判断题
4285.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,把密钥存储在通用存储设备或系统(如数据库)中时,可以只利用杂凑密码算法对密钥进行完整性保护。
A
正确
B
错误
答案解析
正确答案:B
解析:
解析:大白书1.5.1 于某些应用场景,由于密钥数量较大,密码产品本身只负责密码计算,而将密钥存储在通用存储设备(如数据库)中。这种情况下,需要利用密码算法对密钥进行必要的保密性和完整性保护。需要指出的是,不能简单地只采用密码杂凑算法进行完整性保护,因为它无法阻止恶意的篡改。
相关知识点:
密钥存通用设备,不能仅用杂凑保护
相关题目
单选题
518.SM2算法中的( )算法已经进入ISO国际标准。
单选题
517.下列的加密方案基于格理论的是( )。
单选题
516.利用公钥加密和私钥解密的密码体制是( )。
单选题
515.Bob给Alice发送一封邮件,为让Alice确信邮件是由Bob发出的,则Bob应该选用( )对邮件签名。
单选题
514.在现有的计算能力条件下,ElGamal算法的最小密钥长度是( )。
单选题
513.PKI主要基于的密码体制是( )。
单选题
512.公钥密码学的思想最早是由( )提出的。
单选题
511.Alice收到Bob发给她的一个文件的签名,并要验证这个签名的有效性,那么签名验证算法需要 Alice选用的密钥是( )。
单选题
510.RSA密码算法的安全性是基于( )。
单选题
509.多变量公钥密码的安全性基础是基于( )的困难性。
