AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

914.GM/T 0036《采用非接触卡的门禁系统密码应用技术指南》附录中,采用基于SM1/SM4算法的非接触CPU卡的方案方式与基于SM7算法的非接触式逻辑加密卡所采用的方案类似,主要不同点有()。

A
 安全模块只需支持SM1/SM4算法
B
 门禁卡需要实现一卡一密
C
 门禁卡与非接触读卡器间需要进行身份鉴别
D
 门禁卡与非接触读卡器间需要进行数据加密通讯

答案解析

正确答案:A

解析:

解析:SM7方案:门禁读卡器上传门禁卡身份鉴别的结果给后台管理系统,用于控制门禁功能的执行SM1/SM4方案:读卡器不负责鉴别门禁卡的合法性,而是在获得门禁卡产生的身份鉴别信息后,将该需要鉴别的信息反馈给门禁控制后台管理系统。这个方案中又分为2种方式。方式1:与基于SM7算法的非接触式逻辑加密卡所采用的方案类似,主要不同点在于安全模块只需支持SM1/SM4算法;方式2,适用于门禁读卡器实时在线操作的情况,门禁读卡器中不需包含带有SM1/SM4算法的安全模块

相关知识点:

非接触卡方案考点

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

3889.在GM/T 0022《IPSec VPN技术规范》中定义了 OSI七层网络协议中传输层安全的协议。

单选题

3888.根据GM/T 0022《IPSec VPN技术规范》,在第二阶段的密钥交换过程中,快速模式交换的信息由 ISAKMP SA来保护,除了ISAKMP头外,所有的载荷都处于加密状态。

单选题

3887.根 据 GM/T 0022 《 IPSec VPN 技 术 规 范 》 , NAT_D载荷用于检测两个密钥交换通信方之间是否存在NAT设备,以及检测NAT设备的确切位置。

单选题

3886.根据GM/T 0022《IPSec VPN技术规范》,密钥交换协议消息由一个定长的消息头和固定数量的载荷组成。

单选题

3885.根据GM/T 0022《IPSec VPN技术规范》,快速模式用于IPSec密钥交换协议的第二阶段交换,实现通信双方IPSec安全联盟的协商,确定通信双方的 IPSec安全策略及会话密钥。

单选题

3884.根据GM/T 0022《IPSec VPN技术规范》,密钥交换协议的协议报文应使用UDP协议500或4500端口进行传输。

单选题

3883.根据GM/T 0022《IPSec VPN技术规范》,IPSecVPN中,VPN设备的加密密钥对由VPN设备自己生成。

单选题

3882.根据GM/T 0022《IPSec VPN技术规范》,IPSecVPN中,VPN设备的签名密钥对由设备自己生成。

单选题

3881.根据GM/T 0022 《IPSec VPN 技术规范》, 在IPsecVPN的数据报文传输阶段,AH封装协议可以单独使用。

单选题

3880.在GM/T 0121《密码卡检测规范》中,密码卡应至少具备PCI、PCI-E、Mini PCI-E、SATUSCPCI或M.2等接口的一种,且物理接口能正常工作。

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu