AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 密码测评分值分类刷题 题目详情
CB3F3A72DFA00001A945B90064109240
密码测评分值分类刷题
2,114
多选题

GB/T 15843《信息技术安全技术实体鉴别》,下列说法正确的是( )。

A
给出了采用对称加密算法、数字签名技术和密码校验函数实现机制
B
采用时间戳、序号或随机数等时变参数防止重放攻击
C
当采用使用随机数的挑战响应方法 时,相互鉴别需要四次传递
D
生成方在反馈验证方B的权标 (TokenAB)中,可通过单向密钥取代可区分标识符

答案解析

正确答案:ABD

解析:

好的,让我们一起来分析这道多选题,并通过一些生动的例子来帮助你更好地理解这些知识点。 ### 题目背景 题目考察的是GB/T 15843标准中的实体鉴别技术。实体鉴别是信息安全领域的一个重要概念,主要目的是确保通信双方的身份真实有效,防止冒充和其他形式的安全威胁。 ### 选项解析 #### A: 给出了采用对称加密算法、数字签名技术和密码校验函数实现机制 - **正确性**:这是正确的。该标准确实涵盖了多种技术手段用于身份验证,包括对称加密算法、数字签名以及密码校验函数(如HMAC)。对称加密算法如AES,用于快速加密大量数据;数字签名技术如RSA,用于确保消息的完整性和真实性;而密码校验函数如SHA-256,则用于生成固定长度的摘要,以检测数据是否被篡改。 - **例子**:想象一下,你在网上购物,需要确认你的信用卡信息。银行会使用对称加密算法保护你的个人信息不被窃取,同时也会用数字签名来确保信息未被篡改。 #### B: 采用时间戳、序号或随机数等时变参数防止重放攻击 - **正确性**:这也是正确的。为了防止攻击者截获合法用户的认证信息并重复使用,该标准建议使用时间戳、序号或者随机数等动态参数。这些参数每次通信都会变化,从而使得攻击者即便截获了某些信息也无法再次使用。 - **例子**:就像你去ATM机取钱,每次输入密码之前,屏幕上的数字都会随机跳动几下,这就是一种防止他人窥视并重复使用的措施。 #### C: 当采用使用随机数的挑战响应方法时,相互鉴别需要四次传递 - **正确性**:这个说法并不完全准确。虽然挑战响应方法确实涉及到随机数,但具体交互次数取决于具体实现方案。有些情况下可能只需要两次或三次交换即可完成认证过程。 - **例子**:例如,在登录一个网站时,系统可能会要求你输入一个随机生成的一次性密码(OTP),而不需要多次来回传递信息。 #### D: 生成方在反馈验证方B的权标(TokenAB)中,可通过单向密钥取代可区分标识符 - **正确性**:这是正确的。在某些情况下,为了避免泄露敏感信息,可以使用单向函数(如哈希函数)来代替直接传输用户名或其他标识符。这样即使Token被截获,攻击者也无法从中推断出原始信息。 - **例子**:就像你在餐厅点餐时,服务员给你一个小票而不是你的名字,这样其他人即使看到小票也不知道是谁点了这顿饭。 ### 总结 综上所述,选项A、B和D都是正确的,而C项则存在一定的偏差。希望这些解释和例子能帮助你更好地理解和记忆相关知识点。

相关知识点:

实体鉴别看对称签名等项

题目纠错
密码测评分值分类刷题

扫码进入小程序
随时随地练习

相关题目

单选题

根据《商用密码应用安全性测评机构管理办法
(试行)》,某商用密码应用安全性测评机构故意泄露被测评单位工作秘密、重要信息系统数据信息,国家密码管理局应取消其商用密码应用安全性测评机构试点资格。

单选题

根据《商用密码应用安全性测评机构管理办法
(试行)》,如果商用密码应用安全性测评机构因单位股权、人员等情况发生变动,不符合商用密码应用安全性测评机构基本条件的,国家密码管理局将责令其限期整改。

单选题

根据《商用密码应用安全性测评机构管理办法
(试行)》,如果商用密码应用安全性测评机构的测评人员未通过培训考核,就开始从事商用密码应用安全性评估工作,国家密码管理局将责令其限期整改。

单选题

根据《商用密码应用安全性测评机构管理办法
(试行)》,国家密码管理局、测评机构所属省部密码管理局对测评机构负有监督检查职责,应定期开展强制测评机构检查工作。

单选题

根据《商用密码应用安全性测评机构管理办法
(试行)》,商用密码应用安全性测评机构名称地址、主要负责人发生变更时,测评机构应在15个工作日内向国家密码管理局报告。

单选题

根据《商用密码应用安全性测评机构管理办法
(试行)》,申请商用密码应用安全性测评机构的单位应当确保本单位测评人员全程参加测评人员培训、考核工作。

单选题

根据《商用密码应用安全性测评机构管理办法
(试行)》,通过商用密码应用安全性测评机构初审的申请单位,应在60个工作日内参加培训、考核和能力评审。

单选题

根据《商用密码应用安全性测评机构管理办法
(试行)》,成立年限在一年以上,从事信息系统安全相关工作半年以上的单位可以申请成为商用密码应用安全性测评机构。

单选题

根据《商用密码应用安全性测评机构管理办法
(试行)》,已经申请成为商用密码应用安全性测评机构的单位及直接控股的母公司或子公司可以从事商用密码产品检测认证工作。

单选题

根据《商用密码应用安全性测评机构管理办法
(试行)》,申请成为商用密码应用安全性测评机构的单位,测评工作场地应不少于 200 平方米 。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码