AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 M四千八百零五道题 题目详情
CAFD14B0DCB0000154651630143A10DA
M四千八百零五道题
9,610
判断题

以下关于完整性保护的说法错误的有()。

答案解析

正确答案:BC

解析:

数据完整性保护的目的在于保护信息免受非授权实体的篡改或替代。数据完整性的破坏包括有意或者无意的损坏。数据完整性保护也有两种基本方法:一是访问控制方法,限制非授权实体修改被保护的数据;二是损坏一检测方法,这种方法无法避免数据损坏,但能确保这些损坏能够被检测出来,并能够被纠正或报警。一般通过消息鉴别码(MAC)或数字签名机制来实现完整性保护。在特殊应用中,在确保杂凑值无法被修改时,也可以单纯采用杂凑算法保护数据的完整性。 消息鉴别码实现完整性 对称密码和杂凑算法都可用于消息鉴别码的生成。基于对称密码算法生成消息鉴别码时,一般对消息使用CBC模式进行加密,取密文的最后一个分组作为消息鉴别码。但需要注意的是,使用CBC模式的分组密码算法生成MAC时,不能使用初始向量(初始向量为全0),而且消息长度需要双方预先设定。利用杂凑算法生成消息鉴别码是应用中经常采用的方式,相应的技术称为带密钥的杂凑算法(HMAC) 数字签名实现完整性 数字签名也可以看作是标签的一种。基于对称密码或者杂凑算法的完整性保护机制能够确保接收者接收消息之前的消息完整性,但是不能防止接收者对消息的伪造;基于公钥密码技术的数字签名不仅可以防止敌手对消息进行篡改,还能防止接收者对消息进行伪造,即同时实现消息发送行为的不可否认性。
题目纠错
M四千八百零五道题

扫码进入小程序
随时随地练习

相关题目

单选题

根据《商用密码应用安全性评估FAQ(第二版)》,交换机、网闸、防火墙、WAF等未使用密码功能的网络设备、安全设备一般不作为设备和计算安全层面的测评对象。

单选题

某信息系统部署在公有云平台上,云平台所在机房未开展过商用密码应用安全性评估,在对该系统开展密评时,密评人员需到云平台所在机房现场进行取证。

单选题

使用密码技术的加解密功能实现机密性,信息系统中保护的对象一般包括()。

单选题

业务应用中的关键数据一般包含但不限于以下数据()。

单选题

以下选项中可纳入业务系统应用和数据安全层面重要数据存储完整性测评单元测评对象的有()。

单选题

以下可纳入业务系统应用和数据安全层面重要数据存储机密性测评单元测评时需要关注的内容()。

单选题

以下选项中属于业务系统应用和数据安全层面身份鉴别测评单元测评时需要关注的内容是()。

单选题

以下可能属于应用和数据安全层面不可否认性测评单元测评时需要关注的内容是()。

单选题

在针对应用和数据安全层面进行测评时,以下属于该安全层面测评对象的是()。

单选题

GM/T 0115《信息系统密码应用测评要求》中,应用和数据安全层面的测评对象为“业务应用以及重要数据”,实际测评时,以下表述正确的是()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码