AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

404.SHA-3密码杂凑函数的结构是()。

A
 Feistel结构
B
 SP结构
C
 MD结构
D
 Sponge结构

答案解析

正确答案:D

解析:

解析:MD5、SHA-1、SHA-2 和我国的 SM3 都采用了 M-D 模型,SHA-3 采用的 是海绵结构。

相关知识点:

SHA-3是Sponge结构密码杂凑

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

4399.依据GM/T 0115 《信息系统密码应用测评要求》,针对网络和通信安全层面的“通信过程中重要数据的机密性”要求进行测评时,通过核查是否采用密码技术的加解密功能对通信过程中敏感信息或通信报文进行机密性保护,并验证敏感信息或通信报文机密性保护机制是否正确和有效,即可判定是否符合要求。

单选题

4398.某三级信息系统运维用户通过互联网登录SSL VPN后,再通过堡垒机进行运维操作,如果SSL VPN具有商用密码产品认证证书,则可以认为运维管理终端到SSL VPN之间的通信信道是符合 GM/T 0115《信息系统密码应用测评要求》的要求的。

单选题

4397.在网络和通信安全层面的测评中发现,系统客户端通过互联网采用HTTPS协议访问应用系统,并使用用户名+口令的方式登录应用系统,因此可以认为是对通信实体进行了双向身份鉴别。

单选题

4396.经访谈,某电子门禁系统未采用密码技术来保证电子门禁系统进出记录数据的存储完整性,但记录数据每天都定时备份到数据库中,因此针对“电子门禁记录数据存储完整性”指标可以判定为部分符合。

单选题

4395.依据GM/T 0115 《信息系统密码应用测评要求》,对于二级信息系统,物理和环境安全层面的测评对象仅涉及电子门禁系统。

单选题

4394.依据GM/T 0115 《信息系统密码应用测评要求》,对于三级信息系统,网络和通信安全层面“安全接入认证”指标,信息系统责任方可自行决定是否将其纳入标准符合性测评范围。

单选题

4393.依据GM/T 0115 《信息系统密码应用测评要求》,在做密钥归档检查时,密评人员应重点核实归档密钥是否仅用于解密被加密的历史信息或验证被签名的历史信息。

单选题

4392.GM/T 0115《信息系统密码应用测评要求》中的风险分析和评价针对单元测评结果中产生的不符合项和部分符合项进行的。

单选题

4391.某三级信息系统,在测评应用和数据安全层面的“重要数据传输机密性”指标时,密评人员发现该系统部署了经检测认证合格的服务器密码机(安全等级二级)对重要数据进行加密保护,那么该测评单元的测评实施第二条可以直接判定为“符合”。

单选题

4390.根据某三级信息系统的密码应用需求,涉及到部分第四级信息系统密码应用的相关指标要求,那么在测评时只需要现场核实这些指标落实情况即可,无需将这些特殊情况的测评实施及结论体现在密码应用安全性评估报告中。

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu