单选题
1230.根据GM/T 0028《密码模块安全技术要求》的要求,()级及以上密码模块手动建立的敏感安全参数需要以加密的形式、通过可信信道或使用知识拆分过程输入或输出。
A
1
B
2
C
3
D
4
答案解析
正确答案:C
解析:
好的,我们来详细解析一下这道题目。
### 题目背景
GM/T 0028《密码模块安全技术要求》是国家标准,规定了密码模块的安全技术要求。密码模块的安全级别分为1到4级,每个级别的安全要求逐级提高。
### 题目解析
题目问的是:**根据GM/T 0028《密码模块安全技术要求》的要求,哪一级及以上的密码模块手动建立的敏感安全参数需要以加密的形式、通过可信信道或使用知识拆分过程输入或输出?**
#### 选项分析
- **A. 1级**:1级是最基本的安全级别,主要关注物理安全和基本的软件保护。在这个级别,对敏感安全参数的输入和输出没有特别严格的要求。
- **B. 2级**:2级在1级的基础上增加了更多的物理安全措施和环境分离要求。虽然对敏感安全参数的保护有所增强,但还不需要达到题目中提到的严格程度。
- **C. 3级**:3级在2级的基础上进一步提高了安全要求,包括对敏感安全参数的输入和输出有更严格的规定。具体来说,3级及以上的密码模块需要确保敏感安全参数在传输过程中以加密形式、通过可信信道或使用知识拆分过程进行处理。
- **D. 4级**:4级是最高安全级别,对所有方面的要求都非常严格,自然也包括敏感安全参数的保护。因此,4级也符合题目中的要求,但题目问的是“哪一级及以上”,所以选择3级已经足够。
### 为什么选C
根据GM/T 0028标准,3级及以上的密码模块需要确保敏感安全参数在传输过程中以加密形式、通过可信信道或使用知识拆分过程进行处理。这是为了防止敏感信息在传输过程中被截获或篡改,从而提高系统的整体安全性。
### 示例
假设你有一个银行系统,需要传输用户的密钥。如果使用3级及以上的密码模块,密钥在传输时会被加密,并通过一个可信的信道(例如,经过认证的网络连接)传输,或者使用知识拆分过程(例如,将密钥分成多个部分,分别传输给不同的接收者)。这样可以确保即使有人截获了传输数据,也无法获取完整的密钥信息。
相关知识点:
密码敏感参数,三级以上加密
相关题目
单选题
3573.CTR加密模式是分组密码的一种常见的工作模式,该模式下不具备错误扩散性。
单选题
3572.CFB加密模式在解密过程中需要执行分组密码的解密操作。
单选题
3571.OFB加密模式在解密过程中需要执行分组密码的解密操作。
单选题
3570.CBC加密模式在解密过程中需要执行分组密码的解密操作。
单选题
3569.CTR加密模式在解密过程中需要执行分组密码的解密操作。
单选题
3568.分组密码的可鉴别的加密模式可同时保护数据的机密性和完整性。
单选题
3567.消息鉴别码生成的标签必须随同消息一起加密发送给对方。
单选题
3566.MAC算法确保消息的MAC由只有通信双方知道的秘密密钥K来控制,将MAC算法的输出截断后再发送,不降低实用安全强度。
单选题
3565.具备可证明安全理论保障的分组密码工作模式可在现实中抵抗所有攻击方式。
单选题
3564.不具备可证明安全理论保障的分组密码工作模式一定不安全。
