检测项目
1.密钥长度验证:RSA-2048/4096位密钥强度测试;ECC曲线P-256/P-384参数合规性验证
2.随机数熵值检测:NISTSP800-90B标准下最小熵≥0.8的随机性质量评估
3.加密算法实现验证:AES-CBC/GCM模式128/256位密钥的侧信道攻击防护能力测试
4.物理安全防护:FIPS140-3Level3标准的防篡改外壳阻抗测试(≥5000Ω)
5.密钥生命周期管理:ISO/IEC24759规范的密钥生成/导入/导出/销毁操作审计完整性验证
检测范围
1.智能卡芯片:JavaCard平台GP规范安全元件
2.HSM硬件安全模块:PCIe/USB接口加密设备固件
3.TEE可信执行环境:ARMTrustZone架构隔离验证
4.加密存储设备:SED自加密硬盘的TCGOpal协议实现
5.物联网终端:NB-IoT模组的PSK密钥协商机制
检测方法
1.ISO/IEC19790:2021信息技术-安全技术-密码模块安全要求
2.GB/T36629.1-2018信息安全技术公民网络电子身份标识安全技术要求
3.NISTSP800-131A密码算法及密钥长度使用过渡指南
4.GM/T0008-2012SM2密码算法使用规范
5.CCEAL4+通用评估准则物理攻击防护测试规程
检测设备
1.KeysightN9020B信号分析仪:10MHz至50GHz频谱泄露测试
2.Rohde&SchwarzCMW500通信协议测试仪:TLS1.3握手协议合规性验证
3.UltraVisionUVM250X光发射分析系统:200-1100nm波长光注入攻击模拟
4.ChipShouterPicoEMP电磁脉冲发生器:200kV/m瞬态场强故障注入测试
5.SecureICSASEBO-W侧信道分析平台:功耗轨迹采集精度5mV@1GS/s
6.ThermoScientificPVS3000真空探针台:-40℃~150℃温度循环应力测试
7.XilinxVCU118FPGA验证平台:SM4算法硬件加速器时序分析
8.TektronixDPO7254示波器:20GHz带宽下的电磁辐射图谱绘制
9.FLIRA8580红外热像仪:10μm分辨率芯片表面温度分布监测
10.MicroprossMP300智能卡读写器:ISO/IEC7816协议层指令追踪分析