AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

1998.以下操作方式,可能出现安全问题的是( )。

A
 使用ECB对于RGB图片进行加密
B
 使用固定IV的CBC模式进行性别的加密
C
 明文传递CTR模式的计数器值
D
 未采用可靠方式传递根CA的自签名证书

答案解析

正确答案:ABD

解析:

这道题涉及到加密算法中的安全性问题。让我们逐个选项来看:

A: 使用ECB对于RGB图片进行加密是可能出现安全问题的。ECB模式是一种基本的加密模式,但是它存在着明显的安全性问题,因为相同的明文块会被加密成相同的密文块,这样容易受到攻击。

B: 使用固定IV的CBC模式进行性别的加密也可能出现安全问题。CBC模式需要一个随机的初始化向量(IV)来增加安全性,如果IV是固定的话,会导致相同的明文块加密后得到相同的密文块,同样存在被攻击的风险。

C: 明文传递CTR模式的计数器值是安全的。CTR模式中,计数器值是递增的,不会重复,因此可以安全地传递。

D: 未采用可靠方式传递根CA的自签名证书可能会出现安全问题。根CA的自签名证书是用来验证其他证书的真实性,如果未采用可靠的方式传递,可能会导致证书被篡改或伪造,从而引发安全问题。

综上所述,选项A、B和D可能出现安全问题,因此答案为ABD。希朮我的解析能帮助你更好地理解这个知识点。如果有任何疑问,欢迎继续提问哦!

相关知识点:

ECB等模式加密可能出安全问题

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

2805.GB/T 39786《信息安全技术 信息系统密码应用基本要求》在采用密码技术保证视频监控音像记录数据的存储完整性方面,对哪些密码应用等级的信息系统未作要求()。

单选题

2804.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,以下可用于保护信息系统物理和环境层面安全的密码产品包括()。

单选题

2803.GB/T 39786《信息安全技术 信息系统密码应用基本要求》规定,哪些密码应用等级的信息系统,宜采用密码技术进行物理访问身份鉴别,保证重要区域进入人员身份的真实性()。

单选题

2802.GB/T 39786《信息安全技术 信息系统密码应用基本要求》物理和环境安全层面提出的要求包括()。

单选题

2801.以下属于GB/T 39786《信息安全技术 信息系统密码应用基本要求》中物理和环境安全层面中的重要区域的是()。

单选题

2800.GB/T 39786《信息安全技术 信息系统密码应用基本要求》规定,密码应用第四级的信息系统,物理和环境安全层面应采用密码技术保护的对象及特性包括()。

单选题

2799.GB/T 39786《信息安全技术 信息系统密码应用基本要求》中,物理和环境安全层面的重要区域指被测信息系统所在的物理机房,具体包括()。

单选题

2798.以下哪些项属于GB/T 39786《信息安全技术 信息系统密码应用基本要求》中物理和环境安全层面中的重要区域()。

单选题

2797.GB/T 39786《信息安全技术 信息系统密码应用基本要求》规定,密码应用第三级的信息系统在物理和环境层面,宜采用密码技术保护的对象及特性包括()。

单选题

2796.GB/T 39786《信息安全技术 信息系统密码应用基本要求》规定,密码应用()的信息系统,可采用密码技术保证电子门禁系统进出记录数据的存储完整性。

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu