ISSN 1009-5624 CN 10-2021/TQ 主管:中国乐凯集团有限公司 主办:北京乐凯科技有限公司
【摘要】近年来,密码技术蓬勃发展,然而密码软件实现依然依赖于计算机操作系统安全,在计算机系统面临诸多漏洞和攻击的情况下,密码软件安全实现亦面临巨大的风险。 如何保障密码软件安全已成为亟待解决而又极具挑战的问题。 本文简要介绍了密码算法和密钥安全,从软件攻击、物理攻击和间接攻击三方面分析了密码软件面临的安全风险,研究用户态、内核态和虚拟机监视器密码软件密钥安全的实现方法,有效提升密码软件实现的安全性。