AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

374.分组密码工作模式在使用过程中,( )等参数必须严格保密。

A
 Nonce
B
 计数器
C
 密钥
D
 随机IV

答案解析

正确答案:C

解析:

好的,我们来详细解析一下这道题。 ### 题目背景 分组密码(Block Cipher)是一种加密算法,它将明文分成固定长度的块,并对每个块进行加密。为了提高安全性和防止重复加密块的攻击,分组密码通常会使用不同的工作模式(如ECB、CBC、CFB、OFB、CTR等)。这些工作模式中会涉及到一些参数,这些参数的选择和管理对于整个加密过程的安全性至关重要。 ### 选项解析 **A. Nonce** - **Nonce** 是一个只使用一次的数字,通常用于确保消息的唯一性。在某些工作模式(如GCM、CCM)中,Nonce 是必需的,但它并不需要严格保密,只需要保证每次使用时是唯一的即可。 **B. 计数器** - **计数器** 通常用于CTR(Counter)模式中,它是一个递增的值,用于生成不同的密文块。计数器也不需要严格保密,但需要确保其唯一性和顺序性,以防止重放攻击。 **C. 密钥** - **密钥** 是加密和解密过程中最重要的参数,它是确保数据安全的核心。密钥必须严格保密,一旦泄露,整个加密系统将变得不安全。因此,密钥的管理和保护是密码学中的关键问题。 **D. 随机IV** - **IV**(Initialization Vector,初始化向量)用于某些工作模式(如CBC、CFB、OFB)中,它的作用是确保相同的明文块在不同的加密过程中产生不同的密文块。IV 不需要严格保密,但需要保证其随机性和唯一性,以防止模式攻击。 ### 为什么选 C 在这四个选项中,只有 **密钥** 必须严格保密。如果密钥被泄露,攻击者可以轻松地解密所有使用该密钥加密的数据,从而导致严重的安全问题。而其他参数(Nonce、计数器、随机IV)虽然也需要一定的管理,但它们并不需要像密钥那样严格保密。 ### 示例 假设你使用AES(一种常见的分组密码)进行加密,密钥是你选择的一个128位的随机数。如果你将这个密钥告诉了别人,那么这个人就可以用同样的密钥解密你的所有数据。因此,密钥的保密性是至关重要的。

相关知识点:

分组密码工作,密钥参数要保密

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

4429.对于信息系统中部署和使用的密码设备,核查其商用密码产品认证证书时发现其证书已过期,则认定该密码设备一定不符合GM/T 0115《信息系统密码应用测评要求》中对“密码产品合规性”的要求。

单选题

4428.某三级信息系统管理员使用智能密码钥匙(经过商用密码检测认证且符合相应的密码模块安全等级)登录堡垒机,其中智能密码钥匙长期插入在访问堡垒机的客户端上,用户通过浏览器输入堡垒机访问地址后可直接访问,则针对设备和计算安全层面的堡垒机“身份鉴别”指标测评结果为“部分符合”。

单选题

4427.管理员在互联网通过合规的SSL VPN接入系统内网, 管理员使用合规的智能密码钥匙登录SSL VPN,并正确启用国密算法,则“网络和通信安全 ”层面的“身份鉴别”指标可直接判定为符合。

单选题

4426.某信息系统密码应用方案中写明设备和计算安全层面未设置重要信息资源安全标记,明确“重要信息资源安全标记”为不适用项,且密码应用方案通过评估,测评人员经核查系统满足方案中的不适用理由,因此该指标可判定为“不适用”。

单选题

4425.根据GM/T 0115 《信息系统密码应用测评要求》, 管理员在互联网通过SSL VPN接入系统内网,由于SSL VPN建立了网络和通信安全层面的通信信道,故SSL VPN不作为“设备和计算安全层面”的测评对象。

单选题

4424.根据GM/T 0115 《信息系统密码应用测评要求》,某三级信息系统重要可执行程序在生成时基于数字签名技术进行签名,在应用服务器端调用时未做验签,数字签名计算使用的密码算法、密码产品和密钥管理等均合规,则针对“设备和计算安全”层面的“重要可执行程序完整性、重要可执行程序来源真实性”测评指标的判定结果为“部分符合”。

单选题

4423.根据GM/T 0115 《信息系统密码应用测评要求》,若系统通过调用合规的服务器密码机,使用 SM3算法(加盐值)计算设备日志记录的杂凑值并定期进行校验,则能够实现设备日志记录的完整性保护。

单选题

4422.根据GM/T 0115 《信息系统密码应用测评要求》,在测评设备和计算安全层面时,针对系统类的密码产品(如电子签章系统、数字证书认证系统),若密码产品具有合格的商用密码产品认证证书,则该密码产品的“系统资源访问控制信息完整性”测评指标可直接判定为符合。

单选题

4421.密评人员在对网络和通信安全层面进行测评时,可通过端口扫描工具探测IPSec VPN和SSL VPN服务端所对应的端口服务是否开启,其中SSL VPN服务要求开启TCP 443端口,不得修改端口。

单选题

4420.在某三级系统的测评中发现,被测单位在制度中规定了人员离岗时及时终止其所有密码应用相关的访问权限、操作权限,并具有相关的记录。因此“建立关键岗位人员保密制度和调离制度”指标的判定结果可判定为“符合”。

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu