AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

283.著名的 Kerckhoff 原则是指( )。

A
 系统的保密性不但依赖于对加密体制或算法的保密,而且依赖于密钥
B
 系统的保密性不依赖于对加密体制或算法的保密,而依赖于密钥
C
 系统的保密性既不依赖于对加密体制或算法的保密,也不依赖于密钥
D
 系统的保密性只与其使用的安全算法的复杂性有关

答案解析

正确答案:B

解析:

好的,我们来详细解析一下这道题。 ### 题目背景 Kerckhoff 原则(也称为 Kerckhoff's Principle 或者 Kerckhoff's Law)是密码学中的一个基本原理,由法国密码学家 Auguste Kerckhoff 在 19 世纪末提出。这一原则强调了在设计和使用加密系统时的一个重要理念。 ### 选项解析 **A. 系统的保密性不但依赖于对加密体制或算法的保密,而且依赖于密钥** - **解析**:这个选项认为系统的保密性不仅依赖于密钥,还依赖于加密算法的保密。这是错误的,因为 Kerckhoff 原则明确指出,即使加密算法是公开的,只要密钥保密,系统仍然是安全的。 **B. 系统的保密性不依赖于对加密体制或算法的保密,而依赖于密钥** - **解析**:这个选项正确地反映了 Kerckhoff 原则的核心思想。即,系统的安全性主要依赖于密钥的保密,而不是加密算法的保密。即使加密算法是公开的,只要密钥保密,系统仍然是安全的。 **C. 系统的保密性既不依赖于对加密体制或算法的保密,也不依赖于密钥** - **解析**:这个选项完全否定了系统的保密性,显然是错误的。系统的保密性至少依赖于密钥的保密。 **D. 系统的保密性只与其使用的安全算法的复杂性有关** - **解析**:这个选项强调了算法的复杂性,但忽略了密钥的重要性。根据 Kerckhoff 原则,系统的安全性主要依赖于密钥的保密,而不是算法的复杂性。 ### 为什么选择 B Kerckhoff 原则的核心思想是:**“即使加密算法是公开的,只要密钥保密,系统仍然是安全的。”** 这一原则强调了密钥管理的重要性,而不是算法的保密性。因此,选项 B 正确地反映了这一原则。 ### 示例 假设你有一个保险箱,它的锁是一个复杂的机械锁。Kerckhoff 原则告诉我们,即使所有人都知道这个锁的结构和工作原理(即加密算法是公开的),只要你保管好开锁的钥匙(即密钥保密),保险箱仍然是安全的。相反,如果你把钥匙随便放在哪里,即使锁再复杂,保险箱也是不安全的。 希望这个解析对你有所帮助!

相关知识点:

Kerckhoff原则重密钥

题目纠错
商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

4520.若信息系统在网络边界未部署SSL VPN,管理员通过互联网直接访问堡垒机对设备进行管理,在网络和通信安全层面“通信数据完整性”测评单元应将访问堡垒机的信息传输通道作为测评对象。

单选题

4519.根据《商用密码应用安全性评估FAQ(第二版)》,网络和通信安全层面的测评对象的选择,只需区分系统所属的网络环境是内网还是外网即可确定测评对象。

单选题

4518.根据《商用密码应用安全性评估FAQ(第二版)》,可根据网络类型来确定网络和通信安全层面的测评对象。

单选题

4517.根据《商用密码应用安全性评估FAQ(第二版)》,某三级信息系统部署了经检测认证合格的服务器密码机(密码模块为二级),则密评时针对设备和计算安全层面“系统资源访问控制信息完整性”指标要求,该服务器密码机可直接判定为符合。

单选题

4516.某信息系统中通过堡垒机对设备进行远程运维,则设备和计算安全层的远程管理通信安全的测评对象不包括堡垒机。

单选题

4515.根据《商用密码应用安全性评估FAQ(第二版)》,应用和数据安全层面的测评对象为关键业务应用,关键业务应用一般情况下应包含被测系统的所有业务应用。

单选题

4514.管理员在互联网通过SSL VPN接入系统内网,登录堡垒机后采用SSH协议对设备进行远程管理,针对设备和计算安全层面的“远程管理通道安全”测评单元,应将管理员在互联网通过VPN接入系统内网的过程进行测评。

单选题

4513.根据《商用密码应用安全性评估FAQ(第二版)》,某信息系统部署了5台生产厂商为型号为操作系统版本为C的应用服务器,则在密评时需抽选任意2台应用服务器作为设备和计算安全层面的测评对象。

单选题

4512.针对通用服务器,以“具有相同硬件、软件配置的设备”为粒度确定测评对象。

单选题

4511.若系统未部署SSL VPN,管理员通过互联网直接访问堡垒机对设备进行管理,在设备和计算安全层面“远程管理通道安全”测评单元可将访问堡垒机的信息传输通道作为测评对象。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码