AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3298.如果发现被测信息系统采用对称密码体制,使用“密钥加密密钥-数据密钥”的二层密钥体系进行数据的传输加密,以下测评实施合理的包括()。

A
 检查密钥加密密钥分发时是否抗截取、篡改、假冒等攻击
B
 检查密钥加密密钥分发时密钥的机密性、完整性等
C
 检查数据密钥分发时是否抗截取、篡改、假冒等攻击
D
 检查数据密钥分发时密钥的机密性、完整性等

答案解析

正确答案:ABCD

解析:

好的,我们来详细解析这道多选题。 ### 题目背景 题目描述了一个信息系统采用了对称密码体制,并且使用了“密钥加密密钥-数据密钥”的二层密钥体系进行数据传输加密。这意味着在数据传输过程中,数据密钥用于加密实际的数据,而密钥加密密钥(Key Encryption Key, KEK)用于加密数据密钥。 ### 选项解析 **A. 检查密钥加密密钥分发时是否抗截取、篡改、假冒等攻击** - **解析**:密钥加密密钥(KEK)是用于保护数据密钥的重要密钥。如果KEK在分发过程中被截取、篡改或假冒,那么整个系统的安全性将受到严重威胁。因此,检查KEK分发时的安全性是非常必要的。 - **选择理由**:正确,因为确保KEK的安全分发是保证整个系统安全的基础。 **B. 检查密钥加密密钥分发时密钥的机密性、完整性等** - **解析**:机密性和完整性是密钥分发过程中必须保证的两个基本属性。机密性确保密钥不被未经授权的第三方获取,完整性确保密钥在传输过程中不被篡改。 - **选择理由**:正确,因为机密性和完整性是密钥分发的基本要求。 **C. 检查数据密钥分发时是否抗截取、篡改、假冒等攻击** - **解析**:数据密钥(Data Encryption Key, DEK)用于直接加密数据。如果DEK在分发过程中被截取、篡改或假冒,那么加密的数据将失去保护。因此,检查DEK分发时的安全性同样重要。 - **选择理由**:正确,因为确保DEK的安全分发是保证数据安全的关键。 **D. 检查数据密钥分发时密钥的机密性、完整性等** - **解析**:与KEK类似,DEK在分发过程中也必须保证机密性和完整性。机密性确保DEK不被泄露,完整性确保DEK不被篡改。 - **选择理由**:正确,因为机密性和完整性是DEK分发的基本要求。 ### 答案总结 所有选项(A、B、C、D)都是正确的,因为它们都涉及到密钥分发过程中的安全性和基本属性(机密性和完整性)。这些检查点是确保整个二层密钥体系安全性的关键步骤。 ### 示例 假设你有一个银行系统,需要通过网络传输客户的敏感信息(如账户余额和交易记录)。为了保护这些数据,你使用了二层密钥体系: 1. **密钥加密密钥(KEK)**:用于加密数据密钥(DEK)。 2. **数据密钥(DEK)**:用于加密实际的客户数据。 在分发KEK和DEK时,你需要确保: - **KEK**:不被截取、篡改或假冒,并且保持机密性和完整性。 - **DEK**:同样不被截取、篡改或假冒,并且保持机密性和完整性。 只有这样,才能确保客户数据在整个传输过程中得到充分的保护。

相关知识点:

对称密码体制密钥测评法

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1505.在测评过程中会常遇到的以"-----BEGIN..."开头,"-----END..."结尾的数据编码格式是()。

单选题

1504.对数字证书进行解析时,发现证书的签名算法 OID是1.2.156.10197.1.501,那么该证书使用的密码算法是()。

单选题

1503.Linux系统的用户口令一般存储在/etc/shadow路径下 , 口 令 存 储 字 符 串 格 式 为 :$id$salt$encrypted , 其中id为6 时表示口令采用()密码算法进行杂凑后存储。

单选题

1502.Linux系统的用户口令一般存储在/etc/shadow路径下 , 口 令 存 储 字 符 串 格 式 为 :$id$salt$encrypted , 其中id为5 时表示口令采用()密码算法进行杂凑后存储。

单选题

1501.Linux系统的用户口令一般存储在/etc/shadow路径下 , 口 令 存 储 字 符 串 格 式 为 :$id$salt$encrypted , 其中id为2 时表示口令采用()密码算法进行杂凑后存储。

单选题

1500.密评过程中对网络信道中的IPSec协议数据进行分析时,在协议的()阶段可以获得通信双方所协商采用的密码算法。

单选题

1499.若 一 个 数 字 证 书 的 keyUsage 扩 展 项 包 含nonRepudiation,表明该证书为()。

单选题

1498.密评过程中对网络信道中的SSL协议数据进行分析时,可以在()数据报文中获取服务端发给客户端的随机数。

单选题

1497.密评过程中对网络信道中的SSL协议数据进行分析时,可以在()数据报文中获取客户端发给服务端的随机数。

单选题

1496.密评过程中对网络信道中的IPSec协议数据进行分析时,IKE Attribute显示算法ID为2,那么该协议所使用的公钥算法算法是()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码