AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

381.OFB是一种分组密码( )模式。

A
 加密
B
 认证
C
 认证加密
D
 杂凑

答案解析

正确答案:A

解析:

这道题考察的是分组密码中的一种模式,即OFB模式。在密码学中,OFB是Output Feedback的缩写,它是一种加密模式。在OFB模式中,前一个密文块会被用作下一个明文块的加密密钥,而不是像其他模式那样使用前一个密文块。这种模式可以提供比其他模式更好的错误传播性质,因为一个密文块的错误不会影响后续的密文块。

举个生动的例子来帮助理解,想象你正在玩一个加密游戏,你需要传递一串数字给你的朋友,但是你们担心这串数字会被别人截获。于是你们决定使用OFB模式进行加密。你将每个数字都按照一定规则进行加密,然后将加密后的数字传递给你的朋友。你的朋友收到加密后的数字后,按照相同的规则进行解密,就能得到原始的数字。这样,即使有人截获了加密后的数字,也无法轻易破解出原始的数字,保护了你们的通信安全。

因此,答案是A:加密。OFB是一种加密模式,用于保护通信中的数据安全。

相关知识点:

分组密码OFB属加密模式

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

4422.根据GM/T 0115 《信息系统密码应用测评要求》,在测评设备和计算安全层面时,针对系统类的密码产品(如电子签章系统、数字证书认证系统),若密码产品具有合格的商用密码产品认证证书,则该密码产品的“系统资源访问控制信息完整性”测评指标可直接判定为符合。

单选题

4421.密评人员在对网络和通信安全层面进行测评时,可通过端口扫描工具探测IPSec VPN和SSL VPN服务端所对应的端口服务是否开启,其中SSL VPN服务要求开启TCP 443端口,不得修改端口。

单选题

4420.在某三级系统的测评中发现,被测单位在制度中规定了人员离岗时及时终止其所有密码应用相关的访问权限、操作权限,并具有相关的记录。因此“建立关键岗位人员保密制度和调离制度”指标的判定结果可判定为“符合”。

单选题

4419.根据GM/T 0115 《信息系统密码应用测评要求》,当密码应用安全管理制度和操作规程在执行过程中发现存在问题时,可以随时进行修订,替换掉存在问题的部分,无需再次评审。

单选题

4418.根据GM/T 0115 《信息系统密码应用测评要求》,对于三级信息系统,密钥管理员、密码安全审计员、密码操作员应由本机构的内部员工担任,并必须在任前对其进行背景调查。

单选题

4417.测评人员在对某三级信息系统的网络和通信安全层面抓包分析时发现,通信过程中IPSec协议通信双方均发送其签名证书和加密证书,双证书分别用于身份鉴别和会话加密。

单选题

4416.对于使用满足GM/T 0036并获得商用密码产品认证证书的电子门禁系统,物理和环境安全层面的“身份鉴别”、“电子门禁记录数据存储完整性”可以复用密码产品检测认证结果。

单选题

4415.某单位总公司和分公司在不同城市,双方网络层通信仅采用HTTP协议,但是应用和数据安全层面的“重要数据传输机密性”是符合的,那么对于网络和通信安全层面“通信过程中重要数据的机密性”测评指标可直接判定为“部分符合”且存在“高风险”。

单选题

4414.在车联网场景下,智能网联汽车接入运营商网络时,会对汽车身份的真实性进行确认,具体采用经商用密码认证合格的密码产品提供的SM2数字签名技术实现,则网络和通信安全层面“身份鉴别 ”指标可判定为“符合”。

单选题

4413.某三级信息系统在网络和通信安全层面,虽然存在通信实体的双向身份鉴别安全需求,但由于标准条款中对三级系统并未强制要求必须双向鉴别,所以在实际测评时,依据GM/T 0115《信息系统密码应用测评要求》仅核查单向鉴别即可。

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu