標準解讀
《GM/T 0083-2020 密碼模塊非入侵式攻擊緩解技術指南》是中國國家密碼管理局發布的針對密碼模塊安全防護的一項標準。該標準主要聚焦于如何通過設計和實現特定的技術措施來減少或防止非入侵式攻擊對密碼模塊造成的威脅。非入侵式攻擊指的是那些不需要物理接觸目標設備,而是通過分析其運行時的行為(如功耗、電磁輻射等)來獲取敏感信息的攻擊手段。
在內容上,《GM/T 0083-2020》涵蓋了幾個關鍵方面:
- 概述與定義:首先介紹了本標準的目的、適用范圍以及一些基本術語和定義,為理解后續章節打下基礎。
- 風險評估:描述了如何識別可能面臨的非入侵式攻擊類型,并對其進行分類;同時提供了評估這些攻擊對密碼模塊安全性影響的方法論。
- 緩解策略:基于前面的風險評估結果,提出了多種可用于減輕不同類型非入侵式攻擊效果的技術方案。這包括但不限于算法級對抗措施(如使用隨機化技術)、硬件層面的設計考慮(比如屏蔽電磁泄漏)及軟件上的優化建議等。
- 測試方法:給出了驗證所采取的安全措施是否有效的一系列測試程序。這部分內容對于確保最終產品能夠達到預期的安全水平至關重要。
- 文檔要求:明確了廠商需要提供的關于其產品中實施了哪些非入侵式攻擊緩解技術的相關文檔資料格式與具體內容要求。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2020-12-28 頒布
- 2021-07-01 實施




文檔簡介
ICS35040
CCSL.80
中華人民共和國密碼行業標準
GM/T0083—2020
密碼模塊非入侵式攻擊緩解技術指南
Guidelineforthemitigationofnon-invasiveattacksagainst
cryptographicmodules
2020-12-28發布2021-07-01實施
國家密碼管理局發布
GM/T0083—2020
目次
前言
…………………………Ⅰ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
符號和縮略語
4……………2
符號
4.1…………………2
縮略語
4.2………………3
非入侵式攻擊方法
5………………………3
概述
5.1…………………3
命名及分類
5.2…………………………4
分析流程
5.3……………4
與安全功能的關聯性
5.4………………5
非入侵式攻擊緩解技術
6…………………6
概述
6.1…………………6
計時分析攻擊緩解技術
6.2……………7
能量分析攻擊緩解技術
6.3……………7
電磁分析攻擊緩解技術
6.4……………10
非入侵式攻擊測試方法
7…………………11
概述
7.1…………………11
測試策略
7.2……………11
測試框架
7.3……………11
測試流程
7.4……………12
測試所需廠商信息
7.5…………………16
附錄資料性和的非入侵式攻擊緩解技術介紹
A()SM2/SM9SM4………………17
參考文獻
……………………19
GM/T0083—2020
前言
本文件按照標準化工作導則第部分標準化文件的結構和起草規則的規定
GB/T1.1—2020《1:》
起草
。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別專利的責任
。。
本文件由密碼行業標準化技術委員會提出并歸口
。
本文件起草單位中國科學院數據與通信保護研究教育中心飛天誠信科技股份有限公司格爾軟
:、、
件股份有限公司北京中電華大電子設計有限責任公司北京握奇智能科技有限公司北京宏思電子技
、、、
術有限責任公司
。
本文件主要起草人劉宗斌劉澤藝李敏馬存慶高能屠晨陽彭佳劉麗敏馬原朱鵬飛鄭強
:、、、、、、、、、、、
鄭曉光陳國張文婧陳鈞莎
、、、。
Ⅰ
GM/T0083—2020
密碼模塊非入侵式攻擊緩解技術指南
1范圍
本文件給出了密碼模塊非入侵式攻擊方法緩解技術以及測試方法
、。
本文件適用于指導密碼模塊中部署非入侵式攻擊緩解技術指導技術人員在密碼模塊開發和使用
,
過程中根據具體的密碼算法特點密碼模塊特性具體部署的實際場景選擇緩解技術來抵抗非入侵式
,、、,
攻擊威脅
。
2規范性引用文件
下列文件中的內容通過文中的規范性引用而構成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術術語
GB/T25069
信息安全技術密碼雜湊算法
GB/T32905SM3
信息安全技術分組密碼算法
GB/T32907SM4
所有部分信息安全技術橢圓曲線公鑰密碼算法
GB/T32918()SM2
信息安全技術密碼模塊安全要求
GB/T37092—2018
所有部分祖沖之序列密碼算法
GM/T0001()
所有部分標識密碼算法
GM/T0044()SM9
3術語和定義
界定的以及下列術語和定義適用于本文件
GB/T25069、GB/T37092。
31
.
高級側信道分析advancedside-channelattacks
對于信道泄露的高級利用這些泄露主要依賴于密碼設備處理的數據以及檢索秘密參數時執行的
。
操作
。
32
.
關鍵安全參數criticalsecurityparameter
與安全有關的信息例如秘密的和私有密碼密鑰口令之類的鑒別數據個人身份號證書或其他
(:,
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 2025房屋出租合同范本中介版
- 2025關于短期勞動合同的新政策
- 2025合作伙伴續簽合同申請書
- 離婚冷靜期離婚協議書范本
- 員工工資薪酬保密協議書范本
- 知識產權資源授權使用協議范本
- 二手商鋪購買合同
- 2024年份4月份跨境微小衛星協議發射失敗賠償計算模型
- 2025人力資源資料合同續約審批簽訂制度
- 車輛入股協議書范文
- GA 1800.5-2021電力系統治安反恐防范要求第5部分:太陽能發電企業
- 中圖版八年級下冊地理《第三節-歐洲西部》(一等獎課件)-
- 小學作廢Appendix多維閱讀第級MovingSeeds種子的旅行
- 導游基礎知識基督教課件
- 肝癌TACE治療及護理
- 《唯品會網絡營銷策略研究(論文)10000字》
- 綜合防控兒童青少年近視PPT保護視力預防近視PPT課件(帶內容)
- 新疆少數民族文化課件
- 作業現場安全監督檢查卡(配電)
- 倉庫發貨清單
- 旅行管家實務全套ppt課件最全電子教案完整版教學教程整套全書課件ppt
評論
0/150
提交評論