中国信通院泰尔终端实验室助力IoT产品安全认证

2020-08-11 06:08:51 中国信息通信研究院CAICT

近期,中国信息通信研究院泰尔终端实验室助力NUVOTON的NuMicro M2351微控制器产品成为全球第二个通过PSA Level2认证的产品。

PSA安全认证建立了从威胁模型和安全分析、硬件和固件的架构设计、安全系统的产品实现到安全测试与认证的闭环,旨在确保IoT产品从设计到实际应用的安全性。PSA分为Level 1 、Level 2和Level 3三个安全等级,分别包括:安全方案审查、实验室问卷评估、软硬件攻击等渗透性测试内容。三个递增的安全等级,可充分保障在特定物联网应用场景下所需产品的安全特性,适用于各行各业中形态不一的IoT产品。

自2019年中国信息通信研究院泰尔终端实验室推出IoT芯片及设备的国际PSA 安全认证测试服务以来,已经测试并服务于7家的IoT产品获得了PSA Level 1的产品安全证书。

2020年,实验室聚焦于PSA Level2 认证测试,与Level1相比,Level2的评估内容增加了对产品的脆弱性评估和软件渗透测试,实验室通过基于源代码分析和模糊测试等手段分析产品的脆弱性和漏洞,并出具安全风险评估报告,该安全风险评估报告需经过国外认证机构TrustCB的认可后才可获得IoT产品的PSA Level 2的安全认证证书。

中国信息通信研究院泰尔终端实验室作为PSA安全认证生态圈中目前唯一授权的国内实验室,能够为相关产品提供从PSA Level 1到Level 3的安全评估服务。未来,实验室将持续发挥在信息安全检测与评估领域的优势,与行业应用方、芯片企业、软件生产商和设备制造商等加强交流与合作,共同提高物联网设备的安全能力,加速行业安全防护技术的迭代与更新,以顺应物联网行业高速发展的趋势。

校 审 | 陈 力、珊 珊

编 辑 | 凌 霄

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐

热门新闻