34. 安全免费的云主机服务中国信息平安测评中心石竑松等谈密码技术及平安测评要点
中国信息平安评估中心Shi Li Hexin Yang Yang
在信息平安性的中国中心基本拥护技术中 ,密码学技术是信息最深入的研究 ,也是平安平安最难题的研究内容之一 。经过40多年的测评测评发展 ,由于基本数学和计算繁琐性理论的石竑松等术及相互暗区突围猥琐发育促进,现代密码学研究逐渐成熟,谈密34. 安全免费的云主机服务基本概念及其相互依存关系已连续清除,码技并不断开发了五颜六色的中国中心应用形式。当然,信息现代密码学研究远非完美 ,平安平安尽管可以在理想的测评测评世界中构建一些可以构建的解决方案,并且它们的石竑松等术及平安在现实世暗区突围猥琐发育界中并不乐观 。为了确保密码应用程序的谈密平安性,有必要对密码模块进行平安评估。码技在这个问题上,中国中心距离测量的概念已逐渐认可 。简而言之 ,我们可以从差距分析的角度来测量理想世界与现实世界之间的距离,然后评估该距离对暗区突围猥琐发育平安性的影响 。这个概念反映在许多评估标准中,其中GB/T 18336(即 ,一般评估标准的CC标准)和GM/T 0028(即“加密模块平安性的技术要求”)是这方面的示例。
In order to the 暗区突围猥琐发育of , this will the faced by on the basis of the of , the that have, and to the level to sort out the暗区突围猥琐发育 two , the based on GB/T 18336年和GM/T 0028,期望协助读者了解加密模块评估技术,并为随后改进加密模块评估方法的想法提供了想法 ,并提升了加密模块的平安性。
1 。加密算暗区突围猥琐发育法的理论平安性
加密模块的实际平安性取决于三个方面 :首先,加密算法务必在理论上平安(理论上的平安性);其次,加密算法的实现方法和过程务必是平安的(实施平安);其次 ,加密模块的操作和管理务必是平安的(操作暗区突围猥琐发育环境平安性)。并不难发现这三个方面实际上与加密模块设计 ,实现和操作的三个生命周期阶段相对应。与密码算法的理论研究差异 ,平安评估很少涉及加密算法的理论平安证明过程 ,但是防cc云本节将讨论这一点,因为算法平安性的暗区突围猥琐发育定义直接影响了平安评估。在此之前,我们将达成两项协议:首先,本文主要关注技术平安问题,并且不会讨论密码操作和管理的平安问题 。其次