根据GM/T 0105 《软件随机数发生器设计指南》,针对GB/T 37092《信息安全技术 密码模块安全要求》安全等级二级,以下哪些情况需要对 DRNG执行重播种操作:A、距离上一次DRNG重播种时间超过了600秒 B、输出函数已被调用2^20次 C、距离上一次DRNG重播种时间超过了60秒 D、输出函数已被调用2^10次
时间: 2024-04-09 09:31:30 浏览: 84
根据GM/T 0105《软件随机数发生器设计指南》和GB/T 37092《信息安全技术 密码模块安全要求》安全等级二级,以下情况需要对 DRNG(Deterministic Random Number Generator,确定性随机数发生器)执行重播种操作:
A、距离上一次 DRNG 重播种时间超过了600秒:根据安全要求,当距离上一次 DRNG 重播种时间超过了预设阈值(600秒)时,应进行重播种操作,以防止随机数周期性重复。
B、输出函数已被调用2^20次:根据安全要求,当 DRNG 的输出函数被调用次数达到预设阈值(2^20次)时,应进行重播种操作,以确保生成的随机数的复杂性和安全性。
C、距离上一次 DRNG 重播种时间超过了60秒:根据给出的选项,这个时间没有超过预设阈值(60秒),因此不需要进行重播种操作。
D、输出函数已被调用2^10次:根据给出的选项,这个次数没有达到预设阈值(2^20次),因此不需要进行重播种操作。
需要注意的是,以上情况是根据题目给出的选项进行判断的,具体的阈值和条件应根据实际的安全需求和密码模块的设计来确定。在设计和实施密码模块时,应遵循相关的安全标准和指南,确保密码模块生成的随机数满足相应的安全要求。
相关问题
根据GM/T 0105 《软件随机数发生器设计指南》,针对GB/T 37092《信息安全技术 密码模块安全要求》安全等级二级,哪些情况需要对 DRNG执行重播种操作
根据GM/T 0105《软件随机数发生器设计指南》和GB/T 37092《信息安全技术 密码模块安全要求》安全等级二级,以下情况需要对 DRNG(Deterministic Random Number Generator,确定性随机数发生器)执行重播种操作:
1. 密码模块初始启动:当密码模块首次启动时,应进行重播种操作,以确保初始种子的随机性。
2. 密码模块被恢复:当密码模块从异常状态或停止状态恢复时,应进行重播种操作,以防止之前生成的随机数被重新生成。
3. 密码模块运行时间达到预设阈值:根据安全要求,密码模块的运行时间可能有限,超过预设阈值后应进行重播种操作,以防止随机数周期性重复。
4. 密码模块接收到特定事件或信号:根据具体需求,当密码模块接收到特定事件或信号时,可能需要进行重播种操作。这样可以增加密码模块生成的随机数的复杂性和安全性。
需要注意的是,以上情况只是一般情况下的建议,具体的重播种操作要根据实际情况和安全需求来确定。在设计和实施密码模块时,应遵循相关的安全标准和指南,确保密码模块的安全性和可靠性。
gm/t 0040《射频识别标签模块密码检测准则》,标签密码模块ii-b 随机数检测多少项(
根据GM/T 0040《射频识别标签模块密码检测准则》中的要求,标签密码模块II-B的随机数检测项数为多少尚未明确。在该准则中,对于标签密码模块的维度检测项有着详细的规定,但对于随机数检测项数并没有明确的说明。
然而,作为一个射频识别标签模块的安全性标准,密码模块的随机数检测通常应该包括多个随机数检验项,以确保其随机性和处理能力。由于随机数的生成对于密码安全性至关重要,因此在密码模块中应对随机数进行充分的检测,以确保其按照安全要求生成。
在实际应用中,具体的标签密码模块II-B的随机数检测项数可能会因制造商、应用场景和安全要求的不同而有所变化。因此,在使用该规范进行密码模块的设计和生产时,应根据实际需求进行相应的随机数检测项数的确定。
总之,标签密码模块II-B的随机数检测项数在GM/T 0040《射频识别标签模块密码检测准则》中没有具体说明,需要根据实际需求和安全要求来确定。
阅读全文