- 1、本文档共23页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
ICS35.040CCSL80
中华人民共和国密码行业标准
GM/T0083—2020
密码模块非入侵式攻击缓解技术指南
Guidelineforthemitigationofnon-invasiveattacksagainstcryptographicmodules
2020-12-28发布2021-07-01实施
国家密码管理局发布
GM/T0083—2020
目次
前言 Ⅰ
1范围 1
2规范性引用文件 1
3术语和定义 1
4符号和缩略语 2
4.1符号 2
4.2缩略语 3
5非入侵式攻击方法 3
5.1概述 3
5.2命名及分类 4
5.3分析流程 4
5.4与安全功能的关联性 5
6非入侵式攻击缓解技术 6
6.1概述 6
6.2计时分析攻击缓解技术 7
6.3能量分析攻击缓解技术 7
6.4电磁分析攻击缓解技术 10
7非入侵式攻击测试方法 11
7.1概述 11
7.2测试策略 11
7.3测试框架 11
7.4测试流程 12
7.5测试所需厂商信息 16
附录A(资料性)SM2/SM9和SM4的非入侵式攻击缓解技术介绍 17
参考文献 19
Ⅰ
GM/T0083—2020
前言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定
起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由密码行业标准化技术委员会提出并归口。
本文件起草单位:中国科学院数据与通信保护研究教育中心、飞天诚信科技股份有限公司、格尔软件股份有限公司、北京中电华大电子设计有限责任公司、北京握奇智能科技有限公司、北京宏思电子技术有限责任公司。
本文件主要起草人:刘宗斌、刘泽艺、李敏、马存庆、高能、屠晨阳、彭佳、刘丽敏、马原、朱鹏飞、郑强、郑晓光、陈国、张文婧、陈钧莎。
1
GM/T0083—2020
密码模块非入侵式攻击缓解技术指南
1范围
本文件给出了密码模块非入侵式攻击方法、缓解技术以及测试方法。
本文件适用于指导密码模块中部署非入侵式攻击缓解技术,指导技术人员在密码模块开发和使用过程中,根据具体的密码算法特点、密码模块特性、具体部署的实际场景,选择缓解技术来抵抗非入侵式攻击威胁。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/TGB/TGB/T
250693290532907
信息安全技术信息安全技术信息安全技术
术语
SM3密码杂凑算法SM4分组密码算法
GB/T32918(所有部分)信息安全技术SM2椭圆曲线公钥密码算法GB/T37092—2018信息安全技术密码模块安全要求
GM/T0001(所有部分)祖冲之序列密码算法
GM/T0044(所有部分)SM9标识密码算法
3术语和定义
GB/T25069、GB/T37092界定的以及下列术语和定义适用于本文件。3.1
高级侧信道分析advancedside-channelattacks
对于信道泄露的高级利用。这些泄露主要依赖于密码设备处理的数据以及检索秘密参数时执行的操作。
3.2
关键安全参数criticalsecurityparameter
与安全有关的信息(例如:秘密的和私有密码密钥,口令之类的鉴别数据,个人身份号、证书或其他可信锚),其泄露或修改会危及密码模块的安全。
注:关键安全参数可能是明文或加密的。
[GB/T25069—2010,定义2.2.2.50]3.3
关键安全参数类Cspcl
您可能关注的文档
- 陕2024TJ083 钢管桁架装配式预应力混凝土叠合板结构图集.docx
- GB∕Z 34935-2017 油浸式智能化电力变压器技术规范.docx
- DB64_T 2002-2024 建筑业农民工素质和技能提升站建设与数字化培训规范.docx
- DB45_T 2839-2024 百香果病毒病综合防治技术规程.docx
- GM_T 0017-2023 智能密码钥匙密码应用接口数据格式规范.docx
- GM_T 0011-2023 可信计算 可信密码支撑平台功能与接口规范.docx
- DB61_T 5094-2024 智慧停车场(库)交通设计技术标准.docx
- GB∕Z 32458-2015 输送粘性液体的离心泵 性能修正.docx
- GM_T 0012-2020 清晰版 可信计算 可信密码模块接口规范.docx
- GM_T 0015-2023 数字证书格式.docx
最近下载
- Unit 7 reading Family money management 课件-2024-2025学年译林版七年级英语上册.pptx VIP
- 2023年可行性研究报告财务分析全套计算表格(共18个附表,带公式链接自动计算,操作简单)--银行贷款或债券用.docx
- 国开(浙江)2024年《个人理财》形考作业1-4答案.docx
- 生涯人物访谈(精选15篇) .pdf VIP
- 2024年部编版六年级上册语文期末专题复习——日积月累.pptx VIP
- 学堂在线生活英语听说(2024秋)期末复习题答案.docx
- 打造诗意教育文化 成就师生幸福人生.doc
- 应用弹塑性力学习题解答.pdf VIP
- 船舶应用甲醇乙醇燃料指南2022-CCS规范指南.pdf
- 食品微生物学(鲁东大学)智慧树知到期末考试答案2024年.docx
文档评论(0)