(图片来自网络)
2018年美国制裁中兴事件
6月19日,美国参议院以85-10的投票结果通过恢复中兴通讯销售禁令法案。这项法案将取消之前美国商务部允许中兴以缴纳10亿元的罚款并更换董事会及高层为代价,继续营业的协议。
近两个月来,美国商务部对中兴通讯动作频频。美国制裁中兴真实反映了美国已经下定决心打压中国高科技发展,遏制“中国制造2025”战略的顺利实施。我国必须大力支持科技创新,只有独立自强,实现国产核心科技自主可控,才能有充足的筹码,应付美国的限制措施。
芯片在进口替代中占据重要角色
(图片来自网络)
集成电路(芯片)被誉为工业的粮食,对国家和行业安全有着巨大的意义。早在2015年,我国提出“中国制造2025”计划,已针对集成电路(芯片)的发展制定顶层设计规划,意在通过自主创新实现国产替代。芯片是信息安全发展的核心技术,芯片在进口替代中始终占据重要的角色。
芯片安全尤为重要
人们生活中离不开的手机、银行卡、公交卡、身份证等产品的核心部件就是芯片,其中有的产品与个人财产直接相关,其安全性尤为重要。随着人民银行2017年5月1日全面关闭芯片磁条复合卡在境内地区(不含港澳台)的磁条交易,推动了社会各界对芯片安全的高度关注。
如果忽视芯片安全,我们生活的方方面面都会遭到威胁,隐私泄露、支付风险、财产损失等危害可能随之而来。
CFCA提供芯片安全检测服务
为了保障消费者的利益,提高芯片产品在市场上的竞争力,芯片需要通过检测机构的安全检测, 而评估厂商的芯片产品是否符合相关的安全标准,一般由独立的第三方检测机构开展检测,并出具评估结果。
那么,怎样来评价芯片是否安全呢?关于芯片安全的标准,目前国际上主流评价体系是Common Criteria(CC),该体系对从开发设计到交付使用全过程提出严格要求,从而保证芯片产品整个生命周期的安全性。参考国际CC评价体系,我国制定了芯片领域的检测标准GB/T 22186。针对金融行业的安全芯片产品,人民银行和中国银联也分别制定了行业标准JR/T 0098.2和企业标准Q/CUP 040.1。
中国金融认证中心(CFCA)信息安全实验室作为中国信息安全认证中心(ISCCC)授权的IT产品信息安全认证检测机构,严格遵循GB/T 22186《信息安全技术具有中央处理器的IC卡芯片安全技术要求》标准,提供芯片的EAL4+和EAL5+安全检测服务,经检测合格的产品可获得中国信息安全认证中心颁发的认证证书以及CFCA出具的检测报告。对于涉及国家标准GB/T 22186、行业标准JR/T 0098.2和企业标准Q/CUP 040.1的检测需求,实验室提供多种定制化服务,协助厂商提高芯片安全性,以满足标准要求。
硬件检测设备
软件检测设备
CFCA信息安全实验室严格遵循中国合格评定国家认可委员会(CNAS)关于检测实验室的能力认可要求,检测流程规范,高度重视检测质量。在安全芯片检测领域拥有多名经验丰富的工程师,并配备扫描电子显微镜、刻蚀机、研磨机、探针台、开封机和嵌入式软件检测平台等全套检测设备,具备开展物理攻击、故障注入攻击、侧信道攻击等检测项的检测能力。
目前,实验室已面向金融、电信、交通、社保等行业以及物联网、生物识别(如指纹芯片)等领域提供了多项安全芯片产品检测服务,不仅协助厂商实现产品达标,更让使用这些卡片的用户获得了坚实的信息安全保障。
责任编辑:王超
免责声明:
中国电子银行网发布的专栏、投稿以及征文相关文章,其文字、图片、视频均来源于作者投稿或转载自相关作品方;如涉及未经许可使用作品的问题,请您优先联系我们(联系邮箱:cebnet@cfca.com.cn,电话:400-880-9888),我们会第一时间核实,谢谢配合。