AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

1904.在分组密码设计中用到扩散和混淆的理论。理想的扩散是( )。

A
 明文的一位只影响密文对应的一位
B
 让密文中的每一位受明文中每一位的影响
C
 让明文中的每一位影响密文中的所有位。
D
 一位明文影响对应位置的密文和后续密文

答案解析

正确答案:BC

解析:

好的,我们来详细解析这道多选题。 ### 题目背景 在分组密码设计中,扩散(Diffusion)和混淆(Confusion)是两个重要的概念。扩散是指明文的一个小变化应该导致密文的广泛变化,而混淆则是指密文与密钥之间的关系应该是复杂的,难以通过统计分析来推断。 ### 选项解析 **A. 明文的一位只影响密文对应的一位** - **解析**:这个选项描述的情况不符合理想的扩散。如果明文的一位只影响密文对应的一位,那么攻击者可以通过逐位分析来推断出明文和密文的关系,这种情况下密码的安全性非常低。 - **结论**:不正确。 **B. 让密文中的每一位受明文中每一位的影响** - **解析**:这个选项描述了理想的扩散。在理想的扩散中,明文的任何一位的变化都应该导致密文的每一位都发生变化。这样可以确保即使明文有微小的变化,密文也会有显著的不同,从而增加密码的安全性。 - **结论**:正确。 **C. 让明文中的每一位影响密文中的所有位** - **解析**:这个选项也描述了理想的扩散。它强调的是明文的每一位变化都会影响密文的所有位,这与选项 B 的描述是一致的,都是为了确保明文的微小变化会导致密文的广泛变化。 - **结论**:正确。 **D. 一位明文影响对应位置的密文和后续密文** - **解析**:这个选项描述的情况虽然比选项 A 更好,但仍然不够理想。它只提到一位明文会影响对应位置的密文和后续密文,但没有提到对所有位的影响。因此,这种扩散效果不如选项 B 和 C 所描述的全面。 - **结论**:不正确。 ### 答案解析 根据上述解析,理想的扩散应该是明文的每一位变化都会导致密文的每一位都发生变化。因此,正确的选项是 B 和 C。 ### 示例 假设我们有一个 4 位的明文 `ABCD`,经过加密后得到 4 位的密文 `WXYZ`。 - **非理想扩散**(如选项 A 和 D): - 如果 `A` 变化,只有 `W` 或 `W` 和 `X` 发生变化。 - **理想扩散**(如选项 B 和 C): - 如果 `A` 变化,`W`, `X`, `Y`, `Z` 都会发生变化。 通过这个示例可以看出,理想的扩散能够更好地保护密码的安全性,因为任何微小的变化都会导致密文的广泛变化,使得攻击者难以通过统计分析来推断明文。

相关知识点:

分组密码扩散,明文影响密文位

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

2899.依据GM/T 0115 《信息系统密码应用测评要求》,对网上银行系统进行测评时,客户端与其后台系统进行通信过程中,使用下列哪些密码套件可以判定“密码算法合规性”“密码技术合规性”这两项为“符合”()。(假定通信两端所采用的密码产品均经过检测认证)

单选题

2898.根据GM/T 0115 《信息系统密码应用测评要求》,下面哪些密码技术能够满足保护视频监控记录数据的存储完整性()。

单选题

2897.根据GM/T 0115 《信息系统密码应用测评要求》,下列哪些密码技术能够满足保护电子门禁系统进出记录数据的存储完整性()。

单选题

2896.根据GM/T 0115 《信息系统密码应用测评要求》,在对物理和环境安全层面“身份鉴别”指标进行测评时,可采用的方法包括()。

单选题

2895.根据GM/T 0115《信息系统密码应用测评要求》附录B,在密评中对动态口令系统可采用以下哪些测评技术()。

单选题

2894.根据GM/T 0115《信息系统密码应用测评要求》附录B,在密评中对密码机可采用以下哪些测评技术()。

单选题

2893.密评人员在测评某三级信息系统时发现,该系统数据加密密钥的管理采用了一台服务器密码机实现,但该密码机对应的认证证书在测评时已过期(系统方采购密码机时间在认证证书有效期内)。针对这种情形,依据GM/T 0115《信息系统密码应用测评要求》,“密钥管理安全性”可能的判定结果有哪些()。

单选题

2892.在GM/T 0115 《信息系统密码应用测评要求》中,针对“投入运行前进行密码应用安全性评估”这一项测评指标,以下说法正确的是()。

单选题

2891.在GM/T 0115 《信息系统密码应用测评要求》中,在测评到某信息系统的网络和通信安全层面时,密评人员可以选取以下哪些选项作为该安全层面的测评对象()。

单选题

2890.某三级信息系统机房有A和B两个门,经实地查看发现,无论从A或B门进入后,都可以访问整个机房。其中A门采用经检测认证的电子门禁系统刷卡进入,B门采用ID卡刷卡进入。对机房进出访问无其他风险控制措施。针对这种情形, 依据 GM/T 0115《信息系统密码应用测评要求》,物理和环境安全层面“身份鉴别”的判定结果和风险评价最有可能的是()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码