标准解读
《GM/T 0083-2020 密码模块非入侵式攻击缓解技术指南》是中国国家密码管理局发布的针对密码模块安全防护的一项标准。该标准主要聚焦于如何通过设计和实现特定的技术措施来减少或防止非入侵式攻击对密码模块造成的威胁。非入侵式攻击指的是那些不需要物理接触目标设备,而是通过分析其运行时的行为(如功耗、电磁辐射等)来获取敏感信息的攻击手段。
在内容上,《GM/T 0083-2020》涵盖了几个关键方面:
- 概述与定义:首先介绍了本标准的目的、适用范围以及一些基本术语和定义,为理解后续章节打下基础。
- 风险评估:描述了如何识别可能面临的非入侵式攻击类型,并对其进行分类;同时提供了评估这些攻击对密码模块安全性影响的方法论。
- 缓解策略:基于前面的风险评估结果,提出了多种可用于减轻不同类型非入侵式攻击效果的技术方案。这包括但不限于算法级对抗措施(如使用随机化技术)、硬件层面的设计考虑(比如屏蔽电磁泄漏)及软件上的优化建议等。
- 测试方法:给出了验证所采取的安全措施是否有效的一系列测试程序。这部分内容对于确保最终产品能够达到预期的安全水平至关重要。
- 文档要求:明确了厂商需要提供的关于其产品中实施了哪些非入侵式攻击缓解技术的相关文档资料格式与具体内容要求。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2020-12-28 颁布
- 2021-07-01 实施




文档简介
ICS35040
CCSL.80
中华人民共和国密码行业标准
GM/T0083—2020
密码模块非入侵式攻击缓解技术指南
Guidelineforthemitigationofnon-invasiveattacksagainst
cryptographicmodules
2020-12-28发布2021-07-01实施
国家密码管理局发布
GM/T0083—2020
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
符号和缩略语
4……………2
符号
4.1…………………2
缩略语
4.2………………3
非入侵式攻击方法
5………………………3
概述
5.1…………………3
命名及分类
5.2…………………………4
分析流程
5.3……………4
与安全功能的关联性
5.4………………5
非入侵式攻击缓解技术
6…………………6
概述
6.1…………………6
计时分析攻击缓解技术
6.2……………7
能量分析攻击缓解技术
6.3……………7
电磁分析攻击缓解技术
6.4……………10
非入侵式攻击测试方法
7…………………11
概述
7.1…………………11
测试策略
7.2……………11
测试框架
7.3……………11
测试流程
7.4……………12
测试所需厂商信息
7.5…………………16
附录资料性和的非入侵式攻击缓解技术介绍
A()SM2/SM9SM4………………17
参考文献
……………………19
GM/T0083—2020
前言
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GB/T1.1—2020《1:》
起草
。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任
。。
本文件由密码行业标准化技术委员会提出并归口
。
本文件起草单位中国科学院数据与通信保护研究教育中心飞天诚信科技股份有限公司格尔软
:、、
件股份有限公司北京中电华大电子设计有限责任公司北京握奇智能科技有限公司北京宏思电子技
、、、
术有限责任公司
。
本文件主要起草人刘宗斌刘泽艺李敏马存庆高能屠晨阳彭佳刘丽敏马原朱鹏飞郑强
:、、、、、、、、、、、
郑晓光陈国张文婧陈钧莎
、、、。
Ⅰ
GM/T0083—2020
密码模块非入侵式攻击缓解技术指南
1范围
本文件给出了密码模块非入侵式攻击方法缓解技术以及测试方法
、。
本文件适用于指导密码模块中部署非入侵式攻击缓解技术指导技术人员在密码模块开发和使用
,
过程中根据具体的密码算法特点密码模块特性具体部署的实际场景选择缓解技术来抵抗非入侵式
,、、,
攻击威胁
。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文
。,
件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于
,;,()
本文件
。
信息安全技术术语
GB/T25069
信息安全技术密码杂凑算法
GB/T32905SM3
信息安全技术分组密码算法
GB/T32907SM4
所有部分信息安全技术椭圆曲线公钥密码算法
GB/T32918()SM2
信息安全技术密码模块安全要求
GB/T37092—2018
所有部分祖冲之序列密码算法
GM/T0001()
所有部分标识密码算法
GM/T0044()SM9
3术语和定义
界定的以及下列术语和定义适用于本文件
GB/T25069、GB/T37092。
31
.
高级侧信道分析advancedside-channelattacks
对于信道泄露的高级利用这些泄露主要依赖于密码设备处理的数据以及检索秘密参数时执行的
。
操作
。
32
.
关键安全参数criticalsecurityparameter
与安全有关的信息例如秘密的和私有密码密钥口令之类的鉴别数据个人身份号证书或其他
(:,
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 海西蒙古族藏族自治州天峻县2025年数学五年级第二学期期末监测模拟试题含答案
- 贵州电子商务职业技术学院《EDA技术》2023-2024学年第二学期期末试卷
- 安徽现代信息工程职业学院《中国古代文学史(1)》2023-2024学年第二学期期末试卷
- 山东省潍坊市临朐一中2025年高三下学期第三次验收物理试题理试卷含解析
- 黑龙江东方学院《商务数据分析》2023-2024学年第二学期期末试卷
- 阀岛箱:现代工业中的气动控制核心
- 广州城市职业学院《画法几何与建筑制图》2023-2024学年第二学期期末试卷
- 共享职工之家建设存在问题和原因以及对策建议
- 美容院环境满意度调查
- 抗滑桩工程施工方案
- 2025年华侨港澳台学生联招考试英语试卷试题(含答案详解)
- 2025年人教版七年级历史下册阶段测试试卷含答案
- 林下经济中药材种植基地建设项目可行性研究报告立项新版
- 2025中国移动招聘在线统一笔试高频重点提升(共500题)附带答案详解
- 急诊预检分诊标准
- 第四单元 第二课 创作学校电子相册说课稿 2024-2025学年西交大版(2024)初中信息技术七年级上册
- 2025年1月浙江高考首考英语应用文范文讲评课件
- 2024年06月湖南浏阳农村商业银行股份有限公司社会招考30名员工笔试历年参考题库附带答案详解
- 城市管理执法人员着装规范
- 专科护理人才培养
- 《皮肤病中成药导引》课件
评论
0/150
提交评论