判断题
根据GM/T 0023《IPSec VPN网关产品规范》, IPSec中对称密码算法应使用ECB模式。
A
正确
B
错误
答案解析
正确答案:B
解析:
IPSecVPN使用国家密码管理主管部门批准的非对称密码算法、对称密码算法、密码杂凑算法和随机数生成算法。算法使用要求如下:—非对称密码算法用于鉴别、数字签名和数字信封等。—对称密码算法使用分组密码算法,用于密钥交换数据的加密保护和报文数据的加密保护。算法的工作模式使用CBC模式,应符合GB/T17964—2008的要求。—密码杂凑算法用于对称密钥生成和完整性校验。——生成的随机数应能通过GM/T0005的检测
题目纠错
7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1)
相关题目
单选题
GM/T 0008 《安全芯片密码检测准则》中,下列内容不属于安全等级2 对密钥存储的要求的是()。
单选题
GM/T 0008 《安全芯片密码检测准则》中,规定的芯片安全能力共有()个级别。
单选题
GM/T 0008《安全芯片密码检测准则》中,达到安全等级1级的安全芯片可应用于安全芯片所部署的外部运行环境能够保障安全芯片自身物理安全和输入输出信息安全的应用场合。
单选题
GM/T 0008《安全芯片密码检测准则》中,安全芯片支持的各种不同物理接口输入输出的密码算法的运算数据须一致。
单选题
GM/T 0008《安全芯片密码检测准则》中,安全芯片支持的物理接口中可以含有隐式通道。
单选题
GM/T 0008《安全芯片密码检测准则》中,达到安全等级1的安全芯片对计时攻击无要求。
单选题
GM/T 0008《安全芯片密码检测准则》中,达到安全等级1的安全芯片要求须具有以硬件实现的对敏感信息的访问控制机制。
单选题
GM/T 0008《安全芯片密码检测准则》中,达到安全等级1的安全芯片要求须支持敏感信息以密文形式存储。
单选题
GM/T 0008《安全芯片密码检测准则》中,安全芯片中的固件可以允许通过接口读出 。
单选题
GM/T 0008《安全芯片密码检测准则》中,无论哪一级别的安全芯片,其源文件都必须安全存放。
