AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

1976.以下场景利用了密码的不可否认功能的是()。

A
 网银用户对交易信息进行签名
B
 电子证照
C
 服务端对挑战值进行签名
D
 SSL协议中对会话计算MAC

答案解析

正确答案:AB

解析:

好的,我们来详细解析这道多选题。 ### 题目背景 题目要求选择哪些场景利用了密码的“不可否认”功能。不可否认性(Non-repudiation)是指确保某一方不能否认其行为或消息的真实性。在密码学中,通常通过数字签名等技术实现不可否认性。 ### 选项分析 **A. 网银用户对交易信息进行签名** - **解析**:当网银用户使用数字签名对交易信息进行签名时,该签名可以证明该交易确实是由该用户发起的,并且用户不能事后否认这一行为。这是因为数字签名是基于用户的私钥生成的,只有用户自己拥有私钥,因此签名具有不可否认性。 - **结论**:正确。 **B. 电子证照** - **解析**:电子证照通常包含一个数字签名,用于证明该证照是由某个权威机构颁发的,并且内容没有被篡改。一旦签发,持有者不能否认该证照的有效性和来源。因此,电子证照也利用了不可否认性。 - **结论**:正确。 **C. 服务端对挑战值进行签名** - **解析**:服务端对挑战值进行签名主要用于身份验证过程中的认证,而不是为了提供不可否认性。虽然签名可以证明服务端的身份,但这种签名主要是为了防止中间人攻击和确保数据完整性,而不是为了防止服务端否认其行为。 - **结论**:不正确。 **D. SSL协议中对会话计算MAC** - **解析**:在SSL/TLS协议中,MAC(Message Authentication Code)用于确保数据的完整性和来源的真实性,但它并不提供不可否认性。MAC是基于共享密钥生成的,而共享密钥可以被双方使用,因此不能防止任何一方否认其发送的消息。 - **结论**:不正确。 ### 最终答案 根据以上分析,正确答案是 **A 和 B**。 希望这些解释能帮助你更好地理解每个选项及其背后的原理。如果你有任何进一步的问题,欢迎随时提问!

相关知识点:

密码不可否认:网银签名与电子证照

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

2827.根据GB/T 39786《信息安全技术信息系统密码应用基本要求》,可用于应用和数据安全层面保护的技术措施包括()。

单选题

2826.根据GB/T 39786《信息安全技术信息系统密码应用基本要求》,对密码应用第三级的信息系统应用和数据安全层面的要求,正确的是()。

单选题

2825.根据GB/T 39786《信息安全技术信息系统密码应用基本要求》,对密码应用第二级的信息系统应用和数据安全层面的要求,正确的是()。

单选题

2824.根据GB/T 39786《信息安全技术信息系统密码应用基本要求》,在应用和数据安全层面包括的要求有()。

单选题

2823.根据GB/T 39786《信息安全技术信息系统密码应用基本要求》,以下属于应用和数据安全层面安全措施的是()。

单选题

2822.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,关于应用和数据安全层面的访问控制信息完整性的说法,正确的有()。

单选题

2821.以下属于GB/T 39786 《信息安全技术 信息系统密码应用基本要求》应用和数据安全层面访问控制信息的是()。

单选题

2820.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,使用以下()措施可安全、合规地满足应用和数据安全中的“重要数据存储完整性 ”指标的要求。

单选题

2819.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,下列属于采用密码技术实现对用户进行身份鉴别的是()。

单选题

2818.GB/T 39786《信息安全技术 信息系统密码应用基本要求》中,在应用和数据安全层面,对()做了完整性保护要求。

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu