AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1) 题目详情
CB0461B6E4D00001E3487DC01037147F
7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1)
4,805
多选题

主动攻击者可以通过将事先保存的正确 MAC 值不断重放来发动攻击。以下哪几种方法可以防御重放攻击()。

A
A、每次都对发送的消息赋予一个递增的编号( 序号 ),并且在计算 MAC 值时将序号也包含在消息中
B
B、在发送消息时包含当前的时间,如果收到以前的消息,即便 MAC 值正确也将其当做错误的消息来处理
C
C、在通信之前,接收者先向发送者发送一个一次性的随机数,发送者在消息中包含这个 nonce 并计算 MAC 值
D
D、每次都对发送的消息携带发送者的唯一身份标识,并且在计算 MAC 值时该标识也包含在消息中

答案解析

正确答案:ABC

解析:

好的,让我们一起来看看如何防御重放攻击。首先,我们要明白重放攻击的核心:攻击者截获了有效的数据包,并重复发送这些数据包以达到非法目的。 为了防御这种攻击,我们需要确保每次发送的数据包都是新的、未被重复过的。下面逐一分析每个选项: A. **每次都对发送的消息赋予一个递增的编号(序号),并且在计算 MAC 值时将序号也包含在消息中** - 想象一下,你在玩“接龙”游戏,每次都要说一个新的数字。如果你重复说了之前的数字,大家就会发现你在作弊。同样地,在这里,每次发送的消息都有一个递增的编号,如果有人尝试重放之前的消息,接收端会发现编号不对,从而拒绝这条消息。 B. **在发送消息时包含当前的时间,如果收到以前的消息,即便 MAC 值正确也将其当做错误的消息来处理** - 这就像在火车站买票,如果你用昨天的车票,肯定是不行的。同样的道理,发送方会在消息中包含当前时间戳,接收方会检查这个时间戳是否合理,如果过期了,就拒绝这条消息。 C. **在通信之前,接收者先向发送者发送一个一次性的随机数,发送者在消息中包含这个 nonce 并计算 MAC 值** - 这类似于你去朋友家做客,朋友给你一个特别的密码,每次进门都要输入新的密码。在这里,接收者会给发送者一个随机数(nonce),发送者在发送消息时包含这个随机数并计算 MAC 值。如果攻击者尝试重放旧消息,由于随机数不同,MAC 值也会不同,接收方会拒绝这条消息。 D. **每次都对发送的消息携带发送者的唯一身份标识,并且在计算 MAC 值时该标识也包含在消息中** - 这个选项就像是每次寄快递都写上寄件人的名字,但这个名字是不会变的。即使你每次寄快递都写上你的名字,别人还是可以重复使用这个名字。因此,这个选项不能有效防止重放攻击。 综上所述,答案是 A、B 和 C。
题目纠错
7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1)

扫码进入小程序
随时随地练习

相关题目

单选题

某信息系统使用SM3算法对数据库中的重要数据存储进行完整性保护,则“重要数据存储完整性”的测评单元判定为符合。

单选题

根据《商用密码应用安全性评估FAQ(第二版)》,云平台未通过密评(未开展密评,或密评结论为“不符合”)时,在对云上应用测评时,仍需要对云平台相关的密码应用进行(重新)测评。

单选题

根据《商用密码应用安全性评估FAQ(第二版)》,云平台通过密评(即密评结论为“符合”或 “基本符合”),但是当云平台自身密码应用安全等级低于云上应用时,在对云上应用测评时,云平台的“云平台支撑能力说明”不再有效,仍需要对云平台相关的密码应用进行重新测评。

单选题

某机房的电子门禁系统通过指纹进行身份鉴别,则该电子门禁系统的身份鉴别通常应判定为不符合。

单选题

某机房的电子门禁系统通过ID卡进行身份鉴别,则该电子门禁系统的身份鉴别通常判定为部分符合。

单选题

某机房的电子门禁系统通过MIFARE卡进行身份鉴别,则该电子门禁系统的身份鉴别通常判定为符合。

单选题

某信息系统所在机房部署了电子门禁系统进行人员进入机房时的身份鉴别,经核查发现电子门禁系统基于指纹对人员进行身份鉴别,则物理和环境安全层面“身份鉴别”测评单元可判定为符合。

单选题

某信息系统使用堡垒机对设备进行统一管理,堡垒机使用了合规的智能密码钥匙实现身份鉴别,则针对统一管理的所有设备的“身份鉴别”指标即可判定为“符合”。

单选题

根据《商用密码应用安全性评估FAQ(第二版)》,某三级信息系统部署了1台经检测认证合格的SSL VPN(二级密码模块),则在设备和计算安全层面,针对该SSL VPN的“系统资源访问控制信息完整性”“日志记录完整性”测评指标可直接判定为符合。

单选题

根据《商用密码应用安全性评估FAQ(第二版)》,某三级信息系统部署了1台经检测认证合格的SSL VPN(密码模块二级),则在设备和计算安全层面,针对该SSL VPN的“身份鉴别”测评指标可直接判定为符合。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码