AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

358.下述哪些变换( )与SM4算法的安全强度无关。

A
 S盒变换
B
 线性变换
C
 轮密钥异或加变换
D
 反序变换

答案解析

正确答案:D

解析:

解析:D选项是反序变换,与SM4算法的安全强度无关。在SM4算法中,S盒变换、线性变换和轮密钥异或加变换都是与算法的安全性密切相关的变换步骤。S盒变换用于混淆数据,增加密码的复杂性;线性变换用于扩散数据,增加密码的扩散性;轮密钥异或加变换用于增加密码的随机性。而反序变换并不影响密码的安全性,因此与SM4算法的安全强度无关。

举例来说,就好比做一道数学题,S盒变换就像是对题目中的数字进行重新排列,线性变换就像是对题目中的运算符进行重新组合,轮密钥异或加变换就像是在题目中加入了一些干扰项,而反序变换就只是把题目中的数字按照原来的顺序倒过来,对解题过程和答案并没有影响。

相关知识点:

SM4反序变换与安全无关

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

4445.根据GM/T 0116《信息系统密码应用测评过程指南》,A系统部署的物理环境现状的密评结果已包含在B系统的密评报告中,则A系统密评时可复用B系统密评报告中的相应评估结果。

单选题

4444.根据GM/T 0116《信息系统密码应用测评过程指南》,密评的可再现性原则是:按照同样的要求、使用同样的测评方法、在同样的环境下,同一测评人员对每个测评实施过程的重复执行应得到同样的结果。

单选题

4443.根据GM/T 0116《信息系统密码应用测评过程指南》,密评的可重复性原则是:按照同样的要求、使用同样的测评方法、在同样的环境下,不同测评人员对同一个测评实施过程的重复执行应得到同样的结果。

单选题

4442.根据GM/T 0116《信息系统密码应用测评过程指南》,密码应用安全性评估遵循的基本原则有客观公正原则、经济性原则、可重复性和可再现性原则、结果完善性原则。

单选题

4441.根据GM/T 0116《信息系统密码应用测评过程指南》,开展密码应用安全性评估时,可重用性原则要求所有重用结果都应以已有测评结果仍适用于当前被测信息系统为前提,并能够客观反映系统当前的安全状态。

单选题

4440.根据GM/T 0116《信息系统密码应用测评过程指南》,测评方对信息系统开展密码应用安全性评估时,应遵循不可重复性原则。

单选题

4439.对某三级信息系统的通信信道进行测评时,发现通信实体身份鉴别使用的数字证书的签名算法标识为“1.2.156.10197.1.501”,则可直接判定“身份鉴别”测评指标为“符合。

单选题

4438.根据GM/T 0115 《信息系统密码应用测评要求》,应用系统采用静态口令对登录用户进行身份鉴别,口令信息采用合规的密码技术进行加密传输,且采用单向递增函数实现鉴别信息防重用,则应用和数据安全层面“身份鉴别”单元测评结果有可能为符合。

单选题

4437.某二级信息系统业务应用具有“不可否认性”安全需求,并由部署的电子签章系统提供相关功能,由于GM/T 0115《信息系统密码应用测评要求》中未给出第二级信息系统应用和数据安全层面“不可否认性”指标的测评要求,因此该电子签章系统及其实现功能等无法纳入测评范围。

单选题

4436.某WEB应用系统采用HTTPS协议保障重要数据传输的机密性和完整性,经使用协议分析工具捕获并分析Server Hello消息数据包, 密码套件为 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA384,则被测对象部分符合“应用和数据安全”层面的“重要数据传输机密性”和“重要数据传输完整性 ”测评指标。

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu