推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

NB-IoT终端安全测试细则和送检指引

更新时间:2020-03-12 10:51:09 大小:99K 上传用户:daocaoren1413查看TA发布的资源 标签:NB-IoT 下载积分:2分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

Q1:设备简介中哪些信息必须填写?

AIMEI号需与测试设备一致,若IMEI号暂未申请下来,只需内外号码一致。(会在现场测试中进行验证)

此外“设备简介”中“是否已承载业务应用”、“是否承载可安装的业务应用程序”、“是否传输用户信息”三项需如实填写,如有疑问,可向实验室咨询。

 

Q2:若设备不具备业务应用程序,是否还需提供安全说明文档?

A:实验室检测后若发现设备不具备业务应用程序会联系厂商,厂家需提供相关的盖章声明。

 

Q3:安全说明文档只用提交一个就够了吗?

A:应用安全说明文档和系统安全说明文档两部分都应包含在提交的文档中,应分开提交。

 

Q4:应用安全说明文档需要包含哪些信息?

A:需要按照模板逐项填写,重点阐述身份认证过程和信息加密方式,标明是通过自有平台还是运营商IOT平台进行身份认证,若使用自有平台,则身份信息也要进行加密传输,对自有平台与终端间身份信息传输的安全性进行详细分析;加密传输采用AES128算法或是其他自有算法加密即可。

 

Q5:现场测试需要看到哪些信息?

A:测试时需要查看设备串口上报密文,需要登录平台查看接收信息,需要看到明文以及各个字段含义,且与文档中加密手段一致。以此判断终端数据与平台间通信是否采用应用层加密,终端身份认证机制是否合规,IMEI号是否正确,传输的数据种类是否已全部包含在提交的文档中,明密文对应关系是否与文档中一致等,对应信息需要截图。

 

Q6:现场测试前需要准备些什么?实验室可否提供测试用现网上网卡?

A:实验室不提供NB-IoT频段上网卡,请厂家自备兼容测试终端的NB-IoT上网卡;此外还需要至少一台终端连接串口线,请厂家提供调试工具用来读取终端对外传输的密文;提供后台终端管理平台测试账号,用来观察平台接收到的被测终端信息种类;请在测试前将设备调试好。

 

Q7:现场测试结束后还需要做什么?应用安全说明文档可否最后再盖章?

A:等现场测试通过后,将现场测试截图补充到应用安全说明文档中,标注测试相关数据后(如被测终端串口发出密文对应平台上接收到的哪条信息,明密文对应方法等)再次提交,实验室检查无误后,请将盖章安全文档整合成清晰的单个扫描版PDF提交。


部分文件列表

文件名 大小
NB-IoT终端安全测试细则和送检指引(1125)_.docx 99K

【关注B站账户领20积分】

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单

推荐下载