ГОСТ Р 56948—2016
Приложение А
(справочное)
Рекомендации по применению CISSA
Программно ориентированный механизм скремблирования, описанный в настоящем стандарте, должен при
меняться таким образом, чтобы атаки против этого механизма были крайне неуспешны.
В качестве вероятных атак следует рассматривать:
- атаки по внешнему каналу, т.е. направленные на мониторинг параметров, являющихся внешними по отно
шению к системе, в которой работает алгоритм скремблирования (например, время работы, потребляемая мощ
ность и т.п.). Такое наблюдение гложет раскрыть секретные данные или секретные временные значения;
- атаки, направленные на мониторинг параметров, являющихся внутренней частью системы, в которой ра
ботает алгоритм скремблирования (например, кеш-память). Такое наблюдение может раскрыть секретные данные
или секретные временные значения:
- использование ошибок системы (например, искусственно вызванное переполнение буфера может рас
крыть некоторые секретные данные);
- модификации кода (для программных реализаций);
- атаки методом внесения неисправностей.
Перечисленный список не является полным, после публикации настоящего стандарта могут появиться иные
типы атак.
9