判断题
信息系统已确认采用经检测认证合格的商用密码产品实现密钥管理安全,对密钥管理的安全性判定还需现场核查以下哪些内容()。
答案解析
正确答案:ABCD
解析:
密码产品中密钥安全符合 1.密码产品经认证合格
性判定
2.核查密码产品的安全等级是否满足相应等级要求(如三级系统要求密码产
品二级及以上)
3.核查密码产品的密钥管理机制是否与系统密码应用方案一致;若无密码应
用方案,则分析其密钥体系设计是否合理、实现是否正确。
4.密钥在密码产品外出管理是否有相应保护(如密钥在外部数据库中存储/备
份/归档时是否进行了机密性和完整性保护)
5.密码产品是否按照产品配套的安全策略文档进行部署和使用
6.信息系统的密钼管理制度是否能够保证该密码产品被正确的部署和使用
题目纠错
相关题目
单选题
对于SM4算法的S盒,每一个非零的输入差分,对应127个可能的输出差分。
单选题
SM4算法采用32轮非线性迭代结构,以32比特字为单位进行加密运算,一次迭代为一轮变换。
单选题
SM4算法采用的8比特S盒与AES算法的S盒满足线性等价关系。
单选题
SM4解密算法的轮密钥也由主密钥通过密钥扩展算法生成,只是按逆序使用。
单选题
SM4加密算法的轮密钥由加密密钥通过密钥扩展算法生成。
单选题
在SM4密钥扩展算法中,首先需要将主密钥与128位系统参数异或。
单选题
SM4在整体结构上采用的是Target-Heavy型广义Feistel结构。
单选题
SM4在整体结构上采用的是Source-Heavy型广义Feistel结构。
单选题
SM4算法采用的8比特S盒与AES算法的S盒满足仿射等价关系。
单选题
类似于AES算法的S盒,SM4算法的S盒也是基于有限域逆运算构造。
