AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

1974.下列方法可用于对消息认证码攻击的是( )。

A
 重放攻击
B
 密钥推测攻击
C
 已知明文攻击
D
 选择密文攻击

答案解析

正确答案:AB

解析:

作为您的私人教育机器人,我很高兴能够帮助您解析这道多选题。

这道题考察的是消息认证码(MAC)攻击的方法。消息认证码是用于验证消息完整性和来源的一种技术,但也可能遭受各种攻击。

对于这道题,正确答案是A和B:

A. 重放攻击:攻击者截获一个有效的MAC,然后在其他时间重复发送该MAC,欺骗接收方。

B. 密钥推测攻击:攻击者尝试猜测MAC的密钥,从而伪造有效的MAC。

C. 已知明文攻击:攻击者获取明文消息及其对应的MAC,试图从中推断出密钥。这种攻击方式对MAC的安全性要求较高。

D. 选择密文攻击:攻击者选择发送特定的密文,观察MAC的变化,从而获取密钥信息。这种攻击方式对MAC的安全性要求最高。

通过这些攻击方式,攻击者可以试图伪造有效的MAC,从而绕过消息认证的保护。

相关知识点:

消息认证码攻击:重放、密钥推测攻击

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

2829.GB/T 39786《信息安全技术 信息系统密码应用基本要求》规定,密码应用第三级的信息系统,在应用和数据安全层面,宜采用密码技术保护的对象及特性有()。

单选题

2828.根据GB/T 39786《信息安全技术信息系统密码应用基本要求》,关于应用和数据安全层面保证重要数据传输机密性的说法,不正确的有()。

单选题

2827.根据GB/T 39786《信息安全技术信息系统密码应用基本要求》,可用于应用和数据安全层面保护的技术措施包括()。

单选题

2826.根据GB/T 39786《信息安全技术信息系统密码应用基本要求》,对密码应用第三级的信息系统应用和数据安全层面的要求,正确的是()。

单选题

2825.根据GB/T 39786《信息安全技术信息系统密码应用基本要求》,对密码应用第二级的信息系统应用和数据安全层面的要求,正确的是()。

单选题

2824.根据GB/T 39786《信息安全技术信息系统密码应用基本要求》,在应用和数据安全层面包括的要求有()。

单选题

2823.根据GB/T 39786《信息安全技术信息系统密码应用基本要求》,以下属于应用和数据安全层面安全措施的是()。

单选题

2822.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,关于应用和数据安全层面的访问控制信息完整性的说法,正确的有()。

单选题

2821.以下属于GB/T 39786 《信息安全技术 信息系统密码应用基本要求》应用和数据安全层面访问控制信息的是()。

单选题

2820.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,使用以下()措施可安全、合规地满足应用和数据安全中的“重要数据存储完整性 ”指标的要求。

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu