检测项目
1. 安全启动链验证(签名校验通过)
2. TEE隔离运行环境(符合GP TAF)
3. 敏感数据加密强度(AES-256)
4. 权限控制粒度(API级授权)
5. 恶意代码检测率(≥95%)
检测范围
1. Android手机:Android 13及以上
2. iOS手机:iOS 16及以上
3. 鸿蒙手机:HarmonyOS 4.0
4. 工业PAD:加固型Android
5. 5G终端:SA独立组网手机
检测方法
1. GB/T 34975-2017 移动智能终端安全架构
2. YD/T 3737-2020 移动智能终端安全能力技术要求
3. GB/T 22239-2019 网络安全等级保护基本要求
4. GB/T 30261-2013 信息安全 移动终端安全要求
5. GP TAF 1.2 TEE一致性测试规范
检测设备
1. 智能终端安全测试台(信通院 T-Box v2.0)
2. 动态脱壳工具(FRIDA 16.0)
3. 网络抓包工具(Wireshark 4.0)
4. 模糊测试平台(AFL++ 4.0c)
5. 密码算法验证套件(CAVP)
6. ADB调试通信工具
7. 逆向分析环境(IDA Pro 8.2 + Ghidra)
8. 红蓝对抗靶场(CybExer Cloud)
9. 应用安全扫描器(MobSF 3.10)
10. 蓝牙协议分析仪(Frontline Sodera)