AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

1970.下列可以防止重放攻击的方式有( )。

A
 时间戳
B
 鉴别方验证序列号没有重复
C
 采用“挑战-响应”机制
D
 数字签名

答案解析

正确答案:ABC

解析:

好的,我们来详细解析这道多选题。 ### 题目背景 重放攻击(Replay Attack)是指攻击者截获了合法用户发送的数据包,并在稍后的时间重新发送这些数据包,以达到欺骗系统的目的。为了防止这种攻击,需要采取一些措施确保数据的新鲜性和唯一性。 ### 选项解析 **A. 时间戳** - **解释**:时间戳是一种记录数据发送时间的方法。接收方可以通过检查时间戳来判断数据是否是最近发送的。如果时间戳过期或不符合预期,接收方可以拒绝该数据包。 - **示例**:假设 Alice 向 Bob 发送一条带有时间戳的消息,Bob 收到消息后会检查时间戳是否在合理的时间范围内。如果时间戳已经过期,Bob 就知道这条消息可能是被重放的。 **B. 鉴别方验证序列号没有重复** - **解释**:序列号是一种递增的计数器,每次发送数据时都会增加。接收方通过检查序列号来确保每个数据包都是新的,而不是之前已经处理过的。 - **示例**:假设 Alice 和 Bob 之间通信时使用序列号。Alice 每次发送消息时都会增加序列号,Bob 收到消息后会检查序列号是否比上一次收到的序列号大。如果是,就接受消息;否则,认为是重放攻击。 **C. 采用“挑战-响应”机制** - **解释**:挑战-响应机制是一种常见的身份验证方法。发送方生成一个随机的挑战(通常是随机数),接收方必须用某种方式(如加密)响应这个挑战。由于每次的挑战都是随机的,攻击者无法通过重放旧的响应来欺骗系统。 - **示例**:假设 Alice 向 Bob 发送一个随机数作为挑战,Bob 用私钥加密这个随机数并返回给 Alice。Alice 用 Bob 的公钥解密并验证结果。如果结果正确,Alice 知道 Bob 是真实的,因为只有 Bob 才能用他的私钥加密。 **D. 数字签名** - **解释**:数字签名是一种确保数据完整性和来源的方法。发送方用私钥对数据进行签名,接收方用发送方的公钥验证签名。虽然数字签名可以确保数据的完整性和来源,但它不能直接防止重放攻击,因为攻击者可以重放带有有效签名的数据包。 - **示例**:假设 Alice 用她的私钥对消息进行签名并发送给 Bob,Bob 用 Alice 的公钥验证签名。即使签名有效,Bob 也无法确定这条消息是不是之前已经处理过的。 ### 为什么选 ABC - **A. 时间戳**:通过时间戳可以确保数据的新鲜性,防止旧的数据包被重放。 - **B. 鉴别方验证序列号没有重复**:通过序列号可以确保每个数据包都是唯一的,防止重复的数据包被重放。 - **C. 采用“挑战-响应”机制**:通过随机的挑战和响应,可以确保每次通信都是新的,防止旧的响应被重放。 **D. 数字签名**虽然可以确保数据的完整性和来源,但不能直接防止重放攻击,因此不选 D。

相关知识点:

防重放攻击:时间戳、序列号、挑战响应

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

2833.GB/T 39786《信息安全技术 信息系统密码应用基本要求》规定,密码应用第三级的信息系统,在应用和数据安全层面,哪些密码机制的实现应使用GB/T 37092二级及以上密码产品()。

单选题

2832.GB/T 39786《信息安全技术 信息系统密码应用基本要求》在不可否认性方面,对哪些密码应用等级的信息系统未作要求()。

单选题

2831.GB/T 39786《信息安全技术 信息系统密码应用基本要求》中,密码应用第二级信息系统没有明确要求的有()。

单选题

2830.GB/T 39786《信息安全技术 信息系统密码应用基本要求》规定,密码应用()信息系统,宜/应采用密码技术保证信息系统应用的重要信息资源安全标记的完整性。

单选题

2829.GB/T 39786《信息安全技术 信息系统密码应用基本要求》规定,密码应用第三级的信息系统,在应用和数据安全层面,宜采用密码技术保护的对象及特性有()。

单选题

2828.根据GB/T 39786《信息安全技术信息系统密码应用基本要求》,关于应用和数据安全层面保证重要数据传输机密性的说法,不正确的有()。

单选题

2827.根据GB/T 39786《信息安全技术信息系统密码应用基本要求》,可用于应用和数据安全层面保护的技术措施包括()。

单选题

2826.根据GB/T 39786《信息安全技术信息系统密码应用基本要求》,对密码应用第三级的信息系统应用和数据安全层面的要求,正确的是()。

单选题

2825.根据GB/T 39786《信息安全技术信息系统密码应用基本要求》,对密码应用第二级的信息系统应用和数据安全层面的要求,正确的是()。

单选题

2824.根据GB/T 39786《信息安全技术信息系统密码应用基本要求》,在应用和数据安全层面包括的要求有()。

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu