AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 工作簿一 题目详情
CB5C46D138800001C0543900FD8F1375
工作簿一
4,803
单选题

根据《信息系统密码应用高风险判定指引》,对采用密码技术实现数据完整性和机密性保护,说法错误的是()。

A
业务系统中对身份证号、手机号等重要个人信息不应采用杂凑算法保证其机密性
B
数据完整性保护主要基于杂凑算法或数字签名算法实现
C
数据机密性主要基于对称或非对称密码算法实现
D
数据完整性和机密性应使用相同的密码算法实现

答案解析

正确答案:D

解析:

本题考查的是《信息系统密码应用高风险判定指引》中关于密码技术在数据完整性和机密性保护中的正确应用原则。 逐项解析选项: A: 业务系统中对身份证号、手机号等重要个人信息不应采用杂凑算法保证其机密性 该说法正确。杂凑算法(如SHA-256、MD5)是单向函数,不具备可逆性,不能用于数据的加密解密过程。因此,杂凑算法无法实现机密性保护,只能用于完整性校验或密码存储等场景。若要保护身份证号、手机号等敏感信息的机密性,应使用加密算法(如AES、RSA)。故A项表述正确。 B: 数据完整性保护主要基于杂凑算法或数字签名算法实现 该说法正确。数据完整性是指数据在传输或存储过程中未被非法篡改。杂凑算法通过生成固定长度的消息摘要来检测数据是否被修改;数字签名则结合非对称加密和杂凑算法,提供更强的身份认证与完整性保护。两者均为实现数据完整性保护的核心技术手段。故B项表述正确。 C: 数据机密性主要基于对称或非对称密码算法实现 该说法正确。数据机密性要求只有授权方能够访问数据内容。对称密码算法(如AES、SM4)通过共享密钥加密数据,效率高,适用于大量数据加密;非对称密码算法(如RSA、SM2)利用公私钥机制实现安全通信,常用于密钥交换或小数据加密。二者均是实现机密性的基础。故C项表述正确。 D: 数据完整性和机密性应使用相同的密码算法实现 该说法错误。数据完整性和机密性是两个不同的安全目标,其实现机制也不同。完整性依赖于杂凑算法或数字签名,而机密性依赖于加密算法(对称或非对称)。虽然某些复合方案可能结合多种算法同时保障两者,但并不要求也不推荐使用“相同”的密码算法来实现这两个目标。例如,不能用AES(加密算法)直接替代SHA-256进行完整性校验,也不能用SHA-256加密数据以实现机密性。因此,该选项表述错误,符合题目“说法错误”的要求。 综上所述,正确答案为 D。

相关知识点:

数据完整机密不用相同算法

题目纠错
工作簿一

扫码进入小程序
随时随地练习

相关题目

单选题

根据《密码法》规定,发生核心密码、普通密码泄密案件的,由保密行政管理部门、密码管理部门直接对负责的主管人员和其他直接责任人员依法给予处分或者处理。

单选题

某人非法侵入了国防军工企业的密码保障系统,有关部门将依照《中华人民共和国网络安全法》和其他有关法律、行政法规的规定追究其法律责任。

单选题

根据《密码法》规定,窃取他人加密保护的信息,非法侵入他人的密码保障系统,由有关部门依照《中华人民共和国网络安全法》和其他有关法律、行政法规的规定追究法律责任。

单选题

根据《密码法》规定,密码管理部门和有关部门及其工作人员不得要求商用密码从业单位和商用密码检测、认证机构向其披露源代码等密码相关专有信息。

单选题

根据《密码法》规定,密码管理部门和有关部门及其工作人员应对其在履行职责中知悉的商业秘密和个人隐私严格保密。

单选题

根据《密码法》,商用密码领域的行业协会等组织依照法律、行政法规及其章程的规定,为商用密码从业单位提供信息、技术、培训等服务。

单选题

根据《密码法》,各省的商用密码行业协会是社会团体组织。

单选题

根据《密码法》规定,国家密码管理部门对采用商用密码技术从事电子政务电子认证服务的机构进行认定,会同有关部门负责政务活动中使用电子签名、数据电文的管理。

单选题

根据《密码法》规定,车载蓝牙中的密码模块属于大众消费类产品所采用的商用密码。

单选题

根据《密码法》规定,大众消费类产品所采用的商用密码也要实行进口许可和出口管制制度。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码