AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 工作簿一 题目详情
CB5C46D138800001C0543900FD8F1375
工作簿一
4,803
判断题

在对数字证书进行分析时,发现用户的加密证书和签名证书虽然证书内容不同,但Key Usage均相同,这是一种正常情况。

A
正确
B
错误

答案解析

正确答案:B

解析:

该题的正确答案是 B:错误。 解析如下: 题目所述情况为“用户的加密证书和签名证书虽然证书内容不同,但 Key Usage 均相同”,并判断这是否为正常情况。答案为“错误”,说明这种情况并不正常。 核心知识点:Key Usage(密钥用途)是 X.509 数字证书中的一个扩展字段,用于指定该证书中公钥的合法用途。常见的 Key Usage 值包括: - digitalSignature:用于数字签名,如身份认证、签署数据。 - nonRepudiation(或 contentCommitment):用于防止否认,通常用于数据签名以提供不可否认性。 - keyEncipherment:用于加密密钥,例如在使用 RSA 加密会话密钥时。 - dataEncipherment:用于直接加密数据。 - keyAgreement:用于密钥协商,如 Diffie-Hellman。 - keyCertSign:用于签署其他证书。 - cRLSign:用于签署 CRL(证书吊销列表)。 - encipherOnly / decipherOnly:特定条件下的加解密用途。 在实际应用中,加密和签名是两种不同的安全操作,应由不同的密钥对完成,遵循“密钥分离”原则(Key Separation Principle)。因此: - 签名证书的 Key Usage 通常包含:digitalSignature、nonRepudiation。 - 加密证书的 Key Usage 通常包含:keyEncipherment 或 dataEncipherment。 若两份用途不同的证书(一个用于加密,一个用于签名)具有完全相同的 Key Usage 字段,则可能意味着密钥被滥用于多种用途,违反了安全最佳实践,增加了密钥泄露和滥用的风险。 因此,加密证书和签名证书的 Key Usage 应当不同,以体现其不同的安全功能和使用场景。 结论:题目中称两者 Key Usage 相同是“正常情况”是错误的,故正确答案为 B:错误。

相关知识点:

加密签名证书Key Usage不同非正常

题目纠错
工作簿一

扫码进入小程序
随时随地练习

相关题目

单选题

根据《信息安全等级保护管理办法》,未经国家密码管理局认可的测评机构,不得对信息系统中的密码及密码设备进行评测。

单选题

根据《信息安全等级保护管理办法》,运用密码技术对信息系统进行系统等级保护建设和整改的,未经批准不得采用含有加密功能的进口信息技术产品。

单选题

根据《信息安全等级保护管理办法》,采用密码对涉及国家秘密的信息和信息系统进行保护的,应经报保密行政管理部门审批。

单选题

根据《信息安全等级保护管理办法》,信息系统安全等级保护中密码的配备、使用和管理等,应当严格执行国家密码管理的有关规定。

单选题

根据《信息安全等级保护管理办法》,信息系统运营、使用单位采用密码进行等级保护的,应当遵照《信息安全等级保护密码管理办法》、《信息安全等级保护商用密码技术要求》等密码管理规定和相关标准。

单选题

根据《信息安全等级保护管理办法》,国家密码管理部门对信息安全等级保护的密码实行分类分级管理。

单选题

根据《信息安全等级保护管理办法》,等级保护工作中有关密码工作的监督、检查、指导由国家密码管理部门负责。

单选题

根据《国家政务信息化项目建设管理办法》,各部门应当定期开展密码应用安全性评估,确保政务信息系统运行安全和政务信息资源共享交换的数据安全。

单选题

根据《国家政务信息化项目建设管理办法》,国务院办公厅、国家发展改革委、财政部、中央网信办会同有关部门对国家政务信息化项目中的密码应用、网络安全等情况实施监督管理。

单选题

根据《国家政务信息化项目建设管理办法》,对于不符合密码应用和网络安全要求,或者存在重大安全隐患的政务信息系统,可以通过安排运行维护经费进行整改。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码