384.下列分组密码工作模式,能够保护数据机密性的是( )。
答案解析
解析:
A: EMAC (Encrypt-and-MAC)是一种组合加密和消息认证码的技术,用于保护数据的完整性和机密性。
B: CMAC (Cipher-based MAC)是一种基于密码算法的消息认证码,用于验证数据的完整性和真实性。
C: PMAC (Poly1305-AES MAC)是一种基于Poly1305和AES算法的消息认证码,用于验证数据的完整性和真实性。
D: CTR (Counter)是一种分组密码工作模式,用于加密数据并保护数据的机密性。
根据题目要求,我们需要选择能够保护数据机密性的选项,因此正确答案是D: CTR。CTR模式通过将计数器与加密算法结合,实现对数据的加密并保护数据的机密性。在CTR模式中,每个明文块都会与计数器进行加密,从而实现数据的保护。
相关知识点:
CTR模式能保护数据机密
相关题目
4419.根据GM/T 0115 《信息系统密码应用测评要求》,当密码应用安全管理制度和操作规程在执行过程中发现存在问题时,可以随时进行修订,替换掉存在问题的部分,无需再次评审。
4418.根据GM/T 0115 《信息系统密码应用测评要求》,对于三级信息系统,密钥管理员、密码安全审计员、密码操作员应由本机构的内部员工担任,并必须在任前对其进行背景调查。
4417.测评人员在对某三级信息系统的网络和通信安全层面抓包分析时发现,通信过程中IPSec协议通信双方均发送其签名证书和加密证书,双证书分别用于身份鉴别和会话加密。
4416.对于使用满足GM/T 0036并获得商用密码产品认证证书的电子门禁系统,物理和环境安全层面的“身份鉴别”、“电子门禁记录数据存储完整性”可以复用密码产品检测认证结果。
4415.某单位总公司和分公司在不同城市,双方网络层通信仅采用HTTP协议,但是应用和数据安全层面的“重要数据传输机密性”是符合的,那么对于网络和通信安全层面“通信过程中重要数据的机密性”测评指标可直接判定为“部分符合”且存在“高风险”。
4414.在车联网场景下,智能网联汽车接入运营商网络时,会对汽车身份的真实性进行确认,具体采用经商用密码认证合格的密码产品提供的SM2数字签名技术实现,则网络和通信安全层面“身份鉴别 ”指标可判定为“符合”。
4413.某三级信息系统在网络和通信安全层面,虽然存在通信实体的双向身份鉴别安全需求,但由于标准条款中对三级系统并未强制要求必须双向鉴别,所以在实际测评时,依据GM/T 0115《信息系统密码应用测评要求》仅核查单向鉴别即可。
4412.经访谈安全主管,被测三级信息系统投入运行以来尚未发生密码应用安全事件,则应急处置层面“事件处置”指标可直接判定为“不适用”。
4411.在对应用和数据安全层面“访问控制信息完整性”进行测评时,必须对生产环境下应用系统的权限、标签等配置信息进行篡改测试,才能验证完整性保护的有效性。
4410.对于政务信息公开网站、门户网站等面向公众的业务应用系统,由于任何人均可访问,且网站数据可以公开,因此应用和数据安全层面的“身份鉴别”指标为“不适用”。
