随机数熵值测试:单字节熵值≥7.9/100MB样本序列自相关系数≤0.01
3.算法实现正确性:SM4轮函数差分特性验证/Keccak-f[1600]置换层覆盖率测试
4.侧信道防护能力:能量分析攻击防御等级(DPA/CPA)/时序攻击窗口≤10ns
5.抗碰撞性能测试:SHA-256实际碰撞概率≤2^-128/SM3雪崩效应达标率≥99.7%
检测范围
1.硬件加密模块:金融IC卡芯片/HSM硬件安全模块/USBKey控制器
2.软件密码系统:OpenSSL/TLS协议栈/区块链节点加密组件
3.通信协议实现:IPSecVPN隧道配置/SSHv2密钥交换流程
4.数据库加密系统:透明数据加密(TDE)模块/列级AES-GCM实现
5.物联网终端设备:LoRaWAN终端节点/NB-IoT通信模组加密固件
检测方法
ISO/IEC19790:2012硬件安全模块功能验证方法
GM/T0028-2014密码模块安全技术要求(二级至四级)
NISTSP800-22rev1a随机数发生器统计测试套件
GB/T32905-2016SM3密码杂凑算法验证规程
ISO/IEC17825:2016侧信道攻击测试方法学
GB/T37092-2018密码应用标识规范符合性测试
检测设备
RiscureInspectorSideChannelAnalyzer:能量消耗与电磁辐射分析系统(500MHz采样率)
KeysightN9041B频谱分析仪:宽频段电磁泄漏检测(3Hz至50GHz)
CryptoMetricsCertiPro-X6:多协议密码模块合规性自动化测试平台
TesCryptTSC-8800物理入侵响应测试仪:FIB电路逆向工程防护验证
Rohde&SchwarzCMW500通信协议分析仪:无线加密协议栈深度解析(支持5GNR/Wi-Fi6)
XilinxVCU118开发套件:FPGA密码IP核时序特性验证平台
NationalInstrumentsPXIe-4139电源监测模块:μA级动态功耗采集系统
SynopsysHAPS-80原型验证系统:ASIC密码芯片仿真测试环境