AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

256.设杂凑函数的输出长度为 n bit,则安全的杂凑函数寻找碰撞的复杂度应该为( )。

A
 O(P(n))
B
 O(2^n)
C
 O(2^{n/2})
D
 O(n)

答案解析

正确答案:C

解析:


当然,我很乐意帮助你理解这道题目。
首先,让我们来了解一下什么是杂凑函数。杂凑函数,也称为散列函数,是一种从任意长度的数据中创建固定长度输出(散列值)的函数。在密码学中,杂凑函数用于确保数据的完整性,并生成唯一的标识符。
题目中提到的“碰撞”是指两个不同的输入值产生相同的输出值。在设计安全的杂凑函数时,我们希望找到碰撞的复杂度尽可能高,这样攻击者就很难在不通过大量尝试的情况下找到两个具有相同散列值的输入。
现在,让我们来看看选项:
A: O(P(n)) - 这个选项不常见,P(n)通常表示多项式时间复杂度,但在这里它没有明确的数学意义。
B: O(2^n) - 这个选项表示,要找到碰撞,攻击者需要进行2^n次尝试。这意味着如果输出长度是n位,攻击者需要尝试所有可能的输入组合,这是一个非常高的复杂度。
C: O(2^{n/2}) - 这个选项表示,攻击者需要尝试大约2^(n/2)次尝试来找到碰撞。这是一个相对较低的时间复杂度,但仍然很高,足以保证函数的安全性。
D: O(n) - 这个选项表示,攻击者只需要进行n次尝试就能找到碰撞。这显然太低了,因为n位输出意味着有2^n个可能的输入值。
正确答案是C: O(2^{n/2})。这是因为安全的杂凑函数应该使得找到碰撞的尝试次数接近于输入空间的一半,这样即使攻击者有大量的计算资源,也需要花费很长时间才能找到碰撞。
为了更好地理解这个概念,我们可以想象一个杂凑函数的输出长度是8位(n=8)。这意味着有2^8=256个可能的输出值。如果杂凑函数是安全的,那么攻击者找到碰撞的尝试次数应该接近于256的一半,即128次。这比尝试所有可能的输入组合(256次)要少得多,但仍然是一个相当高的数字,足以保证函数的安全性。

相关知识点:

安全杂凑找碰撞复杂度为O(2^{n/2})

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

4547.某三级信息系统部署了1台经检测认证合格的SSL VPN,经核查其产品认证证书,发现证书未标注密码模块安全等级(非换证密码产品), 则该 SSL VPN应按“密码产品符合一级密码模块”进行判定。

单选题

4546.对2020年1月1日以后建设运行的信息系统,由于在系统规划时未制定密码应用方案,因此在密评时“制定密码应用方案”测评指标可判定为“不适用 ”。

单选题

4545.在对应用用户的应用和数据安全层面“身份鉴别”测评指标进行测评时,若实现用户身份真实性所采用的密码使用不正确或无效,则该测评对象的测评结果为不符合。

单选题

4544.经测评发现,某信息系统中所有设备设置不涉及重要信息资源安全标记,测评人员则对设备和计算安全层面的重要信息资源安全标记完整性测评单元判定结果为不符合。

单选题

4543.管理员在本地进行应用服务器登录运维,且应用服务器部署在屏蔽机房内,经核查发现应用服务器关闭了远程运维接口,则针对应用服务器的“远程管理通道安全”测评指标可作为不适用项。

单选题

4542.在对设备和计算安全层面“身份鉴别”测评指标进行测评时,若运维管理员均未采用密码技术对登录设备的用户进行身份鉴别,则该测评对象的测评结果为不符合。

单选题

4541.某三级信息系统进行密评时,经访谈运维人员后得知,本系统从未发生安全事件,但有应急处置相关管理制度。因此,应急处置方面的向有关主管部门上报处置情况指标为不适用。

单选题

4540.根据《商用密码应用安全性评估FAQ(第二版)》,系统2019年12月27日投入运行,首次测评不通过,改造后在对信息系统进行复评时,建设运行方面“投入运行前进行密码应用安全性评估”测评项可判定不适用。

单选题

4539.根据《商用密码应用安全性评估FAQ(第二版)》,系统2019年12月27日投入运行, 首次测评时,建设运行方面“投入运行前进行密码应用安全性评估”测评项可判定为不适用。

单选题

4538.某一信息系统通过统一身份认证系统进行身份鉴别,统一身份认证系统未开展密评,则该信息系统测评时应把统一身份认证系统纳入测评范围。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码