1580.依据《信息系统密码应用高风险判定指引》,网络和通信安全层面如果未采用基于()的数字签名机制等密码技术对通信实体进行身份鉴别,可能会导致信息系统面临高风险。
答案解析
解析:
在网络和通信安全层面,采用基于公钥密码算法的数字签名机制可以确保通信实体的身份鉴别。公钥密码算法是一种非对称加密算法,通信双方各自持有一对密钥:公钥和私钥。公钥用于加密数据,私钥用于解密数据。数字签名机制利用了公钥密码算法的特性,通过发送者用私钥对消息进行签名,接收者使用发送者的公钥对签名进行验证,从而确保消息的完整性和真实性。
举个例子,就好像是寄信的过程。发送者使用自己的私钥对信件进行签名(加密),然后将信件和签名一起寄给接收者。接收者使用发送者的公钥对签名进行验证,如果验证通过,就可以确定这封信是发送者发送的,并且在传输过程中没有被篡改。
因此,如果未采用基于公钥密码算法的数字签名机制对通信实体进行身份鉴别,就可能导致信息系统面临高风险,因为无法确保通信的安全性和可靠性。
相关知识点:
通信身份鉴别风险的算法
相关题目
3223.按照《商用密码应用安全性评估报告模板(2023版)》,系统密评报告的封面应包含()。
3222.根据《信息系统密码应用高风险判定指引》,以下采用的措施对物理和环境安全的身份鉴别,可能带来安全风险的是()。
3221.依据《信息系统密码应用高风险判定指引》,以下措施能够缓解设备和计算安全层面远程管理通道安全测评项的高风险的是()。
3220.依据《信息系统密码应用高风险判定指引》,某三级信息系统主备机房,采用人脸识别技术对进入机房的用户进行身份鉴别,并在机房出入口配备专人值守,并保留了人员进出记录,以下针对身份鉴别测评指标的符合性判定以及针对问题风险的判定正确的是()。
3219.依据《信息系统密码应用高风险判定指引》,某三级信息系统主备机房,采用8位以上的口令,对进入机房的用户进行身份鉴别。以下针对身份鉴别测评指标的符合性判定以及针对问题风险的判定正确的是()。
3218.根据《信息系统密码应用高风险判定指引》,下列属于密钥管理环节的是()。
3217.依据《信息系统密码应用高风险判定指引》,通用要求“密码产品和密码服务”中,密码产品存在可能导致高风险的问题有()。
3216.依据《信息系统密码应用高风险判定指引》,对于通用要求“密码算法”的描述不正确的是()。
3215.依据《信息系统密码应用高风险判定指引》,对于通用要求“密码技术”的描述正确的是()。
3214.依据《信息系统密码应用高风险判定指引》,对于通用要求“密码算法”的描述正确的是()。
