AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
判断题

3564.不具备可证明安全理论保障的分组密码工作模式一定不安全。

A
正确
B
错误

答案解析

正确答案:B

解析:

好的,我们来分析一下这道判断题。 ### 题目 **不具备可证明安全理论保障的分组密码工作模式一定不安全。** ### 答案 **错误** ### 解析 1. **可证明安全理论保障**: - 可证明安全是指通过数学方法证明某个密码算法或协议在某些假设条件下是安全的。这些假设条件通常包括计算复杂性假设(如大整数分解难题、离散对数问题等)。 - 具备可证明安全理论保障的密码算法或模式意味着其安全性可以通过严格的数学证明来保证。 2. **不具备可证明安全理论保障**: - 这意味着没有通过严格的数学方法证明该密码算法或模式的安全性。 - 缺乏可证明安全理论保障并不意味着该算法或模式一定是不安全的,只是其安全性没有经过严格的数学证明。 3. **分组密码工作模式**: - 分组密码是一种将明文分成固定长度的块(分组)进行加密的密码算法。常见的分组密码工作模式包括ECB(电子码本模式)、CBC(密码块链接模式)、CFB(密码反馈模式)、OFB(输出反馈模式)和CTR(计数器模式)等。 ### 为什么答案是“错误”? - **缺乏可证明安全理论保障 ≠ 不安全**: - 即使一个分组密码工作模式缺乏可证明安全理论保障,它仍然可能在实际应用中是安全的。例如,ECB模式虽然缺乏可证明安全理论保障,但在某些特定场景下(如加密随机数据)仍然是安全的。 - 实际上,很多密码算法和模式在设计时并没有经过严格的可证明安全理论保障,但通过长期的实际应用和安全性测试,被广泛认为是安全的。 ### 示例 1. **ECB模式**: - ECB模式是最简单的分组密码工作模式,每个明文块独立加密。虽然ECB模式缺乏可证明安全理论保障,但它在某些场景下(如加密随机数据)仍然是安全的。 - 但是,ECB模式在处理重复的明文块时会暴露出相同的密文块,因此在某些情况下可能会泄露信息。 2. **CBC模式**: - CBC模式通过将前一个密文块与当前明文块进行异或操作,增加了加密的复杂性和安全性。虽然CBC模式也缺乏可证明安全理论保障,但在实际应用中被认为是安全的。 - CBC模式的安全性依赖于初始化向量(IV)的选择和使用方式。 ### 结论 - **不具备可证明安全理论保障的分组密码工作模式不一定不安全**。缺乏可证明安全理论保障只是意味着其安全性没有经过严格的数学证明,但并不排除其在实际应用中的安全性。

相关知识点:

无证明安全模式不一定不安全

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1239.GM/T 0028《密码模块安全技术要求》中规定的密码模块硬件封装形式不包括以下哪种类型()。

单选题

1238.根据GM/T 0028《密码模块安全技术要求》,哪项不是密码模块三级要求()。

单选题

1237.GM/T 0028 《密码模块安全技术要求》要求,()不应视为软件密码模块的密码边界内的组件。

单选题

1236.根据GM/T 0028《密码模块安全技术要求》,如果密码模块使用了知识拆分过程,模块应当使用()的操作员鉴别,分别鉴别每个密钥分量的输入或输出,而且应至少需要()密钥分量来重建原来的密钥

单选题

1235.GM/T 0028《密码模块安全技术要求》规定,运行在通用计算机上的软件密码模块所处的运行环境是()。

单选题

1234.GM/T 0028《密码模块安全技术要求》要求,无论熵从密码边界内部还是外部收集,对任何一个关键安全参数,其最小熵值应当不小于()比特。

单选题

1233.根据GM/T 0028《密码模块安全技术要求》的要求,以下哪个不属于安全三级的“物理安全”通用要求()。

单选题

1232.根据GM/T 0028《密码模块安全技术要求》的要求,()级的密码模块密码边界内的所有软件和固件应当使用核准的数字签名进行保护。

单选题

1231.根据GM/T 0028《密码模块安全技术要求》的要求,()级及以上等级的密码模块要求基于身份的鉴别机制。

单选题

1230.根据GM/T 0028《密码模块安全技术要求》的要求,()级及以上密码模块手动建立的敏感安全参数需要以加密的形式、通过可信信道或使用知识拆分过程输入或输出。

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu