AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

1130.根据GM/T 0105《软件随机数发生器设计指南》对DRNG输入的nonce要求和描述,不正确的是()。

A
 当软件RNG的熵源存在故障时,nonce能够在一定程度上提供额外安全保障
B
 nonce应至少具有128比特熵
C
 时间戳不可以作为nonce
D
 nonce作为DRNG必选输入

答案解析

正确答案:C

解析:

解析:选项C不正确。根据GM/T 0105《软件随机数发生器设计指南》,时间戳可以作为nonce,但需要注意时间戳本身并不具备足够的熵,因此在使用时间戳作为nonce时,需要结合其他具有足够熵的数据进行组合,以确保nonce的安全性和随机性。所以,选项C是不正确的。

联想例子:想象你在玩一个密码锁的游戏,你需要输入一个随机的数字作为密码才能打开锁。如果你只输入了当前的时间戳,那么别人可能很容易猜到你的密码,因为时间戳并不是足够随机的。但是如果你把时间戳和其他随机的数字结合在一起作为密码,那么就会更加安全,就像是在密码锁上设置了双重保险一样。这就是为什么时间戳可以作为nonce,但需要结合其他数据来提高安全性的原因。

相关知识点:

DRNG的nonce时间戳可用

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu