根据《商用密码应用安全性评估量化评估规则(2021版)》,某二级信息系统对应用和数据安全层面测评过程中发现,系统通过调用服务器密码机(经检测认证的一级密码模块)使用 AES- 256算法实现个人敏感信息存储的机密性保护,则该测评 对象的量化评估结果为()。
答案解析
相关题目
根据GM/T 0083《密码模块非入侵式攻击缓解技术指南》,电磁分析是对密码模块中由于逻辑电路转化所造成的电磁辐射的分析。
根据GM/T 0083《密码模块非入侵式攻击缓解技术指南》,在非入侵式攻击缓解技术中,垂直攻击指的是从单条能量迹中的不相同部分提取敏感信息的方法。
根据GM/T 0083《密码模块非入侵式攻击缓解技术指南》,在非入侵式攻击缓解技术中,水平攻击指的是从多条能量迹中的相同部分提取敏感信息的方法。
根据GM/T 0083《密码模块非入侵式攻击缓解技术指南》,在非入侵式攻击缓解技术中,关键安全参数的分类,包括密钥、 鉴别数据(如口令、 PINs码、生物鉴别数据)等。
根据GM/T 0083《密码模块非入侵式攻击缓解技术指南》,在非入侵式攻击缓解技术中,垂直攻击指的是从单次算法执行过程中提取敏感信息的方法。
关键安全参数的泄露或修改不会危及密码模块的安全。
根据GM/T 0083《密码模块非入侵式攻击缓解技术指南》,高级侧信道分析主要依赖于密码设备处理的数据以及检索秘密参数时执行的操作。
根据GM/T 0083《密码模块非入侵式攻击缓解技术指南》,简单侧信道分析和高级侧信道分析的区别是()。
根据GM/T 0083《密码模块非入侵式攻击缓解技术指南》,下列关于差分能量/电磁泄露测试流程的说法错误的是()。
根据GM/T 0083《密码模块非入侵式攻击缓解技术指南》,下列关于简单能量/电磁泄露测试流程的说法错误的是()。
