AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

269.不可否认性一般使用()密码技术实现。

A
 对称加密
B
 MAC码
C
 数字信封
D
 数字签名

答案解析

正确答案:D

解析:

好的,我们来详细解析一下这道题。 ### 题目背景 不可否认性(Non-repudiation)是指确保信息的发送者不能否认自己发送过该信息的一种安全属性。在商业和法律环境中,这一点非常重要,因为它可以防止一方在发生争议时否认自己的行为。 ### 选项解析 **A. 对称加密** - **定义**:对称加密是一种加密方法,其中加密和解密使用相同的密钥。 - **特点**:速度快,适合大量数据的加密。 - **不足**:无法提供不可否认性,因为任何人都可以使用相同的密钥进行加密或解密,无法证明消息是由特定的发送者发送的。 **B. MAC码(Message Authentication Code)** - **定义**:MAC码是一种用于验证消息完整性和来源的技术,通常使用对称密钥生成。 - **特点**:可以验证消息是否被篡改,但不能提供不可否认性,因为接收方也可以生成相同的MAC码,无法证明消息是由特定的发送者发送的。 **C. 数字信封** - **定义**:数字信封是一种结合了对称加密和公钥加密的技术,用于保护数据的机密性和完整性。 - **特点**:主要用于保护数据的机密性,而不是提供不可否认性。数字信封中包含一个对称密钥,该密钥用于加密实际的数据,而对称密钥本身则用接收方的公钥加密。 **D. 数字签名** - **定义**:数字签名是一种使用公钥加密技术来验证消息的真实性和完整性,并提供不可否认性的方法。 - **特点**: - 发送者使用自己的私钥对消息的哈希值进行签名。 - 接收者使用发送者的公钥验证签名。 - 如果签名验证通过,接收者可以确信消息未被篡改,并且确实是由发送者发送的。 - 由于私钥只有发送者拥有,因此发送者不能否认自己发送了该消息。 ### 为什么选择D 数字签名是唯一能够提供不可否认性的技术。通过对消息的哈希值进行签名,接收者可以验证消息的真实性和完整性,并且由于私钥的唯一性,发送者无法否认自己发送了该消息。其他选项虽然有各自的安全特性,但都无法提供不可否认性。 ### 示例 假设Alice要向Bob发送一条重要消息,并希望确保Bob能验证这条消息确实是由她发送的,且她不能否认这一点。 1. **数字签名过程**: - Alice计算消息的哈希值。 - Alice使用自己的私钥对哈希值进行签名。 - Alice将原始消息和签名一起发送给Bob。 2. **验证过程**: - Bob收到消息和签名后,使用Alice的公钥验证签名。 - 如果签名验证通过,Bob可以确信消息未被篡改,并且确实是由Alice发送的。 通过这个过程,Alice不能否认自己发送了这条消息,因为只有她拥有自己的私钥。 希望这个解析对你有所帮助!

相关知识点:

不可否认用数字签名实现

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

4534.根据《商用密码应用安全性评估FAQ(第二版)》,被“完全评估”表明该支撑能力有明确的测评结果(包括量化评估、风险评价等)

单选题

4533.根据《商用密码应用安全性评估FAQ(第二版)》,云平台运行所在的机房同时支撑了云平台和云上应用在物理和环境安全层面的密码应用安全,将在云平台密码应用安全性评估时被“完全评估”。

单选题

4532.《商用密码应用安全性评估FAQ( 第二版)》中,关于云平台测评提及的被部分评估的支撑能力,指的是云平台提供的某些支撑服务,这些支撑服务仅用于云上应用而不用于云平台,或者将服务于云平台和云上应用的不同测评对象。

单选题

4531.根据《商用密码应用安全性评估FAQ(第二版)》,在对云平台进行密评时,云平台密码资源池的密码管理平台通常作为应用和数据安全层面的测评对象。

单选题

4530.如果被测信息系统所在的IDC机房、运营商机房或云服务提供商机房等未开展密评,测评时,密评人员也需现场取证,对其进行测评。

单选题

4529.某三级信息系统部署在办公大楼的机房里,机房和办公大楼都部署有视频监控系统,则办公大楼和机房的视频监控系统一定纳入测评。

单选题

4528.某三级信息系统部署在办公大楼的机房里,机房和办公大楼都部署有电子门禁系统,则仅需将机房的电子门禁系统纳入测评范围。

单选题

4527.某三级信息系统部署在公有云平台上,由云服务提供商负责机房环境管理,在对该系统开展密评时,物理和环境安全层面一定作为不适用处理。

单选题

4526.如果被测信息系统所在的IDC机房通过了密评,则可以复用密评报告中“物理和环境安全”层面的相关测评结论。

单选题

4525.如果被测信息系统部署在被测单位管辖范围之外,物理和环境安全层面的测评指标通常为适用。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码