AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

257.原始的Diffie-Hellman密钥交换协议易受( )。

A
 中间人攻击
B
 选择密文攻击
C
 已知明文攻击
D
 被动攻击

答案解析

正确答案:A

解析:

好的,让我们来详细解析这道题目。 ### 题目背景 Diffie-Hellman密钥交换协议是一种用于在不安全的通信信道上安全地建立共享密钥的方法。该协议的基本思想是两个通信方可以通过交换一些公开信息来协商出一个只有他们知道的共享密钥,而第三方即使截获了这些公开信息也无法推导出这个共享密钥。 ### 选项解析 **A. 中间人攻击 (Man-in-the-Middle Attack, MITM)** - **解释**: 在中间人攻击中,攻击者会拦截并篡改通信双方之间的消息。具体来说,当Alice和Bob尝试通过Diffie-Hellman协议协商共享密钥时,攻击者Mallory可以分别与Alice和Bob建立两个独立的Diffie-Hellman会话,从而获得两个不同的共享密钥。这样,Mallory就可以在Alice和Bob之间转发消息,并解密、重新加密这些消息,使Alice和Bob以为他们在直接通信。 - **示例**: 假设Alice和Bob正在使用Diffie-Hellman协议协商密钥。Mallory拦截了他们的通信,分别与Alice和Bob建立了两个独立的会话。Alice和Bob各自认为他们与对方建立了安全连接,但实际上Mallory在中间监听并控制了所有通信。 **B. 选择密文攻击 (Chosen Ciphertext Attack, CCA)** - **解释**: 选择密文攻击是指攻击者可以选择任意密文并要求解密,以获取有关加密算法的信息。这种攻击通常针对加密算法本身,而不是密钥交换协议。 - **示例**: 如果Alice使用RSA加密算法发送消息给Bob,攻击者可以选择一些密文并要求Bob解密,以获取有关加密算法的信息。但这与Diffie-Hellman协议无关。 **C. 已知明文攻击 (Known Plaintext Attack, KPA)** - **解释**: 已知明文攻击是指攻击者已经知道了一些明文及其对应的密文,试图利用这些信息来推导出加密密钥或解密其他密文。这种攻击也主要针对加密算法,而不是密钥交换协议。 - **示例**: 如果Alice使用某种对称加密算法发送消息给Bob,攻击者已经知道了某些明文及其对应的密文,试图利用这些信息来推导出加密密钥。但这与Diffie-Hellman协议无关。 **D. 被动攻击 (Passive Attack)** - **解释**: 被动攻击是指攻击者只是监听通信,而不主动篡改或干扰通信内容。这种攻击的主要目的是窃取信息,而不是破坏通信。 - **示例**: 如果Alice和Bob正在使用Diffie-Hellman协议协商密钥,攻击者只是监听他们的通信,试图从公开信息中推导出共享密钥。然而,Diffie-Hellman协议的设计使得即使攻击者能够监听到所有公开信息,也无法推导出共享密钥。 ### 为什么选A 原始的Diffie-Hellman密钥交换协议确实容易受到中间人攻击。这是因为协议本身没有提供身份验证机制,攻击者可以在通信双方之间插入自己,分别与双方建立独立的会话,从而控制整个通信过程。因此,正确答案是A。

相关知识点:

原始Diffie-Hellman易受中间人攻击

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

4546.对2020年1月1日以后建设运行的信息系统,由于在系统规划时未制定密码应用方案,因此在密评时“制定密码应用方案”测评指标可判定为“不适用 ”。

单选题

4545.在对应用用户的应用和数据安全层面“身份鉴别”测评指标进行测评时,若实现用户身份真实性所采用的密码使用不正确或无效,则该测评对象的测评结果为不符合。

单选题

4544.经测评发现,某信息系统中所有设备设置不涉及重要信息资源安全标记,测评人员则对设备和计算安全层面的重要信息资源安全标记完整性测评单元判定结果为不符合。

单选题

4543.管理员在本地进行应用服务器登录运维,且应用服务器部署在屏蔽机房内,经核查发现应用服务器关闭了远程运维接口,则针对应用服务器的“远程管理通道安全”测评指标可作为不适用项。

单选题

4542.在对设备和计算安全层面“身份鉴别”测评指标进行测评时,若运维管理员均未采用密码技术对登录设备的用户进行身份鉴别,则该测评对象的测评结果为不符合。

单选题

4541.某三级信息系统进行密评时,经访谈运维人员后得知,本系统从未发生安全事件,但有应急处置相关管理制度。因此,应急处置方面的向有关主管部门上报处置情况指标为不适用。

单选题

4540.根据《商用密码应用安全性评估FAQ(第二版)》,系统2019年12月27日投入运行,首次测评不通过,改造后在对信息系统进行复评时,建设运行方面“投入运行前进行密码应用安全性评估”测评项可判定不适用。

单选题

4539.根据《商用密码应用安全性评估FAQ(第二版)》,系统2019年12月27日投入运行, 首次测评时,建设运行方面“投入运行前进行密码应用安全性评估”测评项可判定为不适用。

单选题

4538.某一信息系统通过统一身份认证系统进行身份鉴别,统一身份认证系统未开展密评,则该信息系统测评时应把统一身份认证系统纳入测评范围。

单选题

4537.根据《商用密码应用安全性评估FAQ(第二版)》,云上应用密评时,只关注应用本身在各个安全层面的密码应用情况。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码