AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

1251.对于密码应用第二级及以下信息系统的密钥管理策略,根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》以下说法正确的是()。

A
 无需制定密钥管理策略
B
 应根据密码应用方案,确定系统涉及的密钥种类、体系及其生命周期环节
C
 由于信息系统的密码应用要求不高,密钥管理策略可以只涉及密钥生成环节,不必涉及其他环节
D
 可以只针对应用和数据安全涉及的密钥制定管理策略,而忽略其他层面的密钥管理

答案解析

正确答案:B

解析:

解析:B选项正确。根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,对于密码应用第二级及以下信息系统的密钥管理策略,应根据密码应用方案,确定系统涉及的密钥种类、体系及其生命周期环节。密钥管理策略应该全面考虑密钥的生成、存储、分发、更新、销毁等环节,以确保系统的安全性和可靠性。

举例来说,就像我们平时使用的手机支付密码,我们需要考虑生成密码时的安全性、存储密码时的加密方式、分发密码时的传输安全、更新密码时的频率等各个环节,以保证我们的支付信息不被盗取或泄露。如果我们只关注其中某一个环节,而忽略了其他环节,那么整个密码系统就会存在漏洞,容易被攻击者利用。因此,密钥管理策略应该是全面的,涵盖所有密钥生命周期的环节。

相关知识点:

二及以下密钥管理策略清

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu