判断题
根据《国家政务信息化项目建设管理办法》,对于不符合密码应用和网络安全要求,或者存在重大安全隐患的政务信息系统,可以通过安排运行维护经费进行整改。
答案解析
正确答案:B
解析:
所谓混淆就是将密文与密钥之间的统计关系变得尽可能复杂,使得对手即使获取了关于密文的一些统计特性,也无法推测密钥.使用复杂的非线性代替变换可以达到比较好的混淆效果,而简单的线性代替变换得到的混淆效果则不理想.可以用"揉面团"来形象地比喻扩散和混淆.当然,这个"揉面团"的过程应该是可逆的.乘积和迭代有助于实现扩散和混淆.选择某些较简单的受密钥控制的密码变换,通过乘积和迭代可以取得比较好的扩散和混淆的效果.
题目纠错
相关题目
单选题
ISAKMP快速模式中的载荷(除ISAKMP 头外)可以通过Wireshark进行解析。
单选题
对同一数据分别使用MD5和SHA1算法计算杂凑值,其输出长度是一样的。
单选题
对同一数据分别使用SHA-256和SHA-512/256算法计算杂凑值,其输出长度是一样的。
单选题
对同一数据分别使用SHA-224和SHA-512/224算法计算杂凑值,其输出长度是一样的。
单选题
对同一数据分别使用SHA-256和SHA3-256算法计算杂凑值,其输出长度是不一样的。
单选题
对同一数据分别使用SHA-224和SHA3-224算法计算杂凑值,其输出长度是不一样的。
单选题
协议分析和端口扫描是等级保护测评时常用的测评实施方式,在密码应用安全性评估过程中不涉及上述实施方式。
单选题
测评工具均基于确定的密码算法、协议等实现,因而不需要校准。
单选题
如果IPSec VPN使用的是预共享密钥(PSK)方式,那么在采用Wireshark进行分析时抓取不到证书是正常的, 也可以满足GM/T 0022 《IPSec VPN技术规范》的相关要求。
单选题
在对数字证书进行分析时,发现用户的加密证书和签名证书虽然证书内容不同,但Key Usage均相同,这是一种正常情况。
