检测项目
1.加密强度测试:验证AES/DES/RSA等算法密钥长度(128/256/2048位)与抗暴力破解能力
2.随机性质量评估:执行NISTSP800-22标准的频数测试/游程测试/矩阵秩测试等15项指标
3.侧信道攻击防护:监测电磁辐射(30MHz-3GHz)与功耗波动(采样率1GS/s)的泄露风险
4.算法逻辑验证:通过形式化验证工具验证SM4/ECC等算法的数学完备性
5.时序攻击防护:测量指令执行时间偏差(分辨率0.1ns)是否符合FIPS140-3标准
6.故障注入测试:实施电压毛刺(20%Vcc)和时钟抖动(15%)的容错能力验证
检测范围
1.金融支付系统:POS终端、IC卡芯片、移动支付SDK
2.物联网设备:NB-IoT模组、智能门锁主控芯片、车载T-BOX
3.政务信息系统:电子签章系统、数字证书中间件、安全网关
4.工业控制系统:PLC通信模块、DCS控制器、SCADA协议栈
5.消费电子产品:生物识别模组、智能手表TEE环境、家庭路由器固件
检测方法
1.ISO/IEC19790:2012信息技术-安全技术-密码模块的安全要求
2.GB/T39786-2021信息安全技术信息系统密码应用基本要求
3.GM/T0005-2012SM2椭圆曲线公钥密码算法规范
4.FIPSPUB140-3联邦信息处理标准-密码模块安全要求
5.ASTMF3050-17集成电路抗侧信道攻击能力测试指南
6.GB/T32905-2016信息安全技术SM3密码杂凑算法规范
检测设备
1.Rohde&SchwarzSMBV100B矢量信号源:支持160MHz带宽的信号调制分析
2.KeysightN9020BMXA信号分析仪:实现9kHz至26.5GHz的电磁泄露监测
3.TeledyneLecroyHDO6034示波器:12位ADC精度与350MHz带宽的功耗采集
4.ChipShouterPicoEMP故障注入仪:产生0.5ns脉宽的电磁脉冲干扰
5.RiscureInspectorSCA工作站:集成500MS/s采样率的侧信道分析系统
6.UltraVisionUVM350探针台:支持10nm工艺节点的芯片逆向工程
7.NationalInstrumentsPXIe-5164采集卡:14位分辨率与500MS/s采样率
8.SynopsysVCFormal工具:实现RTL级的形式化验证