標準解讀
《GM/T 0084-2020 密碼模塊物理攻擊緩解技術指南》是針對密碼模塊在面臨物理攻擊時如何采取有效措施進行防護的技術性文件。該標準主要面向密碼產品設計者、開發者以及安全評估人員,旨在通過提供一系列指導原則和技術手段來增強密碼設備的安全性,防止敏感信息如密鑰等因遭受物理攻擊而泄露。
標準中首先定義了物理攻擊的類型,包括但不限于側信道攻擊(如功耗分析、電磁泄漏)、故障注入攻擊(利用異常條件如電壓毛刺、溫度變化或激光照射等使設備運行出錯以獲取信息)以及侵入式攻擊(直接對硬件進行拆解和修改)。接著,詳細列舉了針對不同類型物理攻擊的具體防御策略。例如,在對抗側信道攻擊方面,推薦采用噪聲添加、時間隨機化、執行路徑混淆等方法;對于故障注入,則建議加強電源管理、引入錯誤檢測與糾正機制、實施多層冗余設計等措施;至于侵入式攻擊,提出了使用防篡改封裝材料、設置自毀電路等方案。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2020-12-28 頒布
- 2021-07-01 實施




文檔簡介
ICS35040
CCSL.80
中華人民共和國密碼行業標準
GM/T0084—2020
密碼模塊物理攻擊緩解技術指南
Guidelineforthemitigationofphysicalattacksagainstcryptographicmodules
2020-12-28發布2021-07-01實施
國家密碼管理局發布
GM/T0084—2020
目次
前言
…………………………Ⅲ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………1
物理安全概述
5……………2
物理安全機制
6……………2
概述
6.1…………………2
防篡改
6.2………………2
篡改抵抗
6.3……………2
篡改檢測
6.4……………2
篡改響應
6.5……………3
篡改存跡
6.6……………3
物理安全因素
6.7………………………3
物理攻擊技術
7……………3
概述
7.1…………………3
內部探針攻擊技術
7.2…………………3
加工技術
7.3……………4
聚能切割技術
7.4………………………4
能量攻擊技術
7.5………………………5
環境條件改變技術
7.6…………………6
物理攻擊緩解技術
8………………………6
概述
8.1…………………6
篡改抵抗類技術
8.2……………………6
篡改存跡類技術
8.3……………………7
篡改檢測類技術
8.4……………………8
篡改響應類技術
8.5……………………9
開發配送和運行
9、………………………10
概述
9.1…………………10
開發
9.2…………………10
配送
9.3…………………11
運行
9.4…………………11
參考文獻
……………………12
Ⅰ
GM/T0084—2020
前言
本文件按照標準化工作導則第部分標準化文件的結構和起草規則的規定
GB/T1.1—2020《1:》
起草
。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別專利的責任
。。
本文件由密碼行業標準化技術委員會提出并歸口
。
本文件起草單位中國科學院數據與通信保護研究教育中心飛天誠信科技股份有限公司格爾軟
:、、
件股份有限公司北京中電華大電子設計有限責任公司北京握奇智能科技有限公司北京宏思電子技
、、、
術有限責任公司
。
本文件主要起草人劉宗斌屠晨陽彭佳高能劉澤藝李敏馬存慶劉麗敏馬原朱鵬飛張勇
:、、、、、、、、、、、
鄭強鄭曉光陳國張文婧陳鈞莎
、、、、。
Ⅲ
GM/T0084—2020
密碼模塊物理攻擊緩解技術指南
1范圍
本文件規定了密碼模塊的物理安全機制物理攻擊方法用于防止或檢測這些攻擊的緩解技術以
、、、
及在開發配送運行等生命周期不同階段的緩解措施
、、。
本文件適用于指導密碼模塊中實現物理攻擊緩解技術驗證所測評的密碼模塊達到最基本的安全
、
保證
。
2規范性引用文件
下列文件中的內容通過文中的規范性引用而構成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術術語
GB/T25069
信息安全技術密碼模塊安全要求
GB/T37092
3術語和定義
界定的以及下列術語和定義適用于本文件
GB/T37092。
31
.
數據印痕攻擊dataimprintingattack
采取措施例如輻射高溫等將內存電路或包含敏感信息的設備中的數據進行固化使得在一段時
(、),
間內不能對數據進行寫入修改等操作
,、。
32
.
物理攻擊physicalattacks
導致密碼模塊發生物理修改或導致其運行異常的攻擊
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 藥物外滲護理不良事件
- 西藏那曲地區安多縣2025屆三下數學期末教學質量檢測試題含解析
- 6S基本知識培訓課件
- 云南省昆明市五華區2024-2025學年高三元月三診一模語文試題文試題含解析
- 河南省安陽市林州第一中學2025屆高三5月全程模擬考試數學試題試卷含解析
- 商水縣2025屆數學四年級第二學期期末統考試題含解析
- 2025年江蘇省南京市玄武區溧水高中第二學期高三第一次模擬考試數學試題含解析
- 中國農業大學《寫意人物》2023-2024學年第二學期期末試卷
- 廈門醫學院《遙感影像處理與分析》2023-2024學年第二學期期末試卷
- 2025年廣州市番禹區重點中學初三下學期模擬測試(三)化學試題含解析
- 穩固結構的探析-說課課件
- 八大作業票證的安全管理制度
- 手術基本操作培訓課件
- 淘寶客服操作流程
- GB 1886.358-2022食品安全國家標準食品添加劑磷脂
- GB/T 31117-2014船用輔鍋爐安全技術要求
- GA/T 832-2014道路交通安全違法行為圖像取證技術規范
- 以問題為導向的健康照顧教學課件
- 新版《土地開發整理項目預算定額標準》講解
- 烏靈膠囊幻燈課件
- DB44∕T 1188-2013 電動汽車充電站安全要求
評論
0/150
提交評論