AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

267.对于一个密码系统,若利用已有的最好计算方法,破译它的所需要的代价超出了破译者的破译能力(如时间、空间、资金等资源),那么该密码系统的安全性是( )。

A
 无条件安全
B
 计算安全
C
 可证明安全
D
 理论安全

答案解析

正确答案:B

解析:

好的,我们来分析一下这道题的各个选项以及为什么选择 B 作为正确答案。 ### 题目背景 题目描述了一个密码系统在面对当前最好的计算方法时,破译它所需的代价(包括时间、空间、资金等资源)超出了破译者的能力。这种情况下,密码系统的安全性如何定义? ### 选项分析 **A. 无条件安全** - **含义**:无条件安全(也称为信息论安全)是指即使破译者拥有无限的计算能力和时间,也无法破译该密码系统。 - **示例**:一次性密码本(One-Time Pad, OTP)是一个典型的无条件安全的密码系统。只要密钥和明文一样长,并且密钥只使用一次,就无法被破译。 - **适用性**:题目中提到的是“已有的最好计算方法”和“破译者的破译能力”,而不是无限的计算能力。因此,无条件安全不符合题意。 **B. 计算安全** - **含义**:计算安全是指在现有的计算能力和技术条件下,破译密码系统的代价超出了破译者的能力,使得破译在实际操作中不可行。 - **示例**:现代的公钥加密算法(如RSA、ECC)都是基于计算安全的。例如,RSA的安全性依赖于大整数分解问题的难度,目前没有已知的高效算法可以在合理的时间内分解非常大的整数。 - **适用性**:题目中明确指出“已有的最好计算方法”和“破译者的破译能力”,这正是计算安全的定义。因此,B 是正确的答案。 **C. 可证明安全** - **含义**:可证明安全是指密码系统的安全性可以基于某个数学难题或假设进行严格的数学证明。 - **示例**:许多现代密码协议(如Diffie-Hellman密钥交换)的安全性是基于离散对数问题的难度,这些协议的安全性可以通过数学证明来验证。 - **适用性**:虽然可证明安全也是密码学中的一个重要概念,但题目中并没有提到具体的数学难题或假设,而是强调了破译的代价超出能力。因此,可证明安全不完全符合题意。 **D. 理论安全** - **含义**:理论安全是一个较为模糊的概念,通常指在理论上密码系统是安全的,但没有具体说明是在什么条件下的安全。 - **示例**:某些密码系统可能在理论上被认为是安全的,但在实际应用中可能会有漏洞。 - **适用性**:题目中明确提到了“已有的最好计算方法”和“破译者的破译能力”,这更符合计算安全的定义,而不是理论安全。 ### 结论 综上所述,正确答案是 **B. 计算安全**。因为题目中描述的情况是破译密码系统的代价超出了破译者的能力,这正是计算安全的定义。

相关知识点:

密码系统计算安全的定义

题目纠错
商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

4536.根据《商用密码应用安全性评估FAQ(第二版)》,云服务器密码机在进行数据存储保护时,面向的是云平台和云上应用的不同数据。此时,该支撑能力在云平台测评时进行“完全评估”。

单选题

4535.根据《商用密码应用安全性评估FAQ(第二版)》,如果云平台的电子签章系统仅用于支撑了云上应用进行合同签署,实现抗抵赖保护,而不用于云平台本身,则电子签章服务属于被部分评估的支撑能力。

单选题

4534.根据《商用密码应用安全性评估FAQ(第二版)》,被“完全评估”表明该支撑能力有明确的测评结果(包括量化评估、风险评价等)

单选题

4533.根据《商用密码应用安全性评估FAQ(第二版)》,云平台运行所在的机房同时支撑了云平台和云上应用在物理和环境安全层面的密码应用安全,将在云平台密码应用安全性评估时被“完全评估”。

单选题

4532.《商用密码应用安全性评估FAQ( 第二版)》中,关于云平台测评提及的被部分评估的支撑能力,指的是云平台提供的某些支撑服务,这些支撑服务仅用于云上应用而不用于云平台,或者将服务于云平台和云上应用的不同测评对象。

单选题

4531.根据《商用密码应用安全性评估FAQ(第二版)》,在对云平台进行密评时,云平台密码资源池的密码管理平台通常作为应用和数据安全层面的测评对象。

单选题

4530.如果被测信息系统所在的IDC机房、运营商机房或云服务提供商机房等未开展密评,测评时,密评人员也需现场取证,对其进行测评。

单选题

4529.某三级信息系统部署在办公大楼的机房里,机房和办公大楼都部署有视频监控系统,则办公大楼和机房的视频监控系统一定纳入测评。

单选题

4528.某三级信息系统部署在办公大楼的机房里,机房和办公大楼都部署有电子门禁系统,则仅需将机房的电子门禁系统纳入测评范围。

单选题

4527.某三级信息系统部署在公有云平台上,由云服务提供商负责机房环境管理,在对该系统开展密评时,物理和环境安全层面一定作为不适用处理。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码