硬件安全模块或芯片卡被用来保护诸如信用卡、政府文件、医疗卡以及智能电话等领域的敏感数据。
TÜViT 根据公认的国际安全标准(通用标准,EMVCo)来对这些IT产品及其组件进行评估,并在自身的硬件测试实验室进行必要的渗透测试。TÜViT 具有进行这些试验所有必要的认证资质。
硬件测试,进一步保障安全
对于政府文件、基础设施、可信服务和支付交易等,安全性和可靠性是必不可少的元素。因此硬件测试发挥着至关重要的作用。对此,我们硬件安全实验室可以提供相应的测试以及延伸性安全分析。本实验室为IT安全评估机构的一部分,通过了德国认证机构(DAkkS)的DIN EN ISO/IEC 17025认证。TÜViT已获得EMVCo及其成员的广泛认可,是一家提供硬件组件及其相关软件安全评估的“全服务型实验室”。除此以外,自1991起,我们已被德国联邦信息安全局认定为通用标准的安全评估机构。
根据相关国际标准和技术指标书如,例如CC标准、FIPS PUB 140-2和国内外信贷服务领域(EMVCo,Die Deutsche Kreditwirtschaft(德国银行业委员会))技术指标书的要求,确定评估和测量方法的框架条件,或如有必要,可以与您单独进行制定。
服务概览
- 根据现有标准和技术指标进行测量、测试和安全分析
- 物理安全分析
- 源代码分析和设计复审
- 侧信道分析
- 功耗分析(SPA,DPA)
- 电磁泄露分析(SEMA,DEMA)
- 模板攻击
- 故障注入
- 激光故障注入(LFI)
- 电压和频率操控
- 差分故障分析
- 电磁故障注入(EMF)
对您的益处
- 作为全球公认的IT组件、产品和系统安全评估的专家,我们拥有超过20年的执业经验。因此,我们有能力为您的每一个案件提供最优的评估方法
- 为您的核心价值提供最大可能的保护:我们使用的是市场目前最强的攻击方法
林家弘
大中华区总经理
信息技术安全部
信息技术安全部