AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

519.SM2算法中的密钥交换算法支持( )方密钥交换。

A
 2
B
 3
C
 4
D
 多

答案解析

正确答案:A

解析:

好的,我们来详细解析一下这道题。 ### 题目背景 SM2是中国国家密码管理局发布的椭圆曲线公钥密码算法。它主要用于数字签名、密钥交换和数据加密等安全应用。其中,密钥交换是SM2算法的一个重要功能,用于在通信双方之间安全地协商共享密钥。 ### 选项解析 - **A. 2**:表示SM2算法支持两方之间的密钥交换。 - **B. 3**:表示SM2算法支持三方之间的密钥交换。 - **C. 4**:表示SM2算法支持四方之间的密钥交换。 - **D. 多**:表示SM2算法支持多方(超过两方)之间的密钥交换。 ### 正确答案及解析 正确答案是 **A. 2**。 #### 解析 SM2算法中的密钥交换协议是基于椭圆曲线Diffie-Hellman (ECDH) 协议的变种。ECDH协议本身是设计用于两方之间的密钥交换。具体来说,ECDH协议的工作原理如下: 1. **生成公私钥对**: - 甲方生成一对公私钥 \( (d_A, Q_A) \),其中 \( d_A \) 是私钥,\( Q_A = d_A \cdot G \) 是公钥,\( G \) 是椭圆曲线上的基点。 - 乙方生成一对公私钥 \( (d_B, Q_B) \),其中 \( d_B \) 是私钥,\( Q_B = d_B \cdot G \) 是公钥。 2. **交换公钥**: - 甲方将公钥 \( Q_A \) 发送给乙方。 - 乙方将公钥 \( Q_B \) 发送给甲方。 3. **计算共享密钥**: - 甲方使用自己的私钥 \( d_A \) 和乙方的公钥 \( Q_B \) 计算共享密钥 \( K = d_A \cdot Q_B = d_A \cdot (d_B \cdot G) = (d_A \cdot d_B) \cdot G \)。 - 乙方使用自己的私钥 \( d_B \) 和甲方的公钥 \( Q_A \) 计算共享密钥 \( K = d_B \cdot Q_A = d_B \cdot (d_A \cdot G) = (d_B \cdot d_A) \cdot G \)。 由于 \( (d_A \cdot d_B) \cdot G = (d_B \cdot d_A) \cdot G \),甲乙双方最终得到相同的共享密钥 \( K \)。 #### 为什么不是其他选项 - **B. 3** 和 **C. 4**:这些选项表示三方或四方之间的密钥交换。虽然理论上可以通过多次两方密钥交换来实现多方密钥交换,但标准的ECDH协议和SM2算法本身并不直接支持三方或四方的密钥交换。 - **D. 多**:这个选项过于宽泛,不符合SM2算法的具体实现。SM2算法的标准实现仅支持两方之间的密钥交换。 ### 示例 假设甲方和乙方需要通过SM2算法进行密钥交换: 1. **生成公私钥对**: - 甲方生成 \( d_A = 5 \),计算 \( Q_A = 5 \cdot G \)。 - 乙方生成 \( d_B = 7 \),计算 \( Q_B = 7 \cdot G \)。 2. **交换公钥**: - 甲方将 \( Q_A \) 发送给乙方。 - 乙方将 \( Q_B \) 发送给甲方。 3. **计算共享密钥**: - 甲方计算 \( K = 5 \cdot Q_B = 5 \cdot (7 \cdot G) = 35 \cdot G \)。 - 乙方计算 \( K = 7 \cdot Q_A = 7 \cdot (5 \cdot G) = 35 \cdot G \)。 最终,甲乙双方都得到了相同的共享密钥 \( K = 35 \cdot G \)。

相关知识点:

SM2密钥交换支持双方

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

4284.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,公钥可以以明文方式在密码产品外存储、传递和使用,但有必要采取安全防护措施,防止公钥被非授权篡改。

单选题

4283.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,并非所有密钥都需要存储,一些临时密钥或一次一密的密钥在使用完就要立即进行销毁。

单选题

4282.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,密钥销毁和密钥撤销的含义相同,都是对密钥进行删除。

单选题

4281.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,当公钥证书到期后,对应的公钥和私钥仍然可以正常使用。

单选题

4280.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,密钥生成是密钥生存周期的起点,所有密钥都应当直接或间接地根据随机数生成。

单选题

4279.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,密钥备份行为是审计涉及的范围,有必要生成审计信息,包括备份的主体、备份的时间等。

单选题

4278.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,密钥管理对于保证密钥全生存周期的安全性是至关重要的,可以保证密钥(除公钥外)不被非授权的访问、使用、泄漏、修改和替换,可以保证公钥不被非授权的修改和替换。

单选题

4277.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,在密码应用攻防对抗演习中发现的密码应用安全缺陷,由于不是在密评中发现的,所以不必进行整改。

单选题

4276.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,当信息系统发生大规模改造时,由于改造前已经通过了密码应用安全性评估,所以改造后可以不再进行密码应用安全性评估,直接投入运行。

单选题

4275.制定密码应用方案时,应严格按照GB/T 39786《信息安全技术 信息系统密码应用基本要求》相应等级的每一条密码应用要求进行设计,有任何一条要求不符合,则方案整体必然不符合。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码