🔐 密评考试终极学习指南
整合来源:①5075题题库 ②国密局官方59知识点 ③密码技术速记笔记 ④第一章.docx
版本:2026年3月 · 终极完整版
📐 核心算法参数速查表 ★★★★★必背★★★★★
🟦 SM4分组密码(最高频!)
| 参数 | 数值 | 备注 |
| 分组/密钥 | 128 / 128比特 | ★必背 |
| 轮数 | 32轮非线性迭代 | ★必背 |
| 线性变换L移位 | 2、10、18、24 | ★必背·判断高频 |
| 密钥扩展移位 | 13、23 | ★必背·判断高频 |
| 解密轮密钥 | 加密轮密钥的逆序 | ★判断题高频 |
| 线性变换L | 存在4个固定点 | ★判断题高频 |
🟦 ZUC祖冲之序列密码(判断题陷阱密集区!)
⚠️ 陷阱最密集区!ZUC是序列(流)密码不是分组密码!
| 参数 | 数值 | 备注 |
| 类型 | 同步序列密码 | 不是分组密码! |
| 初始化迭代 | 32轮 | 陷阱:不是16轮! |
| LFSR寄存器 | 16×31=496比特 | 陷阱:不是15个! |
| S盒 | 4个8×8 | 陷阱:不是2个! |
| 反馈系数 | 15、17、21 | ★必背 |
| 128EEA-3 | 保密性(encryption) | ★必背表 |
| 128EIA-3 | 完整性(MAC算法) | ★必背表 |
| 标准化 | 2011→3GPP / 2012→GM/T0001 / 2016→国标 | ★时间顺序必背 |
🟦 SM3密码杂凑算法(能做完整性检测,不能做加解密!)
| 参数 | 数值 | 备注 |
| 分组/输出 | 512→256比特 | ★必背 |
| 初始值IV | 256比特(8字×32位) | ★必背 |
| 消息扩展 | 132个消息字 | ★必背 |
| 压缩函数输入 | 768比特 | ★必背 |
| 填充范围 | 最少65比特,最多576比特,填充后最短512比特 | ★★必背 |
| P置换 | 线性运算,2个置换函数 | ★必背 |
| 结构 | Merkle-Damgard(M-D) | ★必背 |
| 能做 | 完整性检测/口令保护/数字签名/证书/密钥派生 | ★必背 |
| 不能做 | 加解密数据 | ★判断题陷阱! |
| 标准化 | 2010发布→2012行业→2016国标→2018.10 ISO | ★时间顺序必背 |
🟦 SM2公钥密码算法(最高频公钥算法!)
| 参数 | 数值 | 备注 |
| 私钥/公钥 | 256位 / 512位=椭圆曲线上的点 | ★必背·陷阱:不是整数! |
| 签名长度 | 512比特=(r,s),各256比特 | ★必背 |
| 安全强度 | ≈3072比特RSA | ★必背 |
| 签名结果 | (r,s),每次不同(含随机数) | 不是固定值! |
| 数字签名 | 不能提供消息机密性 | 只能签名不加密! |
| SM2-1/2/3 | 数字签名/密钥交换/公钥加密 | ★多选题 |
| 密文结构 | C=C1‖C2‖C3(点‖比特串‖杂凑值) | ★必背 |
📊 分组密码七模式对比 ★★★★★必考★★★★★
| 模式 | 全称 | 加密并行 | 解密并行 | IV要求 | 能做MAC |
| ECB | 电码本 | ✅ | ✅ | 不需要 | ❌ |
| CBC | 密文分组链接 | ❌ | ✅ | 随机唯一 | ✅最后组 |
| CTR | 计数器 | ✅ | ✅ | 唯一不可预测 | ❌ |
| OFB | 输出反馈 | 可预计算 | 可预计算 | 唯一 | ❌ |
| CFB | 密文反馈 | ❌ | ✅ | 随机 | ✅ |
| GCM | Galois/Counter | ✅ | ✅ | 唯一 | ✅ |
★高频辨析:ECB相同明文生成相同密文,不能抵抗统计分析攻击!CTR加密解密均支持并行,可随机访问!CBC加密串行解密并行!
📑 GM/T标准专项 ★★★★★判断题极高频区★★★★★
🟪 GM/T 0008 安全芯片三级分类
| 等级 | 能量分析 | 计时攻击 | 故障攻击 | 固件存储 |
| 安全等级1 | 无要求 | 无要求 | 无要求 | 明文或密文均可 |
| 安全等级2 | ✅须防护 | 无要求 | ✅须防护 | 必须密文存储 |
| 安全等级3 | 强防护 | ✅要求 | 强防护 | 硬件保护 |
🟪 GM/T 0012 TCM(判断题陷阱密集!)
- ✅内部引擎:对称+非对称+杂凑+HMAC引擎
- ❌ 管理引擎不是内部引擎 ★极高频陷阱★
- ❌ SM9不是该规范支持的算法 ★极高频陷阱★
- ❌ PCR复位或掉电后数据丢失 ★陷阱★
- ✅ NV存储器掉电后数据不丢失 ★陷阱★
🟪 GM/T 0062 随机数五类产品形态
| 类别 | 上电 | 处理能力 | 典型产品 | 周期检测 |
| A类 | — | — | 随机数发生器芯片(不能独立作功能产品) | 无要求 |
| B类 | 用时上电 | 有限(严格速度) | 智能IC卡 | 需检测 |
| C类 | 用时上电 | 有限 | 智能密码钥匙 | 需检测 |
| D类 | 长期加电 | 有限 | POS机 | ✅需周期检测 |
| E类 | 长期加电 | 较强 | 服务器密码机 | ✅需周期检测 |
🟪 GM/T 0083/0084 非入侵式攻击 vs 物理攻击
- 非入侵式:✅计时分析+✅能量分析+✅电磁泄露 ❌穷举攻击不在内 ★陷阱★
- 篡改响应:RAM掉电+消磁+PUF响应 ❌不包括铝热剂 ★陷阱★
- 篡改检测:电压传感器+超声波+压电片 ❌不包括气体分析 ★陷阱★
- 篡改存迹:易碎包装+消磁 ❌不包括抛光包装 ★陷阱★
- 能量攻击:时钟毛刺+电磁干扰+成像方法 ❌不包括喷砂处理 ★陷阱★
🔍 密评核心标准(★★★实务核心★★★)
| 标准 | 名称 | 核心内容 |
| GM/T 0054 | 密码应用基本要求 | 31个评估指标;合规性/正确性/有效性三性原则 |
| GM/T 0051 | 密码应用测评要求 | 测评方法(访谈/核查/测试);通用+扩展指标 |
| GM/T 0053 | 高风险判定指引 | 12种高风险情形 |
十二种高风险情形(★★★★★判断题多选题高频★★★★★)
- 关键数据未采用密码技术保护
- 使用不符合国家/行业标准的密码算法
- 密钥管理存在严重漏洞(明文存储/弱密钥)
- 密码模块未通过安全认证
- 身份鉴别机制失效或弱化
- 重要数据传输未加密
- 重要数据存储未加密
- 完整性保护机制缺失
- 密码服务使用不合规
- 密码设备管理不规范
- 应急处置机制缺失
- 安全审计机制缺失
⚖️ 等级保护与评估频率 ★★★★★最高频数字★★★★★
⚠️⚠️⚠️ 判断题最大陷阱:等保二/三/四级均为每年至少一次!不是每二年!每年!每年!
| 系统等级 | 投入运行前 | 运行后评估频率 |
| 等保一级 | 按要求 | 可自行评估 |
| 等保二级 | 按要求 | 每年至少一次 |
| 等保三级 | 必须通过密评 | 每年至少一次(不是每二年!) |
| 等保四级 | 必须通过密评 | 每年至少一次(不是每二年!) |
⚖️ 密码法核心条款速查表(★★★★★法规核心★★★★★)
| 场景 | 正确内容 |
| 密码三分法 | 核心密码(绝密级)/普通密码(机密级)/商用密码(保护非国家秘密)★不是军/民二分! |
| 密码法管理体制 | 中央密码工作领导机构统一领导;国家密码管理局管全国密码工作;县级以上政府将密码工作纳入本级国民经济和社会发展规划,经费列入本级财政预算 |
| 检测认证 | 自愿为主;强制用于国安/国计民生/社会公共利益 |
| 进出口许可 | 国务院商务主管部门+国家密码管理局+海关总署制定 ★大众消费类商用密码不实行进出口许可! |
| CA变更手续 | 自变更之日起30日内(不是90日!) |
| 虚假检测数据罚款 | 10-30万元(不是违法所得1-3倍!) |
| 关键信息基础设施 | 实行国家安全审查制度(是网络安全审查的组成部分,不是独立制度!) |
🚨 判断题陷阱TOP25(精华汇总·考前必背)
| # | ❌ 错误表述 | ✅ 正确答案 |
| 1 | ZUC是分组密码 | 是序列(流)密码! |
| 2 | ZUC初始化迭代16轮 | 是32轮! |
| 3 | ZUC有2个S盒 | 是4个8×8 S盒! |
| 4 | SM2数字签名可提供消息机密性 | 不能!只能签名不加密! |
| 5 | SM2签名值固定不变 | 每次不同,含随机数! |
| 6 | SM2公钥是一个整数 | 是椭圆曲线上的一个点! |
| 7 | 密钥可以明文存储 | 禁止!必须加密或HSM! |
| 8 | 密钥管理员可以兼任审计员 | 必须分离!不得兼任! |
| 9 | 临时人员可以担任密钥管理员 | 必须正式人员! |
| 10 | 等保四级运行后每二年评估一次 | 每年至少一次! |
| 11 | CA名称变更手续90日内 | 30日内! |
| 12 | 密码检测机构罚款违法所得1-3倍 | 10-30万元! |
| 13 | SM9是GM/T 0012支持的算法 | 不是!SM9不属于! |
| 14 | 管理引擎是TCM内部引擎 | 不是! |
| 15 | PCR掉电后数据不丢失 | 会丢失! |
| 16 | NV存储器掉电后数据丢失 | 不丢失! |
| 17 | LED指示灯是控制输入接口 | 不是! |
| 18 | 封装时间属于标准封装内容 | 不是! |
| 19 | 穷举攻击是非入侵式攻击 | 不是!能量/计时/电磁才是! |
| 20 | SM9可用姓名作标识 | 身份证号/手机/邮箱可以,姓名不行! |
| 21 | MD5输出256比特 | 是128比特! |
| 22 | A类产品需要周期检测 | 不需要! |
| 23 | 密码模块源文件在密码边界内 | 不是! |
| 24 | 密钥可以明文导出密码设备 | 不可以!任何时候都不行! |
| 25 | SM3可以做加解密 | 不能!只能做完整性检测! |
📅 复习计划
| 周次 | 重点内容 | 目标 |
| 第1周 | SM4/ZUC/SM3/SM2算法参数+七种分组模式 | 参数全部背熟,达到能默写程度 |
| 第2周 | GM/T标准专项(0008/0012/0028/0051/0062/0083/0084) | 掌握各标准判断题陷阱密集区 |
| 第3周 | GM/T0054/0051/0053+等保评估频率+安全管理评分 | 精通12种高风险情形和四维度评分 |
| 第4周 | 刷题+背TOP25陷阱+查漏补缺 | 考前冲刺,查漏补缺 |