多选题
2756.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,关于密钥使用,以下说法正确的是()。
A
每个密钥一般只有单一的用途,明确用途并按用途正确使用是十分必要的
B
密钥使用环节需要注意的安全问题 是:使用密钥前获得授权、使用公钥证书前对其进行有效性验证、采用安全 措施防止密钥的泄露和替换等
C
有必要为密钥设定更换周期,并采取有效措施保证密钥更换时的安全性
D
密钥生存周期管理的技术实现由密码产品提供,即便密码产品不具有商密产品认证证书,也能保证密钥的安全
答案解析
正确答案:ABC
解析:
解析:选项A正确,每个密钥一般只有单一的用途,明确用途并按用途正确使用是十分必要的。选项B正确,密钥使用环节需要注意的安全问题包括使用密钥前获得授权、使用公钥证书前对其进行有效性验证、采用安全措施防止密钥的泄露和替换等。选项C正确,有必要为密钥设定更换周期,并采取有效措施保证密钥更换时的安全性。选项D错误,密钥生存周期管理的技术实现应该由密码产品提供,但即便密码产品不具有商密产品认证证书,也不能保证密钥的安全,因为商密产品认证证书是对密码产品安全性的认证,缺乏认证可能导致密钥的不安全使用。因此,正确答案是ABC。生活中,我们可以通过钥匙来类比密钥的使用。每个钥匙一般只能打开特定的门,如果用错了钥匙就无法打开门;在使用钥匙时,需要获得授权,验证钥匙的有效性,同时要防止钥匙的丢失或被替换;定期更换钥匙,确保安全性。密钥的使用和管理也是如此,需要谨慎对待。
相关知识点:
密钥使用要注意,单一用途防泄露
相关题目
单选题
2047.以下( )是DES的工作模式。
单选题
2046.DES 算法的主要缺点有( )。
单选题
2045.分组密码的短块加密方法主要有( )。
单选题
2044.下列分组密码工作模式,能够保护数据完整性的是( )。
单选题
2043.下列分组密码工作模式,能够保护数据机密性的是( )。
单选题
2042.以下密码结构,具备逆变换的有( )。
单选题
2041.分组密码认证模式的特点包括( )。
单选题
2040.分组密码的认证加密模式在应用过程中,可以输出的信息有( )。
单选题
2039.下列分组密码加密模式中,加密过程具备错误扩散的有( )。
单选题
2038.下列分组密码工作模式中,在解密过程中不需要调用分组密码逆运算的有( )。
