多选题
2698.根据GM/T 0083《密码模块非入侵式攻击缓解技术指南》,以下选项属于高级侧信道分析的通用步骤的是()。
A
对观测量进行多次观测
B
直接通过肉眼识别的方式对密码模块的能量泄露进行检测
C
为设备选择泄露模型
D
对密钥或者子密钥的可能值进行假设
答案解析
正确答案:ACD
解析:
解析:P9 高级侧信道分析通常包括如下步骤: a) 对观测量(o_i)进行 N 次测量,每次测量对应一次以已知输入 X和密钥 K 为参数的密码运算 A;b) 为设备选择泄露模型 M; c) 选择观测量处理函数C(默认情况下,C被设置为恒等变换);d) 对密钥 K或者其子密钥的可能值进行假设,记为h; e) 从 A,h,(o_i)_i以及可能的 M 中推测出 N个预测值pred_i(每个预测值对应一个明文,且该明文对应的观测量已被获取);f) 选择统计测试函数D,并计算D[pred_i,C(o_i)];g) 如果D[pred_i,C(o_i)]大于某一阈值,则认为假设值h正确。否则,认为假设值错误,回到步骤d)并重新选择假设值h。
相关知识点:
高级侧信道分析通用步骤
