| 维度 | 旧版规范(YD/T 1075-2000) | YD/T 1625-2007 |
|---|---|---|
| 加密算法支持 | 仅支持DES/3DES | 强制支持AES-128,保留3DES兼容 |
| 密钥更新机制 | 依赖人工注入,无远程更新能力 | 支持OTA密钥更新,采用安全通道加密传输 |
| 安全域隔离 | 单应用架构,无应用隔离 | 引入多应用环境(MAE),支持Java Card平台并实现应用间内存隔离 |
| 抗攻击检测 | 仅要求防物理拆解 | 新增动态温度/电压监测、时钟异常检测、电源毛刺响应机制 |
| 审计日志 | 无强制记录要求 | 要求记录密钥访问、认证失败、文件修改等12类关键事件,日志容量不低于4KB |
该标准推动电信智能卡从单一身份凭证升级为可编程安全执行环境,为运营商构建端到端可信通道奠定硬件基础,支撑VoLTE、eSIM、5G网络切片等新型业务的密钥安全分发与身份动态管理。
| 技术指标 | 实施要求 | 验证方式 |
|---|---|---|
| 密钥存储安全 | 主密钥不可读出,仅限内部使用 | 物理探针检测 + 逻辑读取测试 |
| 认证失败处理 | 连续3次失败后锁定,需PUK解锁 | 自动化攻击模拟测试 |
| 数据完整性 | 每报文必须携带HMAC-SHA-1 | 协议分析仪截包验证 |
| 抗DPA能力 | 功耗波动标准差≤0.5mV | 高精度示波器+统计分析 |
| 标准号 | 标准名称 | 状态 | 发布日期 | 实施日期 |
|---|---|---|---|---|
| YD/T 1302-2004 | 国内No.7信令方式技术要求----GSM移动电话用户部分(MTUP) | 现行 | 2004-02-09 | 2004-02-09 |