犐犆犛35.040 犆犆犛犔80 中华人民共和国密码行业标准 犌犕/犜0084—2020 密码模块物理攻击缓解技术指南 犌狌犻犱犲犾犻狀犲犳狅狉狋犺犲犿犻狋犻犵犪狋犻狅狀狅犳狆犺狔狊犻犮犪犾犪狋狋犪犮犽狊犪犵犪犻狀狊狋犮狉狔狆狋狅犵狉犪狆犺犻犮犿狅犱狌犾犲狊 20201228 发布 20210701 实施 国家密码管理局 发 布 犌犕/犜0084—2020 目    次 前言 ………………………………………………………………………………………………………… Ⅲ 1  范围 ……………………………………………………………………………………………………… 1 2  规范性引用文件 ………………………………………………………………………………………… 1 3  术语和定义 ……………………………………………………………………………………………… 1 4  缩略语 …………………………………………………………………………………………………… 1 5  物理安全概述 …………………………………………………………………………………………… 2 6  物理安全机制 …………………………………………………………………………………………… 2  6.1  概述 ………………………………………………………………………………………………… 2  6.2  防篡改 ……………………………………………………………………………………………… 2  6.3  篡改抵抗 …………………………………………………………………………………………… 2  6.4  篡改检测 …………………………………………………………………………………………… 2  6.5  篡改响应 …………………………………………………………………………………………… 3  6.6  篡改存迹 …………………………………………………………………………………………… 3  6.7  物理安全因素 ……………………………………………………………………………………… 3 7  物理攻击技术 …………………………………………………………………………………………… 3  7.1  概述 ………………………………………………………………………………………………… 3  7.2  内部探针攻击技术 ………………………………………………………………………………… 3  7.3  加工技术 …………………………………………………………………………………………… 4  7.4  聚能切割技术 ……………………………………………………………………………………… 4  7.5  能量攻击技术 ……………………………………………………………………………………… 5  7.6  环境条件改变技术 ………………………………………………………………………………… 6 8  物理攻击缓解技术 ……………………………………………………………………………………… 6  8.1  概述 ………………………………………………………………………………………………… 6  8.2  篡改抵抗类技术 …………………………………………………………………………………… 6  8.3  篡改存迹类技术 …………………………………………………………………………………… 7  8.4  篡改检测类技术 …………………………………………………………………………………… 8  8.5  篡改响应类技术 …………………………………………………………………………………… 9 9  开发 、配送和运行 ……………………………………………………………………………………… 10  9.1  概述 ………………………………………………………………………………………………… 10  9.2  开发 ………………………………………………………………………………………………… 10  9.3  配送 ………………………………………………………………………………………………… 11  9.4  运行 ………………………………………………………………………………………………… 11 参考文献 …………………………………………………………………………………………………… 12 Ⅰ 犌犕/犜0084—2020 前    言    本文件按照 GB/T1.1—2020《标准化工作导则   第 1 部分 :标准化文件的结构和起草规则》的规定 起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别专利的责任 。 本文件由密码行业标准化技术委员会提出并归口 。 本文件起草单位 :中国科学院数据与通信保护研究教育中心 、飞天诚信科技股份有限公司 、格尔软 件股份有限公司 、北京中电华大电子设计有限责任公司 、北京握奇智能科技有限公司 、北京宏思电子技 术有限责任公司 。 本文件主要起草人 :刘宗斌 、屠晨阳 、彭佳 、高能 、刘泽艺 、李敏 、马存庆 、刘丽敏 、马原 、朱鹏飞 、张勇 、 郑强 、郑晓光 、陈国 、张文婧 、陈钧莎 。 Ⅲ 犌犕/犜0084—2020 密码模块物理攻击缓解技术指南 1  范围 本文件规定了密码模块的物理安全机制 、物理攻击方法 、用于防止或检测这些攻击的缓解技术 、以 及在开发 、配送 、运行等生命周期不同阶段的缓解措施 。 本文件适用于指导密码模块中实现物理攻击缓解技术 、验证所测评的密码模块达到最基本的安全 保证 。 2  规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款 。 其中 ,注日期的引用文 件 ,仅该日期对应的版本适用于本文件 ;不注日期的引用文件 ,其最新版本 (包括所有的修改单 )适用于 本文件 。 GB/T25069  信息安全技术   术语 GB/T37092  信息安全技术   密码模块安全要求 3  术语和定义 GB/T37092 界定的以及下列术语和定义适用于本文件 。 3.1 数据印痕攻击  犱犪狋犪犻犿狆狉犻狀狋犻狀犵犪狋狋犪犮犽 采取措施(例如辐射 、高温等)将内存电路或包含敏感信息的设备中的数据进行固化 ,使得在一段时 间内 ,不能对数据进行写入 、修改等操作 。 3.2 物理攻击  狆犺狔狊犻犮犪犾犪狋狋犪犮犽狊 导致密码模块发生物理修改或导致其运行异常的攻击 。 3.3 能量攻击  狆狅狑犲狉犪狋狋犪犮犽 通过对密码模块施加强能量场等方式 ,破坏密码模块内部电路的正常工作状态 ,获得密码模块中的 敏感信息 。 3.4 篡改检测  狋犪犿狆犲狉犱犲狋犲犮狋犻狅狀 密码模块对企图破坏其物理安全的行为的自动判定 。 3.5 篡改响应  狋犪犿狆犲狉狉犲狊狆狅狀狊犲 当企图破坏密码模块物理安全的行为被检测到时 ,密码模块自动采取的操作 。 4  缩略语 GB/T25069、GB/T37092 中所使用的以及下列缩略语适用于本文件 。 1 犌犕/犜0084—2020 CMOS:互补金属氧化物半导体(Complementary MetalOxideSemiconductor) DRAM:动态随机存取存储器(DynamicRandom AccessMemory) EEPROM:电可擦可编程只读存储器(ElectricallyErasableProgrammableReadOnly Memory) PROM:可编程只读存储器(ProgrammableReadOnly Memory) RAM:随机存取存储器(Random AccessMemory) RFID:射频识别(RadioFrequencyIdentification) ROM:读存储器(ReadOnly Memory) VCC:供电电压(VoltCurrentCondenser) 5  物理安全概述 在计算机安全领域 ,物理安全是指部署在计算系统周围 ,用于检测非授权的物理访问的屏障 。 物理 安全是对逻辑安全和环境安全的补充 。 逻辑安全是指通过操作系统 、安全协议以及其他软件防止非授 权访问数据的机制 ;环境安全是指凭借诸如守卫 、摄像机 、围墙 、建筑等设施 ,限制或防止对计算系统进 行非授权物理访问的措施 。 物理安全的有效性满足以下条件 :遇到攻击时 ,在攻击开始或者后续的渗透破坏期间 ,应导致攻击 成功的概率很低 ,并且导致检测出攻击的概率很高 。 物理安全机制是指在遇到非授权物理访问时 ,用于保护敏感数据的防御措施 ,包括导致对数据的非 授权物理访问很困难(篡改抵抗),具有用于阻止攻击的触发机制(篡改检测),能够保存一次攻击尝试的 痕迹并在后续的检测中发现曾经出现的攻击尝试(篡改存迹)等 。 对密码模块而言 ,物理攻击是指 ,导致密码模块发生物理修改或其运行异常 ,进而对密码模块进行 非授权物理访问的攻击 。 物理攻击的缓解是指 ,阻碍或缓解物理攻击的防御措施 。 密码模块不仅在使用时存在物理安全威胁 ,在开发 、配送 、运行等生命周期的不同阶段也可能遭受 物理攻击 ,应在开发 、配送等阶段具有缓解物理攻击的能力 。 6  物理安全机制 6.1  概述 物理安全机制应适用于不同的技术实现 、应用环境和攻击场景 。 常见的物理安全机制包括 6.2~ 6.7 列举的物理安全机制和影响系统安全性的物理安全因素 。 6.2  防篡改 防篡改是指能够抵抗所有已知攻击和可能的突发攻击的物理安全机制 。 6.3  篡改抵抗 篡改抵抗是指能够提供保护措施 ,阻止物理安全攻击对数据非授权的物理访问 。 对于只拥有篡改 抵抗的密码模块而言 ,只有篡改发生时 ,密码模块所有者才知道篡改的发生 。 6.4  篡改检测 篡改检测是指密码模块对企图破坏模块物理安全的行为的自动判定 。 密码模块在检测出入侵行为 后 ,应紧接着自动做出响应 。 2 犌犕/犜0084—2020 6.5  篡改响应 篡改响应是指当企图破坏密码模块物理安全的行为被检测到时 ,密码模块自动采取的操作 。 对于 依赖外部响应的密码模块 ,可采用报警的操作 。 对于不能依赖外部响应的密码模块 ,可采用擦除或销毁 秘密数据的操作 。 6.6  篡改存迹 篡改存迹能够确保 ,篡改发生后 ,篡改留下的证据会被密码模块保留 。 这种机制由化学或化学与力 学相结合的方法实现 。 密码模块中应存在长期有效的审计策略 。 6.7  物理安全因素 6.7.1  体积和重量 应结合实际应用 ,在实现物理安全机制时考虑体积和重量的影响 ,增加攻击难度 。 6.7.2  混合和分层的机制 可采用多层以及多种物理安全机制增加攻击难度 。 常见的混合机制包括(但不限于)篡改响应与篡 改抵抗结合使用 ,在篡改抵抗或篡改响应机制的外围部署篡改

pdf文档 GM/T 0084-2020 密码模块物理攻击缓解技术指南

文档预览
中文文档 20 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共20页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GM/T 0084-2020 密码模块物理攻击缓解技术指南 第 1 页 GM/T 0084-2020 密码模块物理攻击缓解技术指南 第 2 页 GM/T 0084-2020 密码模块物理攻击缓解技术指南 第 3 页
下载文档到电脑,方便使用
本文档由 路人甲2022-05-14 08:55:44上传分享
给文档打分
您好可以输入 255 个字符
网站域名是多少( 答案:github5.com )
评论列表
  • 暂时还没有评论,期待您的金玉良言