AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3214.依据《信息系统密码应用高风险判定指引》,对于通用要求“密码算法”的描述正确的是()。

A
 描述的内容适用范围为所有级别信息系统
B
 RSA(不足2048比特)可能会导致高风险
C
 采用自行设计的密码算法可能会导致高风险
D
 使用MD5杂凑算法可能导致高风险

答案解析

正确答案:ABCD

解析:

好的,我们来逐一分析这道多选题的各个选项,并解释为什么这些选项都是正确的。 ### 题目背景 题目出自《信息系统密码应用高风险判定指引》,主要考察对密码算法在信息系统中的应用及其潜在风险的理解。 ### 选项分析 **A. 描述的内容适用范围为所有级别信息系统** - **解析**:根据《信息系统密码应用高风险判定指引》,密码算法的要求适用于所有级别的信息系统,无论其安全等级如何。这是因为密码算法的安全性是信息系统安全的基础,任何级别的系统都需要确保使用的密码算法是安全的。 - **为什么选**:这是正确的,因为密码算法的安全性是普遍适用的,不因系统的安全等级而有所区别。 **B. RSA(不足2048比特)可能会导致高风险** - **解析**:RSA是一种公钥加密算法,其安全性依赖于密钥长度。根据当前的安全标准,RSA密钥长度至少需要2048比特才能提供足够的安全性。如果密钥长度不足2048比特,攻击者可能通过暴力破解或其他方法破解密钥,从而导致高风险。 - **为什么选**:这是正确的,因为短密钥长度的RSA算法容易被破解,存在高风险。 **C. 采用自行设计的密码算法可能会导致高风险** - **解析**:自行设计的密码算法通常没有经过广泛的测试和验证,可能存在未知的安全漏洞。而标准的密码算法(如AES、RSA等)已经经过了长期的研究和实际应用,其安全性得到了广泛认可。 - **为什么选**:这是正确的,因为自行设计的算法缺乏安全性和可靠性的保障,容易引入未知的风险。 **D. 使用MD5杂凑算法可能导致高风险** - **解析**:MD5是一种杂凑算法,用于生成固定长度的哈希值。然而,MD5已经被证明存在严重的安全问题,容易受到碰撞攻击(即找到两个不同的输入产生相同的哈希值)。因此,使用MD5算法在现代信息系统中被认为是不安全的。 - **为什么选**:这是正确的,因为MD5算法的安全性已经不再可靠,使用它会带来高风险。 ### 综合结论 这道题的四个选项都正确地描述了《信息系统密码应用高风险判定指引》中关于密码算法的要求和潜在风险。因此,答案是ABCD。 希望这些解析对你理解题目有所帮助!如果有任何进一步的问题,欢迎随时提问。

相关知识点:

通用要求密码算法咋描述

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1589.对测评单元“重要数据存储完整性”的测评结果如果为“部分符合”,依据《信息系统密码应用高风险判定指引》,以下哪些情况可以缓解风险()。

单选题

1588.依据《信息系统密码应用高风险判定指引》,以下对通用要求中“密码产品”描述不正确的是()。

单选题

1587.依据《信息系统密码应用高风险判定指引》,以下对于通用要求中“密码技术”描述正确的是()。

单选题

1586.依据《信息系统密码应用高风险判定指引》,在没有采用密码技术保证进入机房人员身份鉴别安全的情况下,以下能够降低安全风险的措施是()。

单选题

1585.依据《信息系统密码应用高风险判定指引》,能够最有效缓解应用和数据层面重要数据存储机密性安全风险的方式是()。

单选题

1584.依据《信息系统密码应用高风险判定指引》,应用和数据安全层面没有采用密码技术保证用户身份鉴别安全的情况下,不属于降低信息系统安全风险可采用的缓解措施是()。

单选题

1583.依据《信息系统密码应用高风险判定指引》,应用系统在身份鉴别方面,可能存在高风险的是()。

单选题

1582.依据《信息系统密码应用高风险判定指引》,没有采用密码技术保证远程通道管理安全的情况下,信息系统为降低安全风险,可采用的缓解措施包括:搭建与业务网络()隔离,并采取相应的安全防护措施的专用管理网络。

单选题

1581.依据《信息系统密码应用高风险判定指引》,网络和通信安全层面如果未采用基于对称密码算法或()的消息鉴别码( )机制等密码技术对通信实体进行身份鉴别,可能会导致信息系统面临高风险。

单选题

1580.依据《信息系统密码应用高风险判定指引》,网络和通信安全层面如果未采用基于()的数字签名机制等密码技术对通信实体进行身份鉴别,可能会导致信息系统面临高风险。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码