Ihre Hardware sicher geprüft

Zum Schutz sensibler Daten z.B. in Kreditkarten, in hoheitlichen Dokumenten, in der Gesundheitskarte sowie im Smartphone werden Hardware-Sicherheitsmodule bzw. Chipkarten eingesetzt. TÜV IT prüft diese IT-Produkte und deren Komponenten gemäß anerkannten internationalen Sicherheitsstandards (Common Criteria, EMVCo) und führt im eigenen Hardware Testlabor die erforderlichen Penetrationstests durch. TÜV IT besitzt dafür alle erforderlichen Akkreditierungen.

 

Hardware-Tests für mehr Sicherheit

Sicherheit und Zuverlässigkeit sind bei hoheitlichen Dokumenten, Infrastrukturen und Vertrauensdiensten sowie im Zahlungsverkehr unabdingbar. Deshalb spielen hier Hardware-Tests eine kritische Rolle. Unser Hardware-Sicherheitslabor bietet zu diesem Zweck entsprechende Tests und umfangreiche Sicherheitsanalysen an. Das Labor ist Bestandteil der Prüfstelle für IT-Sicherheit, die von der Deutschen Akkreditierungsstelle (DAkkS) nach DIN EN ISO/IEC 17025 akkreditiert ist. TÜV IT ist bei EMVCo sowie deren Mitgliedern als „full service lab“ für die Sicherheitsprüfung der Hardwarekomponenten sowie der zugehörigen Software zugelassen. Des Weiteren hat uns seit 1991 das Bundesamt für Sicherheit in der Informationstechnik (BSI) als Prüfstelle für Common Criteria-Evaluierungen anerkannt.

Die Rahmenbedingungen für die Prüf- und Messverfahren werden entweder durch internationale Normen und Spezifikationen wie z.B. Common Criteria, FIPS PUB 140-3 sowie Spezifikationen der internationalen und nationalen Kreditwirtschaft (EMVCo, Die Deutsche Kreditwirtschaft ) definiert oder bei Bedarf individuell mit Ihnen abgestimmt.

Unsere Leistungen im Überblick

  • Messungen, Tests und Sicherheitsanalysen gegen vorhandene Normen und Spezifikationen
  • Analyse physischer Sicherheit
  • Quellcode-Analyse  und  Design Review
  • Seitenkanalanalyse
    • Power Analysis (SPA, DPA)
    • Electromagnetic Emanation Analysis (SEMA, DEMA)
    • Template Attacks
  • Fehlerinjektion
    • Laser Fault Injection (LFI)
    • Voltage and frequency manipulation
    • Differential Fault Analysis (DFA)
    • Electromagnetic Fault Injection (EMFI)

Ihre Vorteile auf einen Blick

  • wir verfügen über mehr als 20 Jahre Erfahrung mit weltweit anerkannten Prüfungen von sicherheitskritischen IT-Produkten und -Systemen. So sind wir in der Lage, Ihnen den jeweils besten Evaluierungsansatz zu bieten
  • ihre kritischen Werte sind bestens geschützt: Wir verwenden die derzeit stärksten Angriffsverfahren am Markt

Weitere Themen

Hallo, haben Sie eine Frage oder ein Anliegen? Dann kontaktieren Sie mich gerne!
Dr. Patrick Bödeker Abteilungsleiter Hardware Evaluation