判断题
TLS 1.0 版本协议中CBC模式的IV没有使用不可预测的随机数,而是使用了上一次 CBC 模式加密时的最后一个分组,从而导致被攻击。因此,为了防御此类攻击,TLS 1.1以上的版本中要求必须隐式地传送IV。
A
正确
B
错误
答案解析
正确答案:A
解析:
初始化向量(IV)必须使用不可预测的随机数。然而在SSL/TLS的TLS1.0版本协议中,IV并没有使用不可预测的随机数,而是使用上一次CBC模式加密时的最后一个分组。为了防御攻击者对此进行攻击,TLS1.1以上的版本中改为了必须显示传送IV。
https://blog.csdn.net/thekenofDIS/article/details/113972091
题目纠错
M四千八百零五道题
相关题目
单选题
根据GM/T 0028《密码模块安全技术要求》,密码模块必须至少具备“密码主管”和“用户”两种角色。
单选题
根据GM/T 0028《密码模块安全技术要求》,能量分析攻击一般需要通过物理入侵密码模块才能完成。
单选题
根据GM/T 0028《密码模块安全技术要求》的要求,如果密码模块可以从外部加载软件或固件,下列说法正确的是( )。
单选题
根据GM/T 0028《密码模块安全技术要求》,以下说法正确的是()。
单选题
根据GM/T 0028《密码模块安全技术要求》,以下哪项是密码模块管理员指南应当阐明的内容()。
单选题
以下哪些属于GM/T 0028《密码模块安全技术要求》生命周期保障中的安全要求项()。
单选题
根据GM/T 0028《密码模块安全技术要求》,软件密码模块包括以下哪些输入接口()。
单选题
根据GM/T 0028《密码模块安全技术要求》,对于软件密码模块,以下哪些要求是可选的()。
单选题
根据GM/T 0028《密码模块安全技术要求》,以下说法正确的是()。
单选题
哪些是GM/T 0028《密码模块安全技术要求》所认为的敏感安全参数()。
