AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

1635.以下选项()不是对传输完整性实现的测评方法。

A
 利用Wireshark分析受完整性保护的数据在传输时的数据格式(如签名长度、MAC 长度)是否符合预期
B
 如果采用数字签名技术进行传输完整性保护,测评人员可以使用公钥对抓取的签名结果进行验证
C
 条件允许的情况 下,测评人员可尝试对传输数据进行篡改(如修改MAC值 或数字签名值),验证完整性保护措施的有效性
D
 检查传输过程是否符合GB/T 15843《信息技术 安全技术实体鉴别》要求

答案解析

正确答案:D

解析:

好的,我们来逐一解析这道题的各个选项,并解释为什么选择 D 作为正确答案。 ### 题目背景 题目考察的是对传输完整性的测评方法。传输完整性是指确保数据在传输过程中不被篡改或损坏。常见的实现方法包括数字签名和消息认证码(MAC)等。 ### 选项解析 **A. 利用Wireshark分析受完整性保护的数据在传输时的数据格式(如签名长度、MAC 长度)是否符合预期** - **解析**:这是一个有效的测评方法。通过使用Wireshark等网络分析工具,可以捕获并分析传输中的数据包,检查签名长度和MAC长度是否符合预期。这有助于确认数据是否被正确地进行了完整性保护。 - **结论**:这是对传输完整性实现的一种有效测评方法。 **B. 如果采用数字签名技术进行传输完整性保护,测评人员可以使用公钥对抓取的签名结果进行验证** - **解析**:这也是一个有效的测评方法。数字签名技术通常涉及私钥签名和公钥验证。测评人员可以使用公钥对捕获的数据包中的签名进行验证,以确保数据未被篡改。 - **结论**:这是对传输完整性实现的一种有效测评方法。 **C. 条件允许的情况下,测评人员可尝试对传输数据进行篡改(如修改MAC值 或数字签名值),验证完整性保护措施的有效性** - **解析**:这是一种常见的测评方法。通过尝试篡改传输数据(如修改MAC值或数字签名值),可以验证系统是否能够检测到这些篡改行为,从而确保完整性保护措施的有效性。 - **结论**:这是对传输完整性实现的一种有效测评方法。 **D. 检查传输过程是否符合GB/T 15843《信息技术 安全技术实体鉴别》要求** - **解析**:GB/T 15843标准主要关注的是实体鉴别(即身份验证),而不是传输完整性。虽然实体鉴别是安全通信的重要组成部分,但它与传输完整性保护的具体实现方法不同。 - **结论**:这不是对传输完整性实现的直接测评方法。 ### 为什么选 D 选项 D 提到的 GB/T 15843 标准主要关注的是实体鉴别,而不是传输完整性。因此,它不符合题目中要求的“对传输完整性实现的测评方法”。其他三个选项 A、B 和 C 都是直接针对传输完整性保护的有效测评方法。

相关知识点:

传输完整性测评方法要掌握

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

3168.在对某三级信息系统设备和安全层面“身份鉴别”进行测评时,该系统三台操作系统和硬件型号均相同的服务器密码机分值分别为0.25、0.5、0,根据《商用密码应用安全性评估量化评估规则(2021版)》,以下说法正确的是()。

单选题

3167.在测评某三级信息系统应用和数据安全层面重要数据存储时发现,该系统个人敏感信息使用SM4- GCM算法算法实现数据存储保护,重要业务数据使用AES-256、HMAC-SHA-256算法实现数据存储保护,且所有密码算法均通过调用具有二级商密产品认证证书的密码设备实现,根据《商用密码应用安全性评估量化评估规则(2021版)》,下列说法不正确的是()。

单选题

3166.某三级信息系统应用和数据安全层面测评过程中发现,用户身份鉴别数据(即用户口令)和重要业务数据均通过调用服务器密码机(具有二级商密产品认证证书)进行保护,使用SM3带盐杂凑和HMAC-SM3对身份鉴别数据进行存储机密性保护和存储完整性保护,使用SM4-CBC、SM3算法实现重要业务数据存储机密性和存储完整性保护,则根据《商用密码应用安全性评估量化评估规则(2021版)》,以下说法正确的是()。

单选题

3165.根据《商用密码应用安全性评估量化评估规则(2021版)》,下列说法不正确的是()。

单选题

3164.根据《商用密码应用安全性评估量化评估规则(2021版)》,下列说法不正确的是()。

单选题

3163.根据《商用密码应用安全性评估量化评估规则(2021版)》,下列说法正确的是()。

单选题

3162.某三级信息系统的个人身份信息使用服务器密码机(经检测认证合格)基于SM4算法实现数据存储的机密性保护,而重要业务数据使用了自研且未提供安全性证据的算法实现数据存储的机密性保护,根据《商用密码应用安全性评估量化评估规则(2021版)》,则个人身份信息和重要业务数据的存储机密性量化评估结果可能是()。

单选题

3161.根据《商用密码应用安全性评估量化评估规则(2021版)》,下列说法正确的是()。

单选题

3160.下列说法正确的是()。

单选题

3159.2021年密评联委会发布的《商用密码应用安全性评估量化评估规则(2021版)》,适用于指导、规范信息系统密码应用的()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码