AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

1928.主动攻击者可以通过将事先保存的正确 MAC 值不断重放来发动攻击。以下哪几种方法可以防御重放攻击()。

A
 每次都对发送的消息赋予一个递增的编号( 序号 ),并且在计算 MAC 值时将序号也包含在消息中
B
 在发送消息时包含当前的时间,如果收到以前的消息,即便 MAC 值正确也将其当做错误的消息来处理
C
 在通信之前,接收者先向发送者发送一个一次性的随机数,发送者在消息中包含这个 nonce 并计算 MAC 值
D
 每次都对发送的消息携带发送者的唯一身份标识,并且在计算 MAC 值时该标识也包含在消息中

答案解析

正确答案:ABC

解析:

好的,让我们逐一分析这道多选题的各个选项,并解释为什么选择这些答案。 ### 题目背景 重放攻击(Replay Attack)是指攻击者截获了合法的通信数据包,然后在稍后的时间重新发送这些数据包,以达到欺骗系统的目的。为了防御这种攻击,我们需要确保每次接收到的消息都是新鲜的、未被重复使用的。 ### 选项分析 #### A. 每次都对发送的消息赋予一个递增的编号(序号),并且在计算 MAC 值时将序号也包含在消息中 - **解析**:通过给每个消息分配一个唯一的序号,并在计算 MAC 值时包含这个序号,接收方可以检查消息的序号是否连续。如果接收到的消息序号不连续或重复,接收方可以判断这是重放攻击并拒绝该消息。 - **有效性**:有效。因为攻击者无法伪造一个新的序号,只能重放旧的消息,而这些旧的消息会被检测到并拒绝。 #### B. 在发送消息时包含当前的时间,如果收到以前的消息,即便 MAC 值正确也将其当做错误的消息来处理 - **解析**:通过在消息中包含当前时间戳,接收方可以检查消息的时间戳是否合理。如果接收到的消息时间戳过旧,即使 MAC 值正确,接收方也会认为这是重放攻击并拒绝该消息。 - **有效性**:有效。时间戳可以确保消息的新鲜性,防止旧消息被重放。 #### C. 在通信之前,接收者先向发送者发送一个一次性的随机数,发送者在消息中包含这个 nonce 并计算 MAC 值 - **解析**:通过使用一次性随机数(nonce),每次通信时接收者都会生成一个新的随机数并发送给发送者。发送者在消息中包含这个 nonce 并计算 MAC 值。接收者在验证消息时会检查 nonce 是否匹配。由于 nonce 是一次性的,攻击者无法重放旧的消息。 - **有效性**:有效。nonce 确保了每次通信的唯一性,防止重放攻击。 #### D. 每次都对发送的消息携带发送者的唯一身份标识,并且在计算 MAC 值时该标识也包含在消息中 - **解析**:虽然包含发送者的唯一身份标识可以增加消息的可信度,但它并不能防止重放攻击。攻击者仍然可以截获包含身份标识的消息并重放。 - **有效性**:无效。身份标识不能确保消息的新鲜性,因此不能防御重放攻击。 ### 为什么选择 ABC - **A**:通过序号确保消息的顺序和唯一性。 - **B**:通过时间戳确保消息的新鲜性。 - **C**:通过 nonce 确保每次通信的唯一性。 这三个方法都能有效地防止重放攻击,而选项 D 虽然增加了消息的可信度,但不能防止重放攻击。

相关知识点:

防御重放攻击法,ABC要记牢

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

2875.根据GM/T 0115 《信息系统密码应用测评要求》,以下属于密钥分发检查要点的是()。

单选题

2874.根据GM/T 0115 《信息系统密码应用测评要求》,以下属于“定期开展密码应用安全性评估及攻防对抗演习”测评实施要点的是()。

单选题

2873.根据GM/T 0115 《信息系统密码应用测评要求》,以下属于三级信息系统“建设运行”方面测评项的是()。

单选题

2872.根据GM/T 0115 《信息系统密码应用测评要求》,以下属于二级信息系统“设备和计算安全”层面测评项的是()。

单选题

2871.依据GM/T 0115 《信息系统密码应用测评要求》,能够确认密码产品具有合格的商用密码产品认证证书,且可以确定实际部署的密码产品与获认证产品一致的情况下,针对整机类密码产品,在设备和计算安全层面,以下哪些指标项可判定为符合()。

单选题

2870.根据GM/T 0115 《信息系统密码应用测评要求》,在设备和计算安全层面,以下属于“身份鉴别”指标的测评实施内容的是()。

单选题

2869.根据GM/T 0115 《信息系统密码应用测评要求》,设备和计算安全层面,系统资源访问控制信息主要包括( )。

单选题

2868.根据GM/T 0115 《信息系统密码应用测评要求》,以下可作为设备和计算安全层面测评对象的是()。

单选题

2867.某信息系统部署于两个自建机房,机房之间通过光纤连接,启用防火墙的IPSec VPN对机房之间的业务流量进行保护,通过服务器密码机对应用服务器的日志记录进行完整性保护。根据GM/T 0115《信息系统密码应用测评要求》,以下作为设备和计算安全层面测评对象的是()。

单选题

2866.根据GM/T 0115 《信息系统密码应用测评要求》,密评人员在对“密钥管理规则”指标进行测评时,应核查()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码