標準解讀

《GM/T 0083-2020 密碼模塊非入侵式攻擊緩解技術指南》是中國國家密碼管理局發布的針對密碼模塊安全防護的一項標準。該標準主要聚焦于如何通過設計和實現特定的技術措施來減少或防止非入侵式攻擊對密碼模塊造成的威脅。非入侵式攻擊指的是那些不需要物理接觸目標設備,而是通過分析其運行時的行為(如功耗、電磁輻射等)來獲取敏感信息的攻擊手段。

在內容上,《GM/T 0083-2020》涵蓋了幾個關鍵方面:

  • 概述與定義:首先介紹了本標準的目的、適用范圍以及一些基本術語和定義,為理解后續章節打下基礎。
  • 風險評估:描述了如何識別可能面臨的非入侵式攻擊類型,并對其進行分類;同時提供了評估這些攻擊對密碼模塊安全性影響的方法論。
  • 緩解策略:基于前面的風險評估結果,提出了多種可用于減輕不同類型非入侵式攻擊效果的技術方案。這包括但不限于算法級對抗措施(如使用隨機化技術)、硬件層面的設計考慮(比如屏蔽電磁泄漏)及軟件上的優化建議等。
  • 測試方法:給出了驗證所采取的安全措施是否有效的一系列測試程序。這部分內容對于確保最終產品能夠達到預期的安全水平至關重要。
  • 文檔要求:明確了廠商需要提供的關于其產品中實施了哪些非入侵式攻擊緩解技術的相關文檔資料格式與具體內容要求。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2020-12-28 頒布
  • 2021-07-01 實施
?正版授權
GM/T 0083-2020密碼模塊非入侵式攻擊緩解技術指南_第1頁
GM/T 0083-2020密碼模塊非入侵式攻擊緩解技術指南_第2頁
GM/T 0083-2020密碼模塊非入侵式攻擊緩解技術指南_第3頁
GM/T 0083-2020密碼模塊非入侵式攻擊緩解技術指南_第4頁
免費預覽已結束,剩余20頁可下載查看

下載本文檔

GM/T 0083-2020密碼模塊非入侵式攻擊緩解技術指南-免費下載試讀頁

文檔簡介

ICS35040

CCSL.80

中華人民共和國密碼行業標準

GM/T0083—2020

密碼模塊非入侵式攻擊緩解技術指南

Guidelineforthemitigationofnon-invasiveattacksagainst

cryptographicmodules

2020-12-28發布2021-07-01實施

國家密碼管理局發布

GM/T0083—2020

目次

前言

…………………………Ⅰ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

符號和縮略語

4……………2

符號

4.1…………………2

縮略語

4.2………………3

非入侵式攻擊方法

5………………………3

概述

5.1…………………3

命名及分類

5.2…………………………4

分析流程

5.3……………4

與安全功能的關聯性

5.4………………5

非入侵式攻擊緩解技術

6…………………6

概述

6.1…………………6

計時分析攻擊緩解技術

6.2……………7

能量分析攻擊緩解技術

6.3……………7

電磁分析攻擊緩解技術

6.4……………10

非入侵式攻擊測試方法

7…………………11

概述

7.1…………………11

測試策略

7.2……………11

測試框架

7.3……………11

測試流程

7.4……………12

測試所需廠商信息

7.5…………………16

附錄資料性和的非入侵式攻擊緩解技術介紹

A()SM2/SM9SM4………………17

參考文獻

……………………19

GM/T0083—2020

前言

本文件按照標準化工作導則第部分標準化文件的結構和起草規則的規定

GB/T1.1—2020《1:》

起草

請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別專利的責任

。。

本文件由密碼行業標準化技術委員會提出并歸口

本文件起草單位中國科學院數據與通信保護研究教育中心飛天誠信科技股份有限公司格爾軟

:、、

件股份有限公司北京中電華大電子設計有限責任公司北京握奇智能科技有限公司北京宏思電子技

、、、

術有限責任公司

本文件主要起草人劉宗斌劉澤藝李敏馬存慶高能屠晨陽彭佳劉麗敏馬原朱鵬飛鄭強

:、、、、、、、、、、、

鄭曉光陳國張文婧陳鈞莎

、、、。

GM/T0083—2020

密碼模塊非入侵式攻擊緩解技術指南

1范圍

本文件給出了密碼模塊非入侵式攻擊方法緩解技術以及測試方法

、。

本文件適用于指導密碼模塊中部署非入侵式攻擊緩解技術指導技術人員在密碼模塊開發和使用

,

過程中根據具體的密碼算法特點密碼模塊特性具體部署的實際場景選擇緩解技術來抵抗非入侵式

,、、,

攻擊威脅

2規范性引用文件

下列文件中的內容通過文中的規范性引用而構成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

信息安全技術術語

GB/T25069

信息安全技術密碼雜湊算法

GB/T32905SM3

信息安全技術分組密碼算法

GB/T32907SM4

所有部分信息安全技術橢圓曲線公鑰密碼算法

GB/T32918()SM2

信息安全技術密碼模塊安全要求

GB/T37092—2018

所有部分祖沖之序列密碼算法

GM/T0001()

所有部分標識密碼算法

GM/T0044()SM9

3術語和定義

界定的以及下列術語和定義適用于本文件

GB/T25069、GB/T37092。

31

.

高級側信道分析advancedside-channelattacks

對于信道泄露的高級利用這些泄露主要依賴于密碼設備處理的數據以及檢索秘密參數時執行的

操作

32

.

關鍵安全參數criticalsecurityparameter

與安全有關的信息例如秘密的和私有密碼密鑰口令之類的鑒別數據個人身份號證書或其他

(:,

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論