安全服务

IoT固件安全检测服务

        针对IoT产品多样化,无统一标准的现状,现由DPLS Lab提供了自动化的IoT固件安全检测服务,本服务针对IoT的设备固件进行无侵入、多维度的安全风险检测,帮助用户识别操作系统和三方组件存在的软件安全漏洞,提前发现弱密码、证书风险、隐私泄露、配置不当等各种安全风险,提供安全检测报告和风险修复建议,帮助设备厂商提升设备固件的安全⽔水位,减少产品发布后的修复/更新/升级/召回成本。

应用场景

IoT固件安全检测典型应用场景如下:

1)安全开发流程(SDLC):IoT设备厂商可将本服务嵌入在安全开发流程中,在设备固件发布前上传设备固件,导出安全检测报告,然后根据安全检测报告的建议完成修复、更新设备固件。
2)设备固件升级:IoT设备厂商或OTA厂商上传设备固件升级包,固件检测服务检测并导出安全检测报告,然后根据安全检测报告的建议完成修复、更新设备升级包。
3)固件安全评估:安全检测机构或IT供应链管理人员将固件提交DPLS Lab,获取安全检测报告,根据检测结果评估固件的安全风险等级。

 

特点和主要优势

核心检测能力

对此服务感兴趣的请联系:安先生    手机号码:138 1155 2057    邮箱:an@dplslab.com

 

芯片安全测试咨询

DplsLab_北京云测设备有限公司

北京智慧云测设备技术有限公司(DPLS Lab)具有丰富的芯片安全测试、咨询经验,除了能够提供经过授权的TEE、FIDO、PCI DSS、风险评估、ICA智能门锁及SE安全等检测服务以外,也提供PCI PTS、EMVCo安全、FIPS140-2、CC安全(Common Criteria)、DRM等全方位的咨询工作,芯片安全测试主要针对各类安全芯片进行密钥及密码算法实现的安全测试,包括公开的国际算法和商密算法;芯片安全测试方法涵盖了侵入式、非侵入式、半侵入式。

更多

TEE安全测试咨询

DPLS Lab具备GP TEE功能和安全检测资质,并且是全球获得基础配置安全测试、全项配置安全测试资质的TEE检测机构。全球通过TEE安全测试的前三家企业中的Alibaba Cloud Computing Ltd.和Watchdata均是由DPLS Lab提供的TEE安全检测服务。为企业提供GP TEE安全检测,获得TEE安全产品认证是我们的TEE安全研究目标所在

更多

商密安全测试及咨询

DplsLab_北京云测设备有限公司

DPLS Lab具有丰富的商密安全测试、咨询经验,曾参与多项国家及行业行业标准的制修订工作,十几年的信息安全、密码安全测试评估经验,密钥体系建设、密钥管理、密码应用方面的项目经验,密码安全测试类型涵盖了国际算法(3DES\AES\RSA\SHA-128等)、商密算法(SM2\SM3\SM4)。公司成立专项组专门研究密码算法安全攻击测试,DPLS Lab团队参与了密码相关的安全技术研究工作。

更多

物联网终端安全测试及咨询

DplsLab_北京云测设备有限公司

DPLS Lab是独立第三方安全评估实验室,专家级团队服务于密码系统、密码产品、芯片、物联网终端、车联网和智慧城市产品,我们有完整的物联网终端安全测试方案、提供全面技术安全检测服务,出具ICA联盟认可的检测报告。

更多

国家信息安全产品(EAL4+)测评咨询

DPLS Lab作为行业领先的信息安全检测实验室,我司汇集了一批行业检测专家,参与金融、交通、社保、卫生、广电、物联网、生物识别、GP、智能门锁等行业标准编写与制定工作。

针对国家信息安全产品(EAL4+)测评咨询,DPLS Lab提供国内EAL4+安全认证流程及技术要点的相关培训和咨询。

 

 

更多

EMVCo/CC(EAL)安全测试及咨询

EMVCo LogoDPLS Lab团队具有丰富的EMVCo/CC(EAL)安全测试、咨询经验,针对EMVCo/CC(EAL)安全测试及咨询,DPLS Lab提供国际EMVCo安全芯片认证流程及技术要点的相关培训和咨询。

更多

PCI DSS(支付行业数据安全标准)

PCI DDS 第三方支付行业(支付卡行业PCI DSS)数据安全标准

DPLS Lab实时跟进PCI DSS技术标准的发展演变,能够为客户提供全面的PCI DSS评估咨询.

PCI DSS 每三年更新一个版本,同时每年会向各个 QSA 等相关机构征求标准修订意见,以及对最新技术的跟进从而保证标准的技术先进性。

 

更多

PCI PTS(支付卡行业密码交易安全)

PCI LOGO

DPLS Lab作为一家具有多年PCI PTS经验的安全评估专业机构,服务内容包括咨询服务、培训和独特的分析工具。确保为全面的产品审核过程做好准确的准备。开发阶段的密切合作使我们能够了解每一位客户独特的安全需求。

更多

智能汽车安全测试及咨询

智能汽车安全测试对于智能汽车安全测试、咨询,DPLS Lab具备深厚的行业经验,能够为客户提供全面的测试及咨询工作。

智能汽车安全测试主要针对CAN总线及ECU、IVI和T-Box中涉及的可信身份认证、授权访问、通信加密、应用加密、数据加密等技术点进行试验和验证。

更多