多选题
在对信息系统进行密钥管理测评时,以下存在风险的有()。
A
DH密钥协商前或协商过程中未进行身份鉴别
B
利用口令派生的密钥进行传输通信保护
C
一个密钥同时用于加密和MAC
D
IV和计数器值公开传递
答案解析
正确答案:ABC
相关知识点:
密钥管理测评,识别存在风险
题目纠错
工作簿一
相关题目
单选题
根据《密码法》,以下关于商用密码检测、认证体系和商用密码检测、认证机构管理的表述,正确的是( )。
单选题
( )不属于《密码法》中规定的国家机关和涉及密码工作的单位。
单选题
《密码法》规定,我国密码管理体制自上而下分为( )级。
单选题
《密码法》的正式施行日期是( )。
单选题
根据《密码法》,某单位未经认定从事电子政务电子认证服务,则密码管理部门有权实施的行政处罚包括( )。
单选题
违反《密码法》规定进出口商用密码的, 由()依法予以处罚。
单选题
根据《密码法》规定,关键信息基础设施的运营者使用未经安全审查或者安全审查未通过的产品或服务,应承担的法律责任包括( )。
单选题
《密码法》对关键信息基础设施运营者未按照要求使用商用密码规定的法律责任,下列错误的是( )。
单选题
关键信息基础设施的运营者违反《密码法》规定,使用未经安全审查或者安全审查未通过的产品或者服务,关于应当承担的法律责任,下列错误的是( )。
单选题
根据《密码法》和《商用密码管理条例》,关于商用密码检测机构违法开展商用密码检测的行政处罚,下列说法正确的是( )。
