判断题
4399.依据GM/T 0115 《信息系统密码应用测评要求》,针对网络和通信安全层面的“通信过程中重要数据的机密性”要求进行测评时,通过核查是否采用密码技术的加解密功能对通信过程中敏感信息或通信报文进行机密性保护,并验证敏感信息或通信报文机密性保护机制是否正确和有效,即可判定是否符合要求。
A
正确
B
错误
答案解析
正确答案:B
解析:
解析:“通过核查是否采用密码技术的加解密功能对通信过程中敏感信息或通信报文进行机密性保护,并验证敏感信息或通信报文机密性保护机制是否正确和有效”只能判定算法使用是否正确合规有效(D与A),密钥管理的安全未说明(需核查提供加解密服务的VPN或密码机是否正确合规),故错误
相关知识点:
通信数据机密性测评错例
相关题目
单选题
404.SHA-3密码杂凑函数的结构是()。
单选题
403.SM3密码杂凑函数的迭代结构是()。
单选题
402.ZUC-128主算法一次输出的密钥流长度为()。
单选题
401.ZUC-128算法是一个面向字的序列密码,初始向量的长度为()。
单选题
400.ZUC-128算法是一个面向字的序列密码,密钥长度为()。
单选题
399.初始状态为(11…1)的线性反馈移位寄存器输出序列的周期是( )。
单选题
398.初始状态为(00...0)的线性反馈移位寄存器输出序列的周期是( ) 。
单选题
397.序列密码的安全性主要基于()。
单选题
396.CCM是CTR工作模式和CBC-MAC消息鉴别码以( )的形式进行结合。
单选题
395.某业务员发起了 “从A账户向B账户转账1亿元” 的转账请求数据并进行加密传输,攻击者将捕获的密文分组数据进行对调,将原转账请求内容改为了“从B账户向A账户转账1亿元”,以下加密模式可能会导致该问题发生的是( )。
