439.RC4是一个典型的基于( )数组变换的序列密码。
答案解析
解析:
举个生动的例子来帮助理解:想象一下你有一串珠子,如果这串珠子是线性排列的,那么很容易通过一定规律找到其中的密码;但如果这串珠子是非线性排列的,那么就会更加难以破解。RC4就像是将密码信息隐藏在一个非线性排列的珠子中,使得破解者难以找到其中的规律,保护了信息的安全性。因此,RC4是基于非线性数组变换的序列密码。
相关知识点:
RC4是非线性序列密码
相关题目
4364.依据GM/T 0115 《信息系统密码应用测评要求》,在三级信息系统的测评中,针对“建立密码应用岗位责任制度”指标的测评,需要核查相关设备与系统的管理和使用账号是否存在多人共用的情况。
4363.依据GM/T 0115 《信息系统密码应用测评要求》,在对“网络和通信安全”层面测评时,如果网络边界的访问控制信息存储在具有商用密码产品认证证书的VPN类设备中,则针对该层面“网络边界访问控制信息的完整性”指标可直接判定为“符合”。
4362.依据GM/T 0115 《信息系统密码应用测评要求》,某三级信息系统,经核查和验证,网络通信信道采用了具有商用密码产品认证证书的SSL VPN 设备, SSL 协议使用的密码算法套件为 ECC_SM4_SM3,因此判定该网络信道符合“通信数据完整性”和“通信过程中重要数据机密性”测评指标的要求。
4361.根据GM/T 0115 《信息系统密码应用测评要求》,网络和通信安全层面的测评对象不包括信息系统内不同应用服务器之间的通信信道(在同一网段内)。
4360.依据GM/T 0115 《信息系统密码应用测评要求》,经核查和验证某视频监控系统采用HMAC- SHA512算法(算法实现正确)来保证视频监控音像记录数据的存储完整性,因此“视频监控记录数据存储完整性”指标可判定为“部分符合”。
4359.根据GM/T 0115 《信息系统密码应用测评要求》,密码算法合规性、密码技术合规性、密码产品合规性、密码服务合规性和密钥管理安全性不单独判定符合性,也不单独体现在密码应用安全性评估报告的单元测评结果和整体测评结果中。
4358.依据GM/T 0115 《信息系统密码应用测评要求》,某三级信息系统密码应用方案中网络和通信安全层面,“身份鉴别”指标要求验证通信双方身份鉴别的有效性,密评人员应按照密码应用方案的要求进行测评,并将结论体现在密评报告中。
4357.依据GM/T 0115 《信息系统密码应用测评要求》,被测信息系统有密码应用方案且方案通过评估,密码应用方案中明确“物理和环境安全”层面的测评指标为“不适用”。则根据密码应用方案和方案评估意见,密评人员无需对该层面进行测评,相应测评指标可直接判定为“不适用”。
4356.根据GM/T 0115 《信息系统密码应用测评要求》,信息系统的测评结论是由量化评估的得分以及风险分析和评价共同决定的。
4355.密评人员在执行GM/T 0115《信息系统密码应用测评要求》中的风险分析和评价环节时,可参考《信息系统密码应用高风险判定指引》。
