单选题
1231.根据GM/T 0028《密码模块安全技术要求》的要求,()级及以上等级的密码模块要求基于身份的鉴别机制。
A
1
B
2
C
3
D
4
答案解析
正确答案:C
解析:
好的,我们来详细解析一下这道题。
### 题目背景
GM/T 0028《密码模块安全技术要求》是中国国家密码管理局发布的一个标准,用于规范密码模块的安全性。该标准将密码模块的安全等级分为四个级别:1级、2级、3级和4级,每个级别的安全要求逐级提高。
### 题目解析
题目问的是:**根据GM/T 0028《密码模块安全技术要求》的要求,哪个级别的密码模块要求基于身份的鉴别机制?**
#### 选项解析
- **A. 1级**:
- 1级是最基本的安全等级,主要要求密码模块能够正确实现密码算法,并有一定的物理保护措施。但1级不要求基于身份的鉴别机制。
- **B. 2级**:
- 2级在1级的基础上增加了对环境安全的要求,例如防止篡改和物理攻击的能力。但2级仍然不要求基于身份的鉴别机制。
- **C. 3级**:
- 3级在2级的基础上进一步提高了安全要求,包括基于身份的鉴别机制。这意味着3级及以上的密码模块必须能够验证用户的身份,以确保只有授权用户可以访问和使用密码模块。
- **D. 4级**:
- 4级是最高安全等级,除了3级的所有要求外,还增加了更严格的物理和环境安全措施。当然,4级也要求基于身份的鉴别机制。
### 为什么选C
根据GM/T 0028标准,3级及以上的密码模块才要求基于身份的鉴别机制。因此,正确答案是C。
### 示例
假设你是一家银行,需要一个高安全性的密码模块来保护客户的敏感信息。你会选择3级或4级的密码模块,因为这些模块不仅能够正确实现密码算法,还能通过基于身份的鉴别机制确保只有授权人员才能访问和使用这些模块。而1级或2级的密码模块虽然也能实现密码算法,但缺乏身份鉴别的功能,安全性较低,不适用于高安全需求的场景。
相关知识点:
密码鉴别机制,三级以上身份
相关题目
单选题
3572.CFB加密模式在解密过程中需要执行分组密码的解密操作。
单选题
3571.OFB加密模式在解密过程中需要执行分组密码的解密操作。
单选题
3570.CBC加密模式在解密过程中需要执行分组密码的解密操作。
单选题
3569.CTR加密模式在解密过程中需要执行分组密码的解密操作。
单选题
3568.分组密码的可鉴别的加密模式可同时保护数据的机密性和完整性。
单选题
3567.消息鉴别码生成的标签必须随同消息一起加密发送给对方。
单选题
3566.MAC算法确保消息的MAC由只有通信双方知道的秘密密钥K来控制,将MAC算法的输出截断后再发送,不降低实用安全强度。
单选题
3565.具备可证明安全理论保障的分组密码工作模式可在现实中抵抗所有攻击方式。
单选题
3564.不具备可证明安全理论保障的分组密码工作模式一定不安全。
单选题
3563.分组密码工作模式的安全性与底层分组密码的分组长度无关。
