AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

2767.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,可用于保证设备中重要可执行程序完整性、重要可执行程序来源真实性的密码技术措施有()。

A
 对重要可执行程序做代码签名,安装时验签
B
 使用可信计算,自设备上电开始逐级做完整性度量
C
 对重要可执行程序做CBC-MAC,安装时使用密码机做验证
D
 在操作系统上限制不同用户的软件安装权限

答案解析

正确答案:ABC

解析:

解析:本题考查信息安全技术中保证设备中重要可执行程序完整性、来源真实性的密码技术措施。根据GB/T 39786的要求,正确的密码技术措施应该包括:

A: 对重要可执行程序做代码签名,安装时进行验签。代码签名是一种用于验证软件完整性和真实性的技术手段,通过对程序进行数字签名,可以确保程序在传输和安装过程中没有被篡改。

B: 使用可信计算,自设备上电开始逐级做完整性度量。可信计算是一种基于硬件的安全技术,可以确保系统启动过程中各个组件的完整性,防止恶意软件的篡改。

C: 对重要可执行程序做CBC-MAC,安装时使用密码机做验证。CBC-MAC是一种消息认证码算法,可以用于验证数据的完整性和真实性,确保数据在传输和存储过程中没有被篡改。

D: 在操作系统上限制不同用户的软件安装权限。这个选项虽然是一种安全措施,但不是直接与保证重要可执行程序完整性、来源真实性相关的密码技术措施。

因此,正确答案是A、B、C。通过以上解析,希望你能更好地理解密码技术在保证设备中重要可执行程序完整性、来源真实性方面的应用。如果有其他问题,也欢迎随时向我提问哦!

相关知识点:

设备程序保安全,代码签名度量全

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu