- 1、本文档共36页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
密码软件引擎vs.
密钥安全技术
国产密码技术的应用推广
•《密码法》征求意见稿
•国家对关键信息基础设施的密码应用安全性进行分级分类评估,按照国家安全
审查的要求对影响或者可能影响国家安全的密码产品、密码相关服务和密码保
障系统进行安全性审查。
•公安部《网络安全等级保护条例(征求意见稿)》
•非涉密网络应当按照国家密码管理法律法规和标准的要求,使用密码技术、产
品和服务。第三级以上网络应当采用密码保护,并使用国家密码管理部门认可
的密码技术、产品和服务。
•第三级以上网络运营者应在网络规划、建设和运行阶段,按照密码应用安全性
评估管理办法和相关标准,委托密码应用安全性测评机构开展密码应用安全性
评估。网络通过评估后,方可上线运行,并在投入运行后,每年至少组织一次
评估。密码应用安全性评估结果应当报受理备案的公安机关和所在地设区市的
密码管理部门备案。
•网信办《关键信息基础设施安全保护条例(征求意见稿)》
•关键信息基础设施中的密码使用和管理,还应当遵守密码法律、行政法规的规
定。
国产密码技术的应用推广
•密码算法公开
•SM2/3/4
•ZUC、SM9
•应用标准配套
•算法工作模式、随机数发生器
•数字证书、SSL、安全电子邮件
•PKCS#7、PKCS#12
•……
•产品实现多元
•软件、硬件、固件
•混合形式
密码模块——软件
•CryptographicEngine,CryptographicModule
•CryptographicImplementation,CryptographicSoftware
•最容易实施的密码模块
•适用性最好的密码模块
•安全挑战最大的密码模块实现
•密钥安全
•随机数安全
•国际标准经常使用带密钥的DRBG来实施
密钥安全——面临的威胁
•侧信道攻击
•密码学的传统研究领域之一
•物理攻击
•近年来新型攻击类型
•移动终端、物联网终端
•系统软件攻击
•系统安全的传统研究领域之一
•软件安全、内存安全
•密码引擎自身实现漏洞
•逻辑漏洞
密钥安全——面临的威胁
•侧信道攻击
•密码学的传统研究领域之一
•物理攻击
•近年来新型攻击类型
•移动终端、物联网终端
•系统软件攻击
•系统安全的传统研究领域之一
•软件安全、内存安全
•密码引擎自身实现漏洞
•逻辑漏洞
侧信道攻击
•各种形式的侧信道攻击
•能量
•计时
•电磁
•声音
•SharedCache
•……
•涵盖几乎所有形式的密码模块
•硬件
•固件
•软件
侧信道攻防vs.密码模块
•防御措施
•对称算法:双轨、查表、……
•非对称算法:冗余计算、……
•对称算法
•直接有效的、适合商业产品的方式,也许是:
•Constant能量、Constant时间、Constant缓存、Constant电磁辐射……
•非对称算法
•直接有效的、适合商业产品的方式,也许是:
•随机化:RSABlinding、ECCRandomized
密钥安全——面临的威胁
•侧信道攻击
•密码学的传统研究领域之一
•物理攻击
•近年来新型攻击类型
•移动终端、物联网终端
•系统软件攻击
•系统安全的传统研究领域之一
•软件安全、内存安全
•密码引擎自身实现漏洞
•逻辑漏洞
物理攻击
•攻击者与设备有物理接触
•结合特定的物理条件,发起攻击
•冷启动攻击
•利用内存芯片的数据延迟消失
•DMA攻击
•利用内存数据的DMA传输特性
冷启动攻击
•
您可能关注的文档
- 密码模块的侧信道攻击与防护实例.pdf
- 密码模块三级的重要性与实践.pdf
- 信息系统密码应用方案编制.pdf
- GB/T 45111-2024保护层分析(LOPA)、安全完整性等级(SIL)定级和验证质量控制导则.pdf
- 中国国家标准 GB/T 45111-2024保护层分析(LOPA)、安全完整性等级(SIL)定级和验证质量控制导则.pdf
- 《GB/T 45111-2024保护层分析(LOPA)、安全完整性等级(SIL)定级和验证质量控制导则》.pdf
- 中国国家标准 GB/T 22517.3-2024体育场地使用要求及检验方法 第3部分:棒球、垒球场地.pdf
- GB/T 22517.3-2024体育场地使用要求及检验方法 第3部分:棒球、垒球场地.pdf
- 《GB/T 22517.3-2024体育场地使用要求及检验方法 第3部分:棒球、垒球场地》.pdf
- GB/T 19183.5-2024电气和电子设备机械结构 户外机壳 第3部分:环境要求、试验及安全要求.pdf
- 中国国家标准 GB/T 12357.1-2024通信用多模光纤 第1部分:A1类多模光纤特性.pdf
- 中国国家标准 GB/T 18851.2-2024无损检测 渗透检测 第2部分:渗透材料的检验.pdf
- 《GB/T 18851.2-2024无损检测 渗透检测 第2部分:渗透材料的检验》.pdf
- GB/T 18851.2-2024无损检测 渗透检测 第2部分:渗透材料的检验.pdf
- GB/T 44927-2024知识管理体系 要求.pdf
- 中国国家标准 GB/T 44927-2024知识管理体系 要求.pdf
- 《GB/T 44927-2024知识管理体系 要求》.pdf
- GB/T 44937.4-2024集成电路 电磁发射测量 第4部分:传导发射测量1 Ω/150 Ω直接耦合法.pdf
- 《GB/T 44937.4-2024集成电路 电磁发射测量 第4部分:传导发射测量1 Ω/150 Ω直接耦合法》.pdf
- 中国国家标准 GB/T 44937.4-2024集成电路 电磁发射测量 第4部分:传导发射测量1 Ω/150 Ω直接耦合法.pdf
最近下载
- 企业支付委托书.docx VIP
- 耀华XK3190-DS10技术说明书(1.00版).pdf
- 四方伟业数据治理软件V3.0.5操作手册.pdf
- 重症病人的监测课件.pptx VIP
- T GDEIIA 56—2024 垂直起降低空航空器起降场基础设施配置技术要求.pdf VIP
- 老师教学课件-第二组 理念论、实在论与教育.pptx
- 2025湖北随州市公安局招聘警务辅助人员48名笔试模拟试题及答案解析.docx VIP
- 牧场人员安全培训.pptx VIP
- 智能材料与结构系统教学课件.ppt VIP
- 部编版语文三年级下册第三单元 中华优秀传统文化 大单元整体学历案教案 教学设计附作业设计(基于新课标教学评一致性).docx
文档评论(0)