AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

1972.以下关于完整性保护的说法错误的有()。

A
 在特殊应用中,在确保杂凑值无法被修改时,也可以单纯采用杂凑算法保护数据的完整性
B
 基于公钥密码技术的数字签名可以防止敌手对消息进行篡改,但不能防止接收者对消息进行伪造
C
 基于对称密码或者杂凑算法的完整性保护机制既能确保接收者接收消息之前的消息完整性,也能防止接收者对消息的伪造
D
 HMAC可以避免单独使用杂凑算法可能会遭受中间人攻击的弊端

答案解析

正确答案:AD

解析:

好的,我们来逐一分析这道多选题的各个选项,并解释为什么选择这些答案。 ### 题目背景 题目考察的是关于数据完整性的保护方法及其适用性和局限性。数据完整性保护是指确保数据在传输或存储过程中不被篡改或破坏的技术手段。 ### 选项分析 #### A. 在特殊应用中,在确保杂凑值无法被修改时,也可以单纯采用杂凑算法保护数据的完整性 - **解析**:杂凑算法(如MD5、SHA-256)可以生成一个固定长度的摘要,用于验证数据是否被篡改。但是,杂凑算法本身并不提供任何机密性或身份验证功能。如果杂凑值被修改,接收者将无法检测到数据的完整性问题。因此,即使在特殊应用中,单纯依赖杂凑算法也是不够安全的,除非有其他机制确保杂凑值不被修改。 - **结论**:这个说法是错误的,因为单纯依赖杂凑算法无法完全保证数据的完整性。 #### B. 基于公钥密码技术的数字签名可以防止敌手对消息进行篡改,但不能防止接收者对消息进行伪造 - **解析**:数字签名使用公钥密码技术,发送者用私钥对消息进行签名,接收者用发送者的公钥验证签名。这种机制不仅可以防止敌手篡改消息,还可以防止接收者伪造消息,因为接收者没有发送者的私钥。 - **结论**:这个说法是正确的,数字签名可以防止敌手篡改和接收者伪造。 #### C. 基于对称密码或者杂凑算法的完整性保护机制既能确保接收者接收消息之前的消息完整性,也能防止接收者对消息的伪造 - **解析**:对称密码和杂凑算法可以确保消息在传输过程中的完整性,但它们不能防止接收者伪造消息。对称密码需要共享密钥,而杂凑算法本身不提供身份验证功能。因此,这些机制只能确保消息的完整性,但不能防止接收者伪造。 - **结论**:这个说法是正确的,基于对称密码或杂凑算法的完整性保护机制确实只能确保消息的完整性,不能防止接收者伪造。 #### D. HMAC可以避免单独使用杂凑算法可能会遭受中间人攻击的弊端 - **解析**:HMAC(Hash-based Message Authentication Code)是一种基于杂凑函数和密钥的认证码,它可以提供数据完整性和身份验证。HMAC通过使用密钥来增强杂凑算法的安全性,防止中间人攻击。因此,HMAC确实可以避免单独使用杂凑算法的弊端。 - **结论**:这个说法是错误的,因为HMAC确实可以避免单独使用杂凑算法的弊端。 ### 答案解析 根据以上分析,选项A和D的说法是错误的,因此正确答案是AD。

相关知识点:

完整性保护:杂凑、签名、HMAC等要点

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

2831.GB/T 39786《信息安全技术 信息系统密码应用基本要求》中,密码应用第二级信息系统没有明确要求的有()。

单选题

2830.GB/T 39786《信息安全技术 信息系统密码应用基本要求》规定,密码应用()信息系统,宜/应采用密码技术保证信息系统应用的重要信息资源安全标记的完整性。

单选题

2829.GB/T 39786《信息安全技术 信息系统密码应用基本要求》规定,密码应用第三级的信息系统,在应用和数据安全层面,宜采用密码技术保护的对象及特性有()。

单选题

2828.根据GB/T 39786《信息安全技术信息系统密码应用基本要求》,关于应用和数据安全层面保证重要数据传输机密性的说法,不正确的有()。

单选题

2827.根据GB/T 39786《信息安全技术信息系统密码应用基本要求》,可用于应用和数据安全层面保护的技术措施包括()。

单选题

2826.根据GB/T 39786《信息安全技术信息系统密码应用基本要求》,对密码应用第三级的信息系统应用和数据安全层面的要求,正确的是()。

单选题

2825.根据GB/T 39786《信息安全技术信息系统密码应用基本要求》,对密码应用第二级的信息系统应用和数据安全层面的要求,正确的是()。

单选题

2824.根据GB/T 39786《信息安全技术信息系统密码应用基本要求》,在应用和数据安全层面包括的要求有()。

单选题

2823.根据GB/T 39786《信息安全技术信息系统密码应用基本要求》,以下属于应用和数据安全层面安全措施的是()。

单选题

2822.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,关于应用和数据安全层面的访问控制信息完整性的说法,正确的有()。

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu