AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

1426.在对应用和数据安全中的“重要数据存储完整性”测评时,以下哪个密码技术量化评估得分无法达到1分()。

A
 使用SM3算法计算杂凑值
B
 使用SM3、SM2算法计算签名值
C
 使用HMAC-SM3算法计算消息鉴别码
D
 使用SM4- CBC模式生成消息鉴别码,其中初始向量为全 0,消息长度为约定好的固定长度

答案解析

正确答案:A

解析:

好的,我们来分析一下这道题的各个选项以及为什么选择A作为答案。 ### 题目背景 题目要求我们在对应用和数据安全中的“重要数据存储完整性”进行测评时,判断哪个密码技术量化评估得分无法达到1分。这里的“1分”通常意味着该技术在某些方面存在明显的不足或风险。 ### 选项分析 **A. 使用SM3算法计算杂凑值** - **SM3** 是一种哈希函数,用于将任意长度的数据转换为固定长度的摘要(杂凑值)。哈希函数的主要用途是确保数据的完整性,即数据在传输或存储过程中没有被篡改。 - **问题**:虽然SM3算法本身是安全的,但仅使用哈希函数计算杂凑值并不能提供足够的安全性。攻击者可以通过重放攻击或其他方式绕过这种简单的完整性检查。因此,仅使用SM3算法计算杂凑值在某些情况下可能被认为是不够安全的。 **B. 使用SM3、SM2算法计算签名值** - **SM2** 是一种公钥加密算法,常用于数字签名。数字签名不仅验证数据的完整性,还能验证数据的来源和不可否认性。 - **组合使用**:SM3用于生成哈希值,SM2用于对哈希值进行签名。这种组合提供了更强的完整性保护和身份验证,因此得分可以达到1分。 **C. 使用HMAC-SM3算法计算消息鉴别码** - **HMAC**(Hash-based Message Authentication Code)是一种基于哈希函数的消息认证码,结合了密钥和哈希函数,提供了更强的完整性保护和身份验证。 - **SM3** 作为哈希函数的一部分,HMAC-SM3能够有效防止中间人攻击和重放攻击,因此得分可以达到1分。 **D. 使用SM4-CBC模式生成消息鉴别码,其中初始向量为全0,消息长度为约定好的固定长度** - **SM4** 是一种对称加密算法,CBC(Cipher Block Chaining)模式是一种常见的加密模式。 - **初始向量为全0**:虽然使用固定的初始向量(IV)可能会引入一些安全风险,但在某些特定场景下,如果消息长度固定且已知,这种做法仍然可以提供一定的安全性。 - **消息长度固定**:固定长度的消息可以减少某些类型的攻击,因此得分可以达到1分。 ### 为什么选择A - **A选项**仅使用SM3算法计算杂凑值,虽然可以验证数据的完整性,但缺乏对数据来源和身份的验证,容易受到重放攻击等威胁。因此,在某些严格的评估标准下,这种做法可能被认为不足以获得1分。 - 其他选项(B、C、D)都提供了更全面的安全措施,包括身份验证、防止重放攻击等,因此得分可以达到1分。

相关知识点:

重要数据存完整算法有要求

题目纠错
商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

3377.根据《密码法》规定,某关键信息基础设施的运营者未按照要求开展商用密码应用安全性评估,导致危害网络安全后果的,该运营者将面临五万元以上五十万元以下罚款。

单选题

3376.根据《密码法》规定,某单位提供了检测认证不合格的商用密码产品,将由市场监督管理部门会同密码管理部门进行处罚。

单选题

3375.根据《密码法》规定,发生核心密码、普通密码泄密案件的,由保密行政管理部门、密码管理部门直接对负责的主管人员和其他直接责任人员依法给予处分或者处理。

单选题

3374.某人非法侵入了国防军工企业的密码保障系统,有关部门将依照《中华人民共和国网络安全法》和其他有关法律、行政法规的规定追究其法律责任。

单选题

3373.根据《密码法》规定,窃取他人加密保护的信息,非法侵入他人的密码保障系统,由有关部门依照《中华人民共和国网络安全法》和其他有关法律、行政法规的规定追究法律责任。

单选题

3372.根据《密码法》规定,密码管理部门和有关部门及其工作人员不得要求商用密码从业单位和商用密码检测、认证机构向其披露源代码等密码相关专有信息。

单选题

3371.根据《密码法》规定,密码管理部门和有关部门及其工作人员应对其在履行职责中知悉的商业秘密和个人隐私严格保密。

单选题

3370.根据《密码法》,商用密码领域的行业协会等组织依照法律、行政法规及其章程的规定,为商用密码从业单位提供信息、技术、培训等服务。

单选题

3369.根据《密码法》,各省的商用密码行业协会是社会团体组织。

单选题

3368.根据《密码法》规定,国家密码管理部门对采用商用密码技术从事电子政务电子认证服务的机构进行认定,会同有关部门负责政务活动中使用电子签名、数据电文的管理。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码