密码模块非入侵式攻击及其缓解技术GMT0083-2020

        密码模块非入侵式攻击,是一种攻击方式,在这种攻击中,攻击者不会直接访问受攻击者的密码模块。相反,攻击者会利用其他途径获得用户的凭证,然后使用这些凭证去访问密码模块。这种攻击通常使用钓鱼邮件、社交工程等技巧,来诱骗用户输入自己的凭证,比如用户名和密码等信息,从而获得这些凭证。攻击者通常会针对某个特定的网站、应用程序或服务进行攻击。密码模块非入侵式攻击相较于其他类型的攻击方式,它的危害性较小,因为攻击者只能使用受害者的凭证进行攻击,并不能直接破解密码模块。因此,用户可以通过更加谨慎的网络行为,避免这种攻击。

        (以上文字来自chatgpt输出,供参考拓展)

        GM/T0083-2020给出了密码模块非入侵式攻击方法、缓解技术以及测试方法。

        非入侵式攻击利用密码模块中产生的侧信道信息主要包括:计算时间、能量消耗和电磁辐射。对应攻击为:计时分析攻击、能量分析攻击、电磁分析攻击。这些攻击方法与安全功能之间的关联性如下图所示。

        针对不同攻击方法,缓解措施如下:

攻击方法缓解技术
计时分析攻击

(1)平衡指令分支技术(降低不同指令执行总时间方差)

(2)随机延迟插入技术(随机插入延时操作)

(3)盲化技术(密码运算所需的时间完全随机化)-非对称算法

能量分析攻击

(1)隐藏技术(时间维度隐藏、振幅维度隐藏)

(2)掩码/盲化技术(中间值随机化处理)

(3)其他缓解技术(混合防御缓解)

电磁分析攻击

(1)低功耗技术(降低密码模块的能量消耗)

(2)屏蔽套件技术(安装电磁屏蔽套件)

(3)拓展频谱时钟技术(拓展为宽带时钟信号)

(4)交错的双轨逻辑技术(双轨预充电逻辑技术的一种改进)

(5)分布式电路架构技术(模块拆分)

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

游鲦亭长

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值