437.如果序列密码所使用的是真正随机方式的、与消息流长度相同的密钥流,则此时的序列密码就是( )密码体制。
答案解析
解析:
举个生动的例子来帮助理解:想象你是一名特工,每天都要向总部发送重要的情报。为了保证情报的安全,你使用一次一密的方式加密消息。每次加密时,你都会生成一个与情报内容长度相同的随机密钥,然后将密钥与情报内容进行异或运算,得到加密后的密文。这样即使敌方截获了一次加密的密文,也无法破解出密钥,因为下次加密时会使用全新的随机密钥。这就是一次一密密码体制的工作原理。
相关知识点:
真随机密钥流是一次一密
相关题目
4366.依据GM/T 0115 《信息系统密码应用测评要求》,在设备和计算安全层面,应将系统中全部的设备做为独立的测评对象进行测评和量化评估。
4365.依据GM/T 0115 《信息系统密码应用测评要求》,交换机、网闸、防火墙、WAF等未使用密码功能的网络设备、安全设备,一般可不作为设备和计算安全层面的测评对象。
4364.依据GM/T 0115 《信息系统密码应用测评要求》,在三级信息系统的测评中,针对“建立密码应用岗位责任制度”指标的测评,需要核查相关设备与系统的管理和使用账号是否存在多人共用的情况。
4363.依据GM/T 0115 《信息系统密码应用测评要求》,在对“网络和通信安全”层面测评时,如果网络边界的访问控制信息存储在具有商用密码产品认证证书的VPN类设备中,则针对该层面“网络边界访问控制信息的完整性”指标可直接判定为“符合”。
4362.依据GM/T 0115 《信息系统密码应用测评要求》,某三级信息系统,经核查和验证,网络通信信道采用了具有商用密码产品认证证书的SSL VPN 设备, SSL 协议使用的密码算法套件为 ECC_SM4_SM3,因此判定该网络信道符合“通信数据完整性”和“通信过程中重要数据机密性”测评指标的要求。
4361.根据GM/T 0115 《信息系统密码应用测评要求》,网络和通信安全层面的测评对象不包括信息系统内不同应用服务器之间的通信信道(在同一网段内)。
4360.依据GM/T 0115 《信息系统密码应用测评要求》,经核查和验证某视频监控系统采用HMAC- SHA512算法(算法实现正确)来保证视频监控音像记录数据的存储完整性,因此“视频监控记录数据存储完整性”指标可判定为“部分符合”。
4359.根据GM/T 0115 《信息系统密码应用测评要求》,密码算法合规性、密码技术合规性、密码产品合规性、密码服务合规性和密钥管理安全性不单独判定符合性,也不单独体现在密码应用安全性评估报告的单元测评结果和整体测评结果中。
4358.依据GM/T 0115 《信息系统密码应用测评要求》,某三级信息系统密码应用方案中网络和通信安全层面,“身份鉴别”指标要求验证通信双方身份鉴别的有效性,密评人员应按照密码应用方案的要求进行测评,并将结论体现在密评报告中。
4357.依据GM/T 0115 《信息系统密码应用测评要求》,被测信息系统有密码应用方案且方案通过评估,密码应用方案中明确“物理和环境安全”层面的测评指标为“不适用”。则根据密码应用方案和方案评估意见,密评人员无需对该层面进行测评,相应测评指标可直接判定为“不适用”。
