2026版商用密评人员考核参考题库答案及解析(全部题目汇总)根据GM/T 0028-2014《密码模块安全要求》标 准,在物理安全要求部分,针对密码模块的物理 攻击防护,明确提到了错误注入技术(也称为故 障攻击)。常见的错误注入技术包括通过应用短 暂的电压波动、辐射、激光照射或时钟偏移等技 术,导致硬件中的操作行为(如密码运算)发生 非预期变化,从而可能泄露密钥信息。这些内容 在标准第7章“物理安全”中有相关描述。参考依 据:GM/T 0028-2014《密码模块安全要求》标 型的能量攻击。因此,题干描述不准确。 参考依据:GM/T 0084-2020《密码模块物理攻 击缓解技术指南》第5.3.2节原文:‘能量攻击技 术是指攻击者通过向密码模块施加异常的能量( 如电压、时钟、温度、光照、放射线等),导致 密码模块出现故障或产生侧信道信息,从而获取 或破坏敏感信息的攻击技术。激光/放射线攻击 属于能量攻击的一种,利用激光或放射线照射芯 片,通过分析产生的物理效应(如光电流、电压 变化等)来获取或干扰敏感信息。’20 积分 | 10980 页 | 2.11 MB | 18 天前3
共 1 条
- 1
