AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

2014.SM4 算法在电子密码本( )模式下容易受到下述哪些攻击( )。

A
 统计分析攻击
B
 分组重放攻击
C
 代换攻击
D
 差分攻击

答案解析

正确答案:ABCD

解析:

解析:
电子密码本(ECB)模式是一种最基本的分组密码模式,它将每个明文块独立加密为一个密文块。由于相同的明文块会被加密为相同的密文块,因此ECB模式容易受到统计分析攻击和分组重放攻击。

1. 统计分析攻击:攻击者可以通过分析加密后的密文块的分布情况来推断明文的内容,尤其是对于一些常见的明文块,比如“the”、“and”等。在ECB模式下,相同的明文块会被加密为相同的密文块,这就给了攻击者更多的机会进行统计分析。

2. 分组重放攻击:攻击者可以截获加密后的密文块,并将其重新发送给目标系统,从而达到欺骗系统的目的。在ECB模式下,相同的明文块会被加密为相同的密文块,因此攻击者可以轻松地进行分组重放攻击。

代换攻击和差分攻击通常不是针对ECB模式的攻击方式,因此不太容易在这种模式下实施。因此,正确答案是AB。

相关知识点:

SM4攻击模式要记在心中

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

2789.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,关于网络和通信安全层面的身份鉴别的说法,正确的有()。

单选题

2788.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,属于网络和通信安全层面的身份鉴别的包括()。

单选题

2787.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,密码应用第三级信息系统在网络和通信安全层面的身份鉴别,以下说法正确的是()。

单选题

2786.GB/T 39786《信息安全技术 信息系统密码应用基本要求》规定了信息系统在网络和通信安全层面的密码应用技术要求,这些要求涉及到的对象包括()。

单选题

2785.GB/T 39786《信息安全技术 信息系统密码应用基本要求》对网络和通信安全层面提出的要求包括()。

单选题

2784.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,以下属于网络和通信安全层面关注的通信信道有()。

单选题

2783.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,可用于网络和通信安全层面的密码产品包括()。

单选题

2782.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,对密码应用第三级的信息系统网络和通信安全层面的要求,正确的是()。

单选题

2781.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,对密码应用第二级的信息系统网络和通信安全层面的要求,正确的是()。

单选题

2780.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,网络和通信安全层面主要关注通信主体之间的信道安全,以下属于该层面关注的通信信道有()。

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu