判断题
依据GM/T 0115 《信息系统密码应用测评要求》,在针对网络和通信安全层面的“身份鉴别”指标进行测评时,SSL协议工作流程中,如果服务端需要验证客户端的身份,则测评人员需要核查服务端需向客户端发送的()消息。
答案解析
正确答案:B
解析:
阶段二:在客户端和服务端Hello消息之后是身份鉴别和密钥交换过程。在服务端发送完Hello消息之后,服务端将发送证书Server Certificate(加密证书和签名证书)和服务端密钥交换消息Server Key Exchange(用于生成预主密钥)。如果服务端需要验证客户端身份,则向客户端发送证书请求消息Certificate Request,之后发送服务端Hello完成消息Server Hello Done,表示Hello消息阶段已经结束,服务端等待客户端的返回消息。
题目纠错
相关题目
单选题
MD5杂凑值算法输出的长度为( )。
单选题
如果杂凑函数的杂凑值为256位,则对其进行生日攻击的复杂度为( ) 。
单选题
如果杂凑函数的杂凑值为128位,则对其进行生日攻击的复杂度为( )。
单选题
请从下列各项中选出不是加密算法的选项( )。
单选题
密码杂凑函数(Hash函数)按照是否使用密钥分为两大类:带密钥的杂凑函数和不带密钥的杂凑函数,下面算法中属于带密钥的杂凑函数的是()。
单选题
SM3 密码杂凑算法中生成杂凑值的长度为( )比特。
单选题
MD5与SM3的杂凑值长度分别为128比特与256比特。
单选题
使用Sponge结构的密码杂凑函数,输入的数据在进行填充之后,要经过吸收阶段和挤出阶段,最终生成输出的杂凑值。
单选题
HMAC计算过程中调用了2次杂凑函数。
单选题
SHA-512处理消息时,每个分组有80轮运算。
