银行
电子银行整体安全/商业银行移动营销系统信息安全及无纸化/商业银行柜面无纸化安全/商业银行电子回单安全/商业银行网银助手安全/商业银行批量代发代扣数据安全/商业银行在线借贷电子合同安全/电子银行风险监控证券
证券行业移动柜台及信息安全保险
保险行业移动无纸化展业安全互联网金融
P2P ( 网贷平台) 安全/供应链融资平台安全/融资租赁平台安全/在线身份认证第三方支付
第三方支付整体安全电子商务
电子招标投标安全/大宗交易平台数字证书应用安全移动金融
移动支付TSM 平台接入安全/金融IC 卡发卡系统/金融IC 卡证书多应用安全移动安全
移动平台整体安全/移动平台客户端应用安全加固/移动平台应用市场渠道监控/移动平台数字证书安全应用/移动办公安全企业安全基础设施
CA 数字证书认证系统建设资金管理
企业资金管理系统安全基础通用
数字证书应用与建设电子取证
电子签名验证技术(电子取证)税务
电子发票安全卫生医疗
卫生系统安全证照合一
电子证照及“三证合一”政务办公
政府行政审批系统安全/政府电子化采购平台安全/移动电子政务安全智慧城市
智慧城市智慧钥匙产品检测服务> 认证检测服务
移动金融技术服务认证/IT产品信息安全认证/数据中心检测认证/云计算技术金融应用检测产品检测服务> 预测试服务
产品检测服务> 委托测试
金融IC卡检测/受理终端检测/移动终端应用软件(APP)兼容性能检测安全加固渠道监控行为监控/USBKey和OTP检测/移动金融安全芯片检测/移动金融安全载体(SE)检测/TEE和TA检测/条码技术检测其他服务
金融领域安全IC卡和密码经验示范工程验收测试国密验收测试(国密算法改造验收测试)/信息安全资讯与同行业动态通报合规类
非银支付检测/UPDSS合规评估/银联入网测评/电子招投标系统检测/等保测评/商用密码应用安全性评估评估类
电子银行评估/渗透测试/移动APP安全检测/代码审计咨询类
数据安全治理/ISO27001咨询/个人信息保护咨询&风险评估/信息科技风险审计咨询生产系统证书下载
新证书下载平台(生产证书)/证书下载支持手册测试系统证书下载
新证书下载平台(测试证书)/证书下载支持手册银行
证券
保险
互联网金融
第三方支付
电子商务
移动金融
移动安全
产品检测服务> 认证检测服务
产品检测服务> 预测试服务
产品检测服务> 委托测试
其他服务
字号:大中小
一、芯片EAL4+/EAL5+级认证检测
随着信息时代的日益深化,芯片逐步成为各领域信息产品的核心,上至通讯卫星,下至生活中常见的手机、身份证、银行卡、汽车、物联网设备等都离不开芯片。在数字化时代,信息的流失、泄密随时能成为影响个人、社会乃至国家安全的隐患。保证信息安全的重中之重,就是确保做为信息产品核心芯片的安全。目前安全芯片产业已被列为国家信息安全战略之一,在政策的大力推动下,市场中涌现了大量应用于不同领域甚至不同业务场景的安全芯片。
随之而来芯片的安全性检测也被越来越多的行业所重视。针对日益增长的检测需求,信息安全实验室立足于金融行业,开展芯片EAL4+/EAL5+认证检测、移动金融安全芯片检测业务。未来实验室将不断开拓智能家居、车联网、工业控制等新领域,面向全行业开展芯片安全检测。
参考依据
GB/T 18336-2015《信息技术 安全技术 信息技术安全评估准则》
GB/T 22186-2016 《信息安全技术 具有中央处理器的IC卡芯片安全技术要求》
检测内容
EAL4+/EAL5+检测内容
·型式试验
针对芯片的安全功能进行型式试验,确保厂商声明的安全功能实现的正确性、有效性,满足标准中所有的安全功能要求。
·安全保障评估
评估芯片从研发环节到最终交付给用户整个生命周期的安全保障措施,确保其完整性和可靠性。
·渗透性测试
结合设计资料,对芯片开展渗透性测试,以确保安全防护的有效性。
EAL4+与EAL5+的区别
EAL5+在EAL4+的基础上,提高了对芯片本身与其整个生命周期的安全性要求。型式试验方面增加了对安全功能测试的范围和强度;渗透性测试由验证性测试转为攻击性测试,将芯片抗攻击能力从中级提高为高级;安全保障能力评估方面增加了半形式化的设计描述、具有可经受结构化分析的架构体系以及其他保证TOE生命周期不可篡改性的机制,进一步增强了用户对芯片产品安全性的信心。
二、嵌入式软件EAL4+/EAL5+级认证检测
嵌入式软件安全检测通过对产品安全性进行评价来保障用户信息安全,维护用户利益。获得EAL4+/EAL5+认证证书的产品,表明其符合相关标准的技术要求,具有抵抗较高强度恶意攻击的能力。目前国内银行、电信、税务、石化、交通、社保等行业的智能卡产品多数要求EAL4+及以上安全级别,信息安全实验室立足于金融行业,提供针对嵌入式软件(COS)EAL4+/EAL5+的安全检测。
参考依据
GB/T 18336-2015 《信息技术 安全技术 信息技术安全评估准则》
GB/T 20276-2016 《信息安全技术 具有中央处理器的IC卡嵌入软件安全技术要求》
检测内容
密钥生成、密钥销毁、密码运算、子集访问控制等29个检测项目。
版权所有 CFCA
地址:北京市西城区金融大街37号8层 邮编:100031
北京市西城区菜市口南大街平原里20-3 邮编:100054
版权所有@CFCA本站支持IPv6
地址:北京市西城区金融大街37号8层 邮编:100031
北京市西城区菜市口南大街平原里20-3 邮编:100054
客服电话:400-880-9888
投诉电话:010-80864105、4106