首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
A number of attacks can be performed against smart cards. Side-channel is a class of attacks that doesn’t try to compromise a fl
A number of attacks can be performed against smart cards. Side-channel is a class of attacks that doesn’t try to compromise a fl
admin
2013-12-19
46
问题
A number of attacks can be performed against smart cards. Side-channel is a class of attacks that doesn’t try to compromise a flaw or weakness. Which of the following is not a side-channel attack?
选项
A、Differential power analysis
B、Microprobing analysis
C、Timing analysis
D、Electromagnetic analysis
答案
B
解析
B正确。非侵入性攻击是指攻击者观察事物的工作方式以及不同情况下的反应方式、而不是指采取更多的侵入措施试图侵入的攻击方式。旁道攻击的例子有故障生成、差分功率分析、电磁分析、时序分析和软件攻击等。这种类型的攻击常用来发现关于组件在不破解任何类型的缺陷或弱点的情况下如何工作的敏感信息。更具攻击性的智能卡攻击是微探测(microprobing)攻击。微探测使甩针头和超声波振动去除智能卡电路上的外层保护材料。一旦成功,便可通过直接接入卡的ROM芯片访问和操纵数据。
A不正确。因为差分功率风险(Differential Power Analysis,DPA)是一种非侵入式攻击。DPA涉及检查处理过程中的功率发射。例如,攻击者通过统计分析来自多重加密操作的数据,能够确定加密运算中的中间值。攻击者甚至无须了解目标设备的设计方式便可以做到。因此,攻击者能够从卡上提取加密密钥或其他敏感信息。
C不正确。因为时序分析是一种非侵入式攻击。它指的是计算某一特定功能完成它的任务所花费的时间。这种攻击基于测量不同加密算法所需的时间。例如,通过观察一张智能卡传输密钥信息的时间,有时便可能判断出这种情况下的密钥长度。
D不正确。因为电磁分析需要检查发射频率,属于非侵入式攻击。所有电流都会发射电磁放射物。因此,在智能卡中,功耗和电磁场会随着数据的处理而变化。电磁分析试图通过找出数据和电磁发射的关系,从而发现智能卡上的密钥或其他敏感信息。
转载请注明原文地址:https://kaotiyun.com/show/wAhZ777K
0
CISSP认证
相关试题推荐
AsformercolonistsofGreatBritain,theFoundingFathersoftheUnitedStatesadoptedmuchofthelegalsystemofGreatBritai
Theterme-commercereferstoallcommercialtransactionsconductedovertheInternet,includingtransactionsbyconsumersandb
In2009theEuropeanCommissioncarriedoutaninvestigationintoMicrosoft.TheAmericansoftwaregianttiedInternetExplorer,
VirtualDriverDrivinginvolvessharpeyesandkeenears,analyzingwithabrain,andcoordinationbetweenhands,feetandb
Thisweekandnext,governments,internationalagenciesandnongovernmentalorganizationsaregatheringinMexicoCityattheWo
[A]Developmentwelcomedbycityplanners[B]Reduceddemandsonspaceandenergy[C]Plansforfuturehomes[D]Worldwideexamp
BarackObamaspentmuchtimeonthecampaigntrailproposingadramaticvisiontochangenotonlytheUnitedStatesforthebett
Organizationsandsocietiesrelyonfinesandrewardstoharnesspeople’sself-interestintheserviceofthecommongood.Thet
"AtBoozAllen,we’reshapingthefutureofcyber-security,"trumpetsarecruitingmessageonthewebsiteofBoozAllenHamilton
Whattechnologywithinidentitymanagementisillustratedinthegraphicthatfollows?
随机试题
PublicperceptionofsuccessintheU.S.mightbetotallymisguided.While92%ofpeoplebelieveotherscaremostaboutfame
我国的外汇交易中心设在哪里?()
几何形是由直线和几何曲线形成的面,具有()等心理感觉
某咨询人员将收集到的企业产品质量问题按照时间、设备、人员等加以归类、整理和汇总,以便进一步查明产生不良产品的具体原因。该咨询人员采用的分析方法是()。
我国古代建筑的主要外形特征是()。
习近平总书记曾在中纪委会议上指出,要加强对权力运行的制约和监督,把权力关进制度的笼子里,形成不敢腐的惩戒机制,不能腐的防范机制,不易腐的保障机制。“把权力关进制度的笼子”的根本之策是()。
一、注意事项1.申论考试是对应考者阅读理解能力、综合分析能力、提出和解决问题能力、文字表达能力的测试。2.参考时限:阅读资料奶分钟,作答110分钟。3.仔细阅读给定资料,按照后面提出的“申论要求”作答。二、给定资料材料一
当前,网络直播带货成为火热时髦的新业态,越来越多的网红、明星加人直播卖货大军,但是随之而来的虚假宣传、产品质量堪忧等问题也日渐凸显。下列关于网络直播带货的说法,有误的是:
根据下列材料回答问题。2011年,Z省对8个主要市场的进口额增速最快的三个国家或地区的进口额之和为()。
Access数据库中的SQL查询主要包括联合查询、传递查询、子查询和【】四种方式。
最新回复
(
0
)