AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3290.信息系统中使用的用于业务数据保护的密钥,以下做法不正确的是()。

A
 同一个密钥既用于加密保护又用于安全认证
B
 公钥明文存储在数据库中,未进行完整性保护
C
 在进行签名验签前未对公钥证书有效性进行验证
D
 对签名私钥进行归档

答案解析

正确答案:ABCD

解析:

A: 同一个密钥既用于加密保护又用于安全认证是不正确的。在信息系统中,通常会使用不同的密钥来进行加密和认证,以增加安全性。

B: 公钥存储在数据库中并未进行完整性保护是不正确的。公钥通常是公开的信息,但在存储时应该进行适当的保护,以防止被篡改。

C: 在进行签名验签前未对公钥证书有效性进行验证是不正确的。在进行数字签名验证时,需要验证公钥证书的有效性,以确保签名的可靠性。

D: 对签名私钥进行归档是不正确的。签名私钥是非常重要的安全信息,应该妥善保管并避免归档,以防泄露导致安全问题。

因此,选项ABCD都是不正确的做法。

相关知识点:

业务数据密钥做法要注意

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码