关于信息系统的应用和数据层面的密钥体系,根据GB/T 39786 《信息安全技术 信息系统密码应用基本要求》,以下说法正确的是()。
答案解析
相关题目
在密评实施过程中,由于无法获取密钥,因此除了密码杂凑算法的测试外,其他算法的正确性测试均无法开展。
IPSec协议分析时主要是分析IPSec协议使用的密码算法信息,不需要对证书进行分析。
如果证书相关的算法标识符合要求,则认为该证书是合规的。
当测评工具接入信息系统条件不成熟时,应与被测单位协商,生成必要的离线数据。
通过对网络信道中的SSL协议数据进行分析, Server Hello中显示密码套件ID为{0xe0,0x17},则表示双方所协商的密钥交 换算法为和加密算法分别为()
通过对网络信道中的SSL协议数据进行分析, Server Hello中显示密码套件ID为{0xe0,0x53},则表示双方所协商的密钥交换算法为和加密算法分别为()
SSL协议密钥协商过程中,如果密钥交换算法为 ECDHE , 则 Client Key Exchange 消息包含计算()的客户端密钥交换参数。
SSL协议密钥协商过程中,如果密钥交换算法为 ECC,则客户端应产生预主密钥,并采用服务端的()进行加密并放在 Client Key Exchange消息中发送给服务端。
通过对网络信道中的国密SSL协议数据进行分析时,按照GM/T 0024《SSL VPN技术规范》,实现标识为ECC的密码算法和实现标识为IBC的算法分别为()
通过对网络信道中的SSL协议数据进行分析时, Server Hello中显示密码套件ID为{0xe0,0x13},则表示双方所协商的密钥交换算法和加密算法分别为()
