AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
判断题

3567.消息鉴别码生成的标签必须随同消息一起加密发送给对方。

A
正确
B
错误

答案解析

正确答案:A

解析:

好的,我们来分析一下这道判断题。 ### 题目 **3567. 消息鉴别码生成的标签必须随同消息一起加密发送给对方。** ### 答案 **正确** ### 解析 #### 1. 消息鉴别码(Message Authentication Code, MAC)的概念 - **MAC** 是一种用于验证消息完整性和来源真实性的技术。它通过一个密钥和消息内容生成一个固定长度的标签(即MAC值)。 - MAC的主要作用是确保消息在传输过程中没有被篡改,并且确认消息确实来自预期的发送方。 #### 2. 为什么MAC标签必须随同消息一起加密发送 - **完整性验证**:接收方需要使用相同的密钥和接收到的消息来重新计算MAC值,并与接收到的MAC标签进行比较。如果两者一致,说明消息未被篡改。 - **保密性**:如果MAC标签不加密发送,攻击者可以截获并修改MAC标签,从而绕过完整性验证。因此,为了确保MAC标签的安全性,必须将其与消息一起加密发送。 #### 3. 示例 假设Alice要向Bob发送一条消息,并使用MAC来确保消息的完整性和真实性。 1. **生成MAC标签**: - Alice 使用一个共享密钥 \( K \) 和消息 \( M \) 生成MAC标签 \( T \)。 - \( T = MAC(K, M) \) 2. **加密消息和MAC标签**: - Alice 使用一个对称加密算法(如AES)将消息 \( M \) 和MAC标签 \( T \) 一起加密。 - 加密后的数据为 \( C = E(K, M \| T) \),其中 \( \| \) 表示连接操作。 3. **发送加密数据**: - Alice 将加密后的数据 \( C \) 发送给Bob。 4. **解密和验证**: - Bob 收到加密数据 \( C \) 后,使用相同的密钥 \( K \) 解密得到消息 \( M \) 和MAC标签 \( T \)。 - Bob 使用相同的密钥 \( K \) 和消息 \( M \) 重新计算MAC标签 \( T' \)。 - 如果 \( T = T' \),则消息未被篡改,且确实来自Alice。 ### 结论 因此,为了确保消息的完整性和真实性,MAC标签必须随同消息一起加密发送给对方。这样可以防止攻击者在传输过程中篡改消息或MAC标签。

相关知识点:

消息鉴别码标签需加密发送

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1236.根据GM/T 0028《密码模块安全技术要求》,如果密码模块使用了知识拆分过程,模块应当使用()的操作员鉴别,分别鉴别每个密钥分量的输入或输出,而且应至少需要()密钥分量来重建原来的密钥

单选题

1235.GM/T 0028《密码模块安全技术要求》规定,运行在通用计算机上的软件密码模块所处的运行环境是()。

单选题

1234.GM/T 0028《密码模块安全技术要求》要求,无论熵从密码边界内部还是外部收集,对任何一个关键安全参数,其最小熵值应当不小于()比特。

单选题

1233.根据GM/T 0028《密码模块安全技术要求》的要求,以下哪个不属于安全三级的“物理安全”通用要求()。

单选题

1232.根据GM/T 0028《密码模块安全技术要求》的要求,()级的密码模块密码边界内的所有软件和固件应当使用核准的数字签名进行保护。

单选题

1231.根据GM/T 0028《密码模块安全技术要求》的要求,()级及以上等级的密码模块要求基于身份的鉴别机制。

单选题

1230.根据GM/T 0028《密码模块安全技术要求》的要求,()级及以上密码模块手动建立的敏感安全参数需要以加密的形式、通过可信信道或使用知识拆分过程输入或输出。

单选题

1229.根据GM/T 0028《密码模块安全技术要求》的要求,对于安全四级,密码模块应当采用( )以控制对模块的访问。

单选题

1228.GM/T 0028 《密码模块安全技术要求》中对于()不提供三级和四级安全要求。因此,在该条件下,软件密码模块最高仅为安全二级。

单选题

1227.GM/T 0028《密码模块安全技术要求》中的“核准的安全功能”不包括以下哪项()。

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu