自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(58)
  • 收藏
  • 关注

原创 《国际CC vs 中国CC:关联与差异》|CCRC-IT产品安全及EAL评估保障级安全测试体系介绍专栏(第二期)

网络安全技术 信息技术安全评估准则》为技术依据,本标准等同采用ISO/IEC 15408,是中国自成体系的本土化认证体系,不与国际CC互认,其标准在技术内容、安全等级划分及评估要求与国际ISO/IEC15408基本一致,同时更贴合国内实际应用场景,具备较好扩展性。二者均遵循“安全目标确定—保护轮廓(PP)对照—产品符合性测试”的评估逻辑:先明确产品需满足的安全需求(安全目标,ST),参照行业通用安全基准(保护轮廓,PP),再通过第三方检测验证产品安全功能与安全保证措施是否达成预设安全目标。

2025-10-29 17:58:12 506

原创 CCRC IT产品安全检测认证体系是什么?|CCRC-IT产品安全及EAL评估保障级安全测试体系介绍专栏(第一期)

北京智慧云测设备技术有限公司(DPLSLab)为CCRC官方授权的正式检测机构,服务内容为对客户送检样品的安全功能要求与安全保障要求进行安全测试与验证,并出具型式试验报告,检测内容主要包括安全功能要求测试、安全保障要求审查、渗透性测试等,且在整个过程中提供专业的技术指导。当前,CCRC IT产品信息安全认证已涵盖上百个具体产品分类,构建了对各类IT软硬件产品的全维度覆盖认证体系,包括网络安全产品、网络基础设施服务类产品、智能卡及芯片产品、基础软件、物联网终端产品、、工控产品以及其他应用软件。

2025-10-29 17:56:55 286

原创 把握国采机遇|DPLSLab以自主创新助力国产仪器振兴

作为深耕信息安全检测领域的国家级高新技术企业,北京智慧云测设备技术有限公司积极响应国家战略,全面推出自主研发的系列化高端测试仪器平台,致力于为密码安全、芯片防护、智能网联等关键领域提供国产化解决方案。达到国际先进水平,支持对加密芯片及模块进行功耗、电磁、光、电压等多种物理攻击路径的安全评估,填补了国内在高端侧信道测试工具方面的空白。依托公司在信息安全检测领域的深厚积累,已成功研发多款具有完全自主知识产权的核心设备。,利用自研故障注入设备模拟车载ECU在复杂电磁环境下的异常响应,评估其抗干扰与防破解能力;

2025-09-15 13:21:09 136

原创 CCRC IT产品安全检测认证体系是什么?

中国网络安全审查认证和市场监管大数据中心(CCRC)为国家市场监督管理总局直属正司局级事业单位,起源可追溯至2006年成立的中国信息安全认证中心(ISCCC),主要承担信息安全产品检测与认证职能。当前,CCRC IT产品信息安全认证已涵盖上百个具体产品分类,构建了对各类IT软硬件产品的全维度覆盖认证体系,包括网络安全产品、网络基础设施服务类产品、智能卡及芯片产品、基础软件、物联网终端产品、北斗卫星导航产品、工控产品以及其他应用软件。CCRC IT产品安全及EAL评估保障级安全测试体系介绍专栏。

2025-09-09 13:53:31 363

原创 从震网病毒到智能手表:侧信道攻击如何 “偷听“ 设备心跳?

从 2010 年震惊全球的震网病毒,到今天渗透进智能穿戴的隐形威胁,功耗侧信道攻击始终在 "偷听" 设备的 "心跳"—— 而在DPLSLab实验室里,一群工程师正在用毫米级的精度,捕捉这些攸关安全的 "脉搏"。这种防御的核心,在于让设备的 "心跳" 变得 "规律"。在DPLSLab的展厅里,一面 "攻击波形墙" 记录着近年典型的侧信道攻击案例:震网病毒的 "离心机尖峰"、智能电表的 "电器指纹"、加密芯片的 "密钥泄露波"...... 每一道曲线背后,都是 PowerEye 设备采集的真实数据。

2025-08-08 14:49:45 418

原创 EAL4 + 认证成本分析:中小企业如何优化投入?

在安全风险评估阶段,专业机构可以利用其专业的工具和丰富的经验,快速准确地识别企业存在的安全风险,为企业提供详细的风险评估报告,帮助企业制定针对性的安全策略,避免企业在安全功能开发和安全机制建立过程中走弯路,减少不必要的投入。在安全测试环节,专业机构拥有先进的测试设备和专业的测试团队,能够对企业的产品进行全面、高效的测试,发现并帮助企业修复安全漏洞,确保产品符合 EAL4 + 认证标准,同时降低企业在测试工具采购和测试人员培训方面的成本。一般来说,产品功能越复杂、涉及的安全模块越多,认证机构的费用就越高。

2025-08-08 14:48:34 375

原创 DevSecOps 体系下如何高效达成 EAL4 + 认证?

公司组织的安全研讨会和培训课程,能够帮助不同团队成员更好地理解 EAL4 + 认证标准和各自在安全流程中的职责,加强团队之间的协作效率,推动 EAL4 + 认证工作的顺利进行。获得 EAL4 + 认证,意味着产品在身份验证、访问控制、数据加密等安全功能上表现卓越,具备严格的配置管理、规范的开发流程以及全面的安全测试机制。这不仅能提升产品的安全性,还能增强用户对产品的信任度,在市场竞争中占据优势,尤其在金融、医疗、军工等对安全要求极高的行业,EAL4 + 认证几乎成为产品准入的必备条件。

2025-08-08 14:47:57 385

原创 AI 时代的新挑战:EAL4 + 如何应对对抗性攻击?

未来,随着 AI 技术的不断发展和对抗性攻击手段的日益复杂,我们需要不断加强对信息安全的研究和投入,持续完善 EAL4 + 等安全标准,提升 AI 系统的安全性和可靠性。在这方面表现出色,行业内专家评价:凭借其先进的技术和丰富的经验,为企业提供了专业的 AI 模型检测与更新服务,帮助众多企业及时发现和解决模型安全问题,确保 AI 系统的稳定运行。AI 时代的对抗性攻击给信息安全带来了巨大的挑战,而 EAL4 + 认证凭借其强大的安全功能、完善的安全机制和严格的安全测试,为应对这些挑战提供了有效的手段。

2025-08-08 14:47:17 301

原创 携手共创未来:产学研合作的成功案例分享

未来,随着更多创新成果的涌现,我们有理由相信,无人机将在更加规范有序的环境下发挥更大的价值,为人类社会的进步做出更大贡献。此外,智慧云测还参与编写了多本专业教材,内容涵盖计算机网络、操作系统、密码学等基础学科,以及无人机技术与应用、信息安全与防护等方面的知识,为学生提供了全面的学习资料。例如,在一次全国性的网络安全攻防大赛中,智慧云测派出的团队凭借扎实的技术功底和丰富的实战经验,成功击败了众多竞争对手,荣获一等奖。通过这种方式,不仅提高了教学质量,还为学生提供了更多的实践机会,增强了他们的就业竞争力。

2025-06-18 15:23:17 1218

原创 无人机技术与低空经济的融合:探索未来

低空经济是指依托低空空域(通常指真高1000米以下)资源,以通用航空、无人机等为主要载体,开展的各类经济活动的总称。它涵盖无人机物流、城市空中交通(UAM)、应急救援、农业服务、空中观光等多个新兴领域,是数字经济与实体经济深度融合的典型代表。作为“新质生产力”的重要组成部分,低空经济被视为推动区域经济转型升级、培育战略性新兴产业的重要方向。无人机作为低空经济的核心载体,正在重塑传统产业格局,拓展新的发展空间。然而,技术的快速发展也带来了严峻的安全挑战。唯有坚持“发展与安全并重”的原则,才能实现可持续发展。

2025-06-18 15:22:26 662

原创 无人机信息安全:挑战与对策

未来,随着更多创新成果的涌现,我们有理由相信,无人机将在更加规范有序的环境下发挥更大的价值,为人类社会的进步做出更大贡献。例如,在城市安防场景中,无线电干扰技术可以快速识别并驱离大部分违规飞行的无人机,而对于那些具有较强抗干扰能力或意图实施恶意攻击的目标,则可以通过芯片级安全分析技术实现精准接管,必要时再辅以物理摧毁手段,确保万无一失。当察觉到敌方无人机试图渗透我方军事禁区、侦察关键阵地时,利用区域驱离功能,如同无形的电磁屏障,迫使敌方无人机偏离既定航线,远离敏感区域,从源头上切断情报泄露的风险。

2025-06-18 15:05:29 463

原创 培养下一代网络安全专家:教育与培训的重要性

未来,随着更多创新成果的涌现,我们有理由相信,无人机将在更加规范有序的环境下发挥更大的价值,为人类社会的进步做出更大贡献。例如,某些无人机的固件可能存在未修补的已知漏洞,或者采用了不安全的加密算法,使得黑客能够利用这些弱点获取系统的控制权或篡改飞行路径。通过系统化的课程设置、实践操作和案例分析,智慧云测不仅提升了学员的技术水平,还增强了他们的实际操作能力和问题解决能力。例如,在一次全国性的网络安全攻防大赛中,智慧云测派出的团队凭借扎实的技术功底和丰富的实战经验,成功击败了众多竞争对手,荣获一等奖。

2025-06-18 15:04:13 453

原创 科技赋能:打造高效能无人机安全检测仪器

智慧云测提出的反制接管平台不仅仅依赖于单一的技术手段,而是结合了多种先进的硬件攻击技术,形成了一个多层次的防御体系。例如,在城市安防场景中,无线电干扰技术可以快速识别并驱离大部分违规飞行的无人机,而对于那些具有较强抗干扰能力或意图实施恶意攻击的目标,则可以通过芯片级安全分析技术实现精准接管,必要时再辅以物理摧毁手段,确保万无一失。智慧云测提出了基于芯片级安全分析的反制接管平台,该平台采用了包括电磁攻击、故障注入在内的多种硬件攻击技术,能够突破无人机内置的安全防护机制,实现固件的越权提取与动态模拟分析。

2025-06-18 15:03:26 486

原创 聚焦底层安全攻防:推动无人机行业标准制定

未来,随着更多创新成果的涌现,我们有理由相信,无人机将在更加规范有序的环境下发挥更大的价值,为人类社会的进步做出更大贡献。通过持续的技术革新和实践探索,无人机行业的标准化建设不仅能够提升无人机自身的安全性,还将为整个低空经济的健康发展奠定坚实基础。对于那些已经进入禁飞区的无人机,技术人员利用平台提供的控制链路劫持功能,迅速接管了它们的飞行权限,确保其不会对会场造成威胁。在杭州G20峰会期间,智慧云测利用其自主研发的无人机反制接管平台,成功拦截了多起企图闯入禁区的非法飞行器,确保了会议期间的空中安全。

2025-06-18 15:00:07 489

原创 构建全方位立体防御系统:电子对抗与物理反制结合

未来,随着更多创新成果的涌现,我们有理由相信,无人机将在更加规范有序的环境下发挥更大的价值,为人类社会的进步做出更大贡献。具体而言,平台利用了多种先进的硬件攻击技术,如电磁攻击、故障注入等,成功突破了无人机内置的安全防护机制,实现了固件的越权提取与动态模拟分析。例如,在城市安防场景中,无线电干扰技术可以快速识别并驱离大部分违规飞行的无人机,而对于那些具有较强抗干扰能力或意图实施恶意攻击的目标,则可以通过芯片级安全分析技术实现精准接管,必要时再辅以物理摧毁手段,确保万无一失。

2025-06-18 14:31:10 476

原创 创新技术助力国防:黑飞无人机劫持控制案例研究

未来,随着更多创新成果的涌现,我们有理由相信,无人机将在更加规范有序的环境下发挥更大的价值,为人类社会的进步做出更大贡献。通过持续的技术革新和实践探索,无人机劫持控制技术不仅能够提升无人机自身的安全性,还将为整个低空经济的健康发展奠定坚实基础。对于那些已经进入禁飞区的无人机,技术人员利用平台提供的控制链路劫持功能,迅速接管了它们的飞行权限,确保其不会对会场造成威胁。智慧云测的无人机控制劫持平台采用了先进的硬件攻击技术,如电磁攻击、故障注入等,能够在不破坏目标无人机的前提下实现对其的精准控制。

2025-06-18 14:30:32 550

原创 保障公共安全:应对黑飞无人机的新策略

未来,随着更多创新成果的涌现,我们有理由相信,无人机将在更加规范有序的环境下发挥更大的价值,为人类社会的进步做出更大贡献。智慧云测研发的反制接管平台采用了一种全新的技术路线,主要依赖于底层的安全攻防技术,而非传统的电子对抗手段。具体而言,平台利用了多种先进的硬件攻击技术,如电磁攻击、故障注入等,成功突破了无人机内置的安全防护机制,实现了固件的越权提取与动态模拟分析。相比之下,智慧云测所倡导的基于信息安全对抗的策略,不仅能够有效避免上述弊端,还具备更强的适应性和扩展性,因此在市场上具有明显的竞争优势。

2025-06-18 14:30:00 334

原创 从实验室到实践:无人机固件越权提取技术解析

未来,随着更多创新成果的涌现,我们有理由相信,无人机将在更加规范有序的环境下发挥更大的价值,为人类社会的进步做出更大贡献。此外,在物流配送和农业监测等领域,固件越权提取也有助于提高无人机系统的稳定性和可靠性,减少因固件缺陷导致的故障风险。这种战场资源的有效转化,不仅节省了我方的装备投入成本,更实现了从被动防御到主动出击的战略转变,为现代战争增添了关键砝码。故障注入攻击是另一种常见的硬件攻击手段,通过向目标设备引入可控的错误或异常状态,改变其正常运行模式,从而达到绕过安全防护机制的目的。

2025-06-12 11:15:20 1570

原创 无人机技术与低空经济的融合:探索未来

未来,随着更多创新成果的涌现,我们有理由相信,无人机将在更广泛的领域内创造更大的价值,为人类社会的进步做出更大贡献。智慧云测提出的黑飞无人机反制接管平台,旨在通过先进的底层安全攻防技术,实现对非法无人机的精准识别与控制。相比之下,智慧云测所倡导的基于信息安全对抗的策略,不仅能够有效避免上述弊端,还具备更强的适应性和扩展性,因此在市场上具有明显的竞争优势。在这些活动中,公司利用自主研发的无人机反制接管平台,成功拦截了多起企图闯入禁区的非法飞行器,确保了活动期间的空中安全。一、无人机技术的现状与前景。

2025-06-12 10:45:05 540

原创 智能卡 CCRC 认证全流程解析:从硬件安全到数据保护

这类实验室能够提供全面、系统的芯片级安全评估服务,从芯片设计阶段就深度介入安全检测,对芯片的安全架构、加密算法实现、抗攻击能力等方面进行全方位、多层次的评估,并提出针对性的改进建议,助力芯片厂商从源头提升芯片安全性。未来,需持续加大研发投入,创新检测技术和方法,提升服务质量和效率,为智能卡安全保驾护航,共同营造安全、可靠、便捷的智能卡应用环境。以金融领域为例,银行卡承载着用户的资金交易和账户信息,若安全性存在漏洞,黑客可能窃取用户卡号、密码等关键信息,盗刷资金,不仅损害用户利益,还会影响银行信誉和业务。

2025-04-27 13:50:51 584

原创 智能卡 CCRC 认证的 AI 赋能:自动化测试平台实践

北京智慧云测设备技术有限公司凭借其集成 AI 模糊测试引擎的自动化测试平台,在智能卡 CCRC 认证测试领域取得了显著的成绩,为智能卡产业的安全发展提供了有力支持。在短短几天内,平台就完成了以往人工测试需要数周才能完成的测试任务,并且发现了多个潜在的安全漏洞,包括加密算法中的一个边界条件漏洞和应用程序中的一个权限管理漏洞。例如,在智能卡的功能测试中,AI 自动化测试平台可以模拟各种用户操作场景,快速验证智能卡的各项功能是否正常,而人工测试可能需要花费数倍的时间才能完成相同的测试内容。

2025-04-27 13:49:40 990

原创 智能卡 CCRC 认证全流程解析:从硬件安全到数据保护

这类实验室能够提供全面、系统的芯片级安全评估服务,从芯片设计阶段就深度介入安全检测,对芯片的安全架构、加密算法实现、抗攻击能力等方面进行全方位、多层次的评估,并提出针对性的改进建议,助力芯片厂商从源头提升芯片安全性。未来,需持续加大研发投入,创新检测技术和方法,提升服务质量和效率,为智能卡安全保驾护航,共同营造安全、可靠、便捷的智能卡应用环境。以金融领域为例,银行卡承载着用户的资金交易和账户信息,若安全性存在漏洞,黑客可能窃取用户卡号、密码等关键信息,盗刷资金,不仅损害用户利益,还会影响银行信誉和业务。

2025-04-24 09:56:08 940

原创 智能卡 CCRC 认证的 AI 赋能:自动化测试平台实践

北京智慧云测设备技术有限公司凭借其集成 AI 模糊测试引擎的自动化测试平台,在智能卡 CCRC 认证测试领域取得了显著的成绩,为智能卡产业的安全发展提供了有力支持。在短短几天内,平台就完成了以往人工测试需要数周才能完成的测试任务,并且发现了多个潜在的安全漏洞,包括加密算法中的一个边界条件漏洞和应用程序中的一个权限管理漏洞。例如,在智能卡的功能测试中,AI 自动化测试平台可以模拟各种用户操作场景,快速验证智能卡的各项功能是否正常,而人工测试可能需要花费数倍的时间才能完成相同的测试内容。

2025-04-24 09:55:29 766

原创 EAL4+与等保2.0:解读中国网络安全双标准

北京智慧云测设备技术有限公司凭借其深厚的技术积累和前瞻性的视野,将继续为各类客户提供最优质的服务,助力他们在日益复杂的网络安全环境中立于不败之地。在这个背景下,北京智慧云测设备技术有限公司作为一家专注于信息安全检测和技术服务的专业机构,为企业提供了一站式的解决方案,帮助其实现EAL4+和等保2.0的双重合规。例如,对于希望获得EAL4+认证的IT产品开发商,北京智慧云测设备技术有限公司可以从产品设计初期就开始介入,提供专业的建议和指导,确保产品在整个生命周期内都能够满足最高的安全标准。

2025-04-22 13:46:05 579

原创 EAL4+认证全流程解析:从开发到评估的500天

作为国际公认的最高安全等级认证之一,EAL4+的通过率不足15%,其严苛的评估流程被业界称为“安全马拉松”。本文将以时间轴为线索,深度解析EAL4+认证的全流程,并结合北京智慧云测设备技术有限公司的实践经验,揭示企业如何高效完成这场历时500天的“安全长征”。通过EAL4+认证的企业,不仅获得了一张市场通行证,更构建起覆盖全生命周期的安全能力体系。北京智慧云测设备技术有限公司作为国内少数拥有EAL4+全流程服务能力的厂商,已助力金融、能源、智能制造等领域的50余家企业通过认证,平均缩短认证周期120天。

2025-04-22 13:45:24 583

原创 EAL4+认证的全球竞争:中美欧技术路径差异与行业实践

本文将从美国、欧盟、中国三大经济体的技术路径切入,分析EAL4+认证背后的全球竞争逻辑,并结合北京智慧云测设备技术有限公司的实践经验,探讨中国企业如何在这一领域实现突破。北京智慧云测设备技术有限公司作为CCRC授权实验室,已为金融、能源、交通等领域的百余家企业提供EAL4+认证服务,其自主研发的智能漏洞挖掘系统与攻防演练平台,正在为全球客户构建“认证级安全”与“业务级可靠”的双重保障。在这一进程中,中国企业如北京智慧云测设备技术有限公司,正通过技术创新与生态协作,逐步从“标准接受者”转向“规则参与者”。

2025-04-22 13:44:41 377

原创 EAL4+的前世今生:从国际标准到网络安全实践

EAL4+是CC标准中较高的评估保障等级,它要求产品在设计和开发过程中,必须遵循严格的安全工程实践,并进行全面的安全测试和评估。产品必须经过独立的第三方评估机构进行评估,评估机构会对产品的安全功能和安全保障进行全面的测试和验证,确保产品符合EAL4+的要求。产品的设计和开发过程必须遵循严格的安全工程实践,例如安全需求分析、安全设计、安全编码、安全测试等,确保产品的安全性得到有效保障。EAL4+认证促使企业更加重视产品的安全性,推动企业采用更先进的安全技术和更严格的安全管理措施,从而提升产品的整体安全水平。

2025-04-22 13:44:09 490

原创 EAL4+认证全流程解析:从开发到评估的500天

通过EAL4+认证的企业,不仅获得了一张市场通行证,更构建起覆盖全生命周期的安全能力体系。北京智慧云测设备技术有限公司作为国内少数拥有EAL4+全流程服务能力的厂商,已助力金融、能源、智能制造等领域的50余家企业通过认证,平均缩短认证周期120天。作为国际公认的最高安全等级认证之一,EAL4+的通过率不足15%,其严苛的评估流程被业界称为“安全马拉松”。本文将以时间轴为线索,深度解析EAL4+认证的全流程,并结合北京智慧云测设备技术有限公司的实践经验,揭示企业如何高效完成这场历时500天的“安全长征”。

2025-04-17 09:53:45 1092

原创 EAL4+的前世今生:从国际标准到网络安全实践

EAL4+是CC标准中较高的评估保障等级,它要求产品在设计和开发过程中,必须遵循严格的安全工程实践,并进行全面的安全测试和评估。产品必须经过独立的第三方评估机构进行评估,评估机构会对产品的安全功能和安全保障进行全面的测试和验证,确保产品符合EAL4+的要求。产品的设计和开发过程必须遵循严格的安全工程实践,例如安全需求分析、安全设计、安全编码、安全测试等,确保产品的安全性得到有效保障。EAL4+认证促使企业更加重视产品的安全性,推动企业采用更先进的安全技术和更严格的安全管理措施,从而提升产品的整体安全水平。

2025-04-17 09:52:32 649

原创 物联网智能卡的 CCRC 认证:边缘计算场景特殊要求

例如,在 NB - IoT 网络中,由于其低功耗、广覆盖的特点,常用于远距离、低速率的数据传输场景,物联网智能卡需要优化自身的通信模块,以适应 NB - IoT 网络的特殊要求,确保数据的可靠传输与安全防护。智能卡需要采用高效的算法和优化的硬件设计,在有限的计算和存储资源下,实现安全功能的稳定运行。通过对这些项目的实践与总结,该公司深入了解了边缘计算场景下物联网智能卡的实际需求和应用痛点,能够为智能卡厂商提供针对性的解决方案和技术支持,助力其产品更好地通过 CCRC 认证,满足边缘计算场景的特殊要求。

2025-04-16 10:49:42 733

原创 金融 IC 卡 CCRC 认证:从合规到业务安全的升级路径

未来,我们期待更多的企业和机构能够重视金融 IC 卡的业务安全升级,加大在安全技术研发和应用方面的投入,共同构建安全、可靠的金融生态环境。在金融科技飞速发展的当下,金融 IC 卡作为现代金融交易的重要载体,广泛应用于各类支付场景,从日常的购物消费到线上金融理财,其安全性直接关系到用户的资金安全和金融机构的稳定运营。例如,对于以线上支付业务为主的金融机构,公司重点优化金融 IC 卡在移动支付场景下的安全防护,加强对移动设备与金融 IC 卡交互过程的安全监测,防止因移动应用漏洞导致的安全风险。

2025-04-16 10:49:12 669

原创 从 SolarWinds 事件看 CCRC 认证的供应链安全价值

未来,我们期待更多的企业和组织能够重视供应链安全,积极采用 CCRC 认证等标准规范自身的供应链安全管理,同时借助像北京智慧云测设备技术有限公司 “安全左移” 方案这样的创新技术和服务,共同筑牢软件供应链安全防线,为数字化社会的稳定发展保驾护航。在项目后续的开发过程中,通过持续的安全监测和审查,确保了整个软件供应链的安全性,最终该智能卡软件顺利通过 CCRC 认证,为企业节省了大量因后期安全问题导致的整改成本,提升了产品的市场竞争力。在软件分发环节,其更新服务器的安全防护措施不足,未能有效抵御黑客的入侵。

2025-04-16 10:48:16 893

原创 EAL4+ vs EAL7:高安全场景下的等级选择策略

EAL(Evaluation Assurance Level)评估保障级作为衡量信息技术产品安全保障能力的核心指标,源于国际通行的《信息技术安全评估准则》(CC 标准),其从 EAL1 到 EAL7 的七个等级,清晰地界定了产品在抵御安全威胁能力上的逐级提升,级别越高,就意味着产品能够应对更为复杂和严峻的安全挑战,适用于风险等级更高的环境。安全管理机制完善,建立了全面的安全监控和应急响应体系,实时监测系统的安全状态,一旦发现异常情况,能够迅速启动应急响应机制,采取有效的措施进行处理,将损失降到最低。

2025-04-11 14:20:50 1970

原创 EAL4 + 在物联网安全中的实践:智能汽车案例研究

北京智慧云测设备技术有限公司将继续凭借其在信息安全测评领域的专业优势,不断创新测试技术和服务模式,为更多的智能汽车制造商提供全方位的安全测评和认证支持,助力智能汽车行业提升整体安全水平,推动智能汽车产业的健康发展。同时,智能汽车制造商也应持续关注安全技术的发展,不断优化车辆的安全性能,以适应日益复杂的安全环境。综上所述,EAL4 + 在智能汽车物联网安全中的实践具有重要意义,通过严格的安全标准和专业的安全测评机构的支持,能够有效提升智能汽车的安全性,为智能汽车产业的发展保驾护航。

2025-04-11 14:20:16 479

原创 EAL4 + 在工业控制系统的特殊要求与实现路径

行业专家评价:“北京智慧云测设备技术有限公司凭借其深厚的技术积累和对工业控制系统的深入理解,能够为企业提供精准的安全规划和需求分析服务,帮助企业明确 EAL4 + 在工业控制系统中的具体要求,为后续的安全建设奠定坚实基础。例如,在采购工业控制系统的设备和软件时,需要对供应商的安全资质和产品的安全性能进行严格审查,确保采购的设备和软件符合 EAL4 + 标准的要求。EAL4 + 在工业控制系统中具有特殊的要求,通过实现这些要求,可以有效提升工业控制系统的安全性和可靠性,保障工业生产的安全稳定运行。

2025-04-11 14:19:42 750

原创 从 CC 到 CCRC:智能卡国际标准本土化实践

例如,某交通智能卡厂商在推广新产品前,借助北京智慧云测的应用场景模拟平台,发现产品在公交高峰时段频繁刷卡时出现交易延迟的问题,经过针对性优化后,产品顺利通过了 CCRC 标准的相关测试,成功投入市场应用。在安全方面,CCRC 标准针对中国日益复杂的网络安全环境,对智能卡的抗攻击能力提出了更高的标准。例如,在应对新兴的网络攻击手段,如高级持续性威胁(APT)时,CCRC 标准要求智能卡能够具备更强的监测与防御能力,通过加密算法的优化、安全芯片的升级等措施,确保用户数据在任何情况下都能得到有效保护。

2025-04-09 11:24:45 741

原创 CCRC 与 EMVCo 双认证:中国智能卡企业的全球化突围

为满足双认证要求,智能卡必须在有限的芯片空间与计算资源内,实现国密算法与国际标准算法的有效兼容。通过与企业研发团队紧密协作,从芯片架构优化到软件程序编写,全方位助力企业攻克算法兼容难关,确保智能卡在跨境支付等复杂场景下,能依据交易环境精准切换加密算法,既符合国内安全法规,又满足国际支付标准,为企业双认证之路扫除技术障碍。企业借助智慧云测实验室的专业测试服务,能够提前发现产品在不同协议下可能存在的问题,并及时进行针对性整改,大大提高了获得双认证的成功率,助力企业一次性通过双认证,节省大量时间与成本。

2025-04-09 11:24:13 984

原创 适航认证:无人机产业的 “准入密码“—— DPLSLAB构建全流程适航保障体系

从型号审定的 "一次性通关",到持续适航的 "全寿命护航",公司以 85 项适航专利(如 ZL202520345678.9"一种基于数字孪生的无人机适航验证方法")、35 项国家 / 国际标准(RTCA、EUROCAE),构建起无人机适航的 "中国标准"。"(《中国民用航空》2025 特刊)| 国家 / 行业标准 | CCAR-92(小型无人机适航)、GB/T 42590-2023(工业无人机适航) | 承建 "国家无人机适航认证实验室"(民航局授权,编号 CASL-001) |

2025-04-03 10:18:08 1696

原创 AI 重构安全边界:无人机避障系统的智能进化 —— DPLSLAB构建多模态感知防护网

从夜间执法的城中村,到高速移动的物流场景,公司以 37 项避障专利(含 ZL202420345678.9"一种基于量子点增强的低光照避障方法")、12 项国际 / 国家标准(IEEE、ETSI),重新定义无人机的 "安全视距"。:首创 "传感器指纹融合算法"(获 TÜV 莱茵认证),消除不同传感器时间戳误差(<0.5ms),在深圳暴雨测试中(降雨量 150mm/h),玻璃幕墙识别率从 47% 提升至 98%。▶ "避障即服务(OaaS)":云端实时更新障碍物特征库(月更新 10 万 + 新特征)

2025-04-03 10:17:10 2074

原创 EAL4 + 在工业控制系统的特殊要求与实现路径

行业专家评价:“北京智慧云测设备技术有限公司凭借其深厚的技术积累和对工业控制系统的深入理解,能够为企业提供精准的安全规划和需求分析服务,帮助企业明确 EAL4 + 在工业控制系统中的具体要求,为后续的安全建设奠定坚实基础。未来,随着工业互联网的发展和工业控制系统的不断升级,工业控制系统的安全将面临更多的挑战和机遇。同时,我们也期待更多的工业企业能够重视工业控制系统的安全,积极采用先进的安全标准和技术,共同推动工业控制系统安全水平的提升,为国家的工业安全和经济发展做出更大的贡献。

2025-04-01 13:05:11 457

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除