AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
判断题

3781.SM2签名算法用到的随机数不可泄露,但可以重复使用。

A
正确
B
错误

答案解析

正确答案:B

解析:

好的,我们来分析一下这道判断题。 ### 题目 SM2签名算法用到的随机数不可泄露,但可以重复使用。 ### 答案 错误 ### 解析 #### 1. 随机数不可泄露 这是正确的。在SM2签名算法中,生成签名时使用的随机数(通常记为 \( k \))是必须保密的。如果这个随机数被泄露,攻击者可以利用它来推导出私钥,从而破坏整个系统的安全性。因此,随机数的保密性是非常重要的。 #### 2. 随机数可以重复使用 这是错误的。在SM2签名算法中,随机数 \( k \) 不仅需要保密,还需要每次生成签名时都是唯一的。如果同一个随机数 \( k \) 被多次使用,即使是在不同的消息上,也会导致安全漏洞。具体来说,假设两次签名使用了相同的随机数 \( k \),攻击者可以通过这两个签名来计算出私钥。 ### 示例 假设我们有两个消息 \( m_1 \) 和 \( m_2 \),它们的签名分别为 \( (r_1, s_1) \) 和 \( (r_2, s_2) \),并且这两个签名使用了相同的随机数 \( k \)。 1. **签名生成过程**: - 对于消息 \( m_1 \),签名 \( (r_1, s_1) \) 的生成过程如下: \[ r_1 = (kG)_x \mod n \] \[ s_1 = k^{-1} (H(m_1) + dA \cdot r_1) \mod n \] - 对于消息 \( m_2 \),签名 \( (r_2, s_2) \) 的生成过程如下: \[ r_2 = (kG)_x \mod n \] \[ s_2 = k^{-1} (H(m_2) + dA \cdot r_2) \mod n \] 2. **由于 \( k \) 相同,所以 \( r_1 = r_2 \)**: \[ s_1 = k^{-1} (H(m_1) + dA \cdot r_1) \mod n \] \[ s_2 = k^{-1} (H(m_2) + dA \cdot r_1) \mod n \] 3. **通过这两个方程,可以解出私钥 \( dA \)**: \[ s_1 - s_2 = k^{-1} (H(m_1) - H(m_2)) \mod n \] \[ k = \frac{H(m_1) - H(m_2)}{s_1 - s_2} \mod n \] \[ dA = \frac{s_1 \cdot k - H(m_1)}{r_1} \mod n \] 通过上述步骤,攻击者可以计算出私钥 \( dA \),从而完全破坏了系统的安全性。 ### 结论 因此,SM2签名算法中的随机数不仅不能泄露,而且不能重复使用。题目中的说法“SM2签名算法用到的随机数不可泄露,但可以重复使用”是错误的。

相关知识点:

SM2签名随机数不可重复

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1022.在数字证书认证系统中,KM指的是()。

单选题

1021.根据GM/T 0014《数字证书认证系统密码协议规范》,在数字证书认证系统协议流程中,下列关于RA的说法不正确的是()。

单选题

1020.根据GM/T 0014《数字证书认证系统密码协议规范》,LDAP允许证书订户的()行为。

单选题

1019.在GM/T 0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中,关于证书认证中心的管理区的说法不正确的是()。

单选题

1018.在GM/T 0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中,关于安全操作与维护,以下说法不正确的是()。

单选题

1017.在GM/T 0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中,关于密钥库以下说法不正确的是()。

单选题

1016.在GM/T 0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中,CA和KMC的根密钥需要用密钥分割或秘密共享机制分割,()不能成为分管者。

单选题

1015.在GM/T 0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中,关于CA管理和操作人员的叙述不正确的是()。

单选题

1014.在GM/T 0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中,以下哪种协议不是CA系统对用户接口要求的协议标准()。

单选题

1013.在GM/T 0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中,CA提供的服务中,RA的建设方式可以是哪一种()。

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu