AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

2756.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,关于密钥使用,以下说法正确的是()。

A
 每个密钥一般只有单一的用途,明确用途并按用途正确使用是十分必要的
B
 密钥使用环节需要注意的安全问题 是:使用密钥前获得授权、使用公钥证书前对其进行有效性验证、采用安全 措施防止密钥的泄露和替换等
C
 有必要为密钥设定更换周期,并采取有效措施保证密钥更换时的安全性
D
 密钥生存周期管理的技术实现由密码产品提供,即便密码产品不具有商密产品认证证书,也能保证密钥的安全

答案解析

正确答案:ABC

解析:

解析:选项A正确,每个密钥一般只有单一的用途,明确用途并按用途正确使用是十分必要的。选项B正确,密钥使用环节需要注意的安全问题包括使用密钥前获得授权、使用公钥证书前对其进行有效性验证、采用安全措施防止密钥的泄露和替换等。选项C正确,有必要为密钥设定更换周期,并采取有效措施保证密钥更换时的安全性。选项D错误,密钥生存周期管理的技术实现应该由密码产品提供,但即便密码产品不具有商密产品认证证书,也不能保证密钥的安全,因为商密产品认证证书是对密码产品安全性的认证,缺乏认证可能导致密钥的不安全使用。因此,正确答案是ABC。生活中,我们可以通过钥匙来类比密钥的使用。每个钥匙一般只能打开特定的门,如果用错了钥匙就无法打开门;在使用钥匙时,需要获得授权,验证钥匙的有效性,同时要防止钥匙的丢失或被替换;定期更换钥匙,确保安全性。密钥的使用和管理也是如此,需要谨慎对待。

相关知识点:

密钥使用要注意,单一用途防泄露

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu