多选题
根据GM/T 0083《密码模块非入侵式攻击缓解技术指南》,在非入侵式攻击缓解技术中,下列关于混合缓解技术的说法正确的是()。
A
A、采用混合缓解技术可以保证密码算法绝对安全
B
B、采用混合缓解技术比单种缓解技术的开销更小
C
C、采用混合缓解技术通常是为了兼顾安全性以及资源开销
D
D、混合缓解技术相比单一缓解技术为密码算法带来了更高的安全性
答案解析
正确答案:CD
解析:
B不确定要不要选 P14 混合防御缓解技术采用低阶掩码方案加上指令乱序的混合缓解技术,可有效提高能量分析攻击的门槛,为密码模块提供高安全性保护。以一阶掩码为例,尽管一阶掩码方案可抵抗常见的统计分析技术,但容易遭受二阶攻击的威胁。例如,由于一阶掩码将敏感中间值划分为两个随机变量 M0=X M1和 M1,若攻击者可在能量迹中的特定时刻提取出与这两个随机变量相对应的能量消耗,则这两部分能量消耗的联合能量消耗将再次与敏感中间值X之间存在相关性。为避免此类能量分析攻击的威胁,可进一步采用指令乱序技术,将由敏感中间值划分出的两个随机变量的出现位置进行随机化处理。这种乱序处理使得攻击者不能轻易在能量曲线上定位出被划分中间值中各个子部分的计算位置,提高了将相关位置的能量消耗进行联合处理的难度,进而为密码模块提供更高安全性的保护。
题目纠错
7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1)
相关题目
单选题
可以构造环签名的我国标准算法是( )。
单选题
环签名(ring signature)是一种( )方案,是一种简化的群签名,环签名中只有环成员没有管理者,不需要环成员间的合作。
单选题
关于消息认证,以下说法正确的是( )。
单选题
签名者把他的签名权授给某个人,这个人代表原始签名者进行签名,这种签名称为( )。
单选题
与RSA算法相比,DSS(数字签名标准)不包括( )。
单选题
下面有关群签名说法错误的是( )。
单选题
下面有关盲签名说法错误的是( )。
单选题
下面的说法中错误的是( )。
单选题
下面对于数字签名的描述不正确的是( )。
单选题
关于数字签名,以下说法正确的是( )。
