首页
›
答案
›
题库
›
知识竞赛
商用密码应用安全性评估从业人员考核
4401
密钥分散是上级的密钥与本级的特征相结合形成本级的密钥,其基本思想是用密钥来保护密钥。
4402
签名私钥和加密私钥都应及时进行归档。
4403
RC4是一个典型的基于非线性数组变换的序列密码。为了保证安全的强度,要求至少使用64位密钥,以防止穷举搜索攻击。
4404
以点对点密钥分发协议为例,在一个有n个用户的系统中,需要保存n(n-1)个密钥。
4405
软件密码模块(或混合密码模块的软件部件)中的随机数发生器部件,可以单独作为软件密码模块,也可以作为软件密码模块(或混合密码模块的软件部分)的一部分。
4406
随机数发生器输出的必须是熵源产生的直接结果,不能经过后处理。
4407
SM2签名算法用到的随机数不可泄露,但可以重复使用。
4408
随机数一定是不可预测的,所以由随机数发生器产生的随机数不会出现连续多个’0’的情况。
4409
伪随机数生成器产生的序列不一定具备不可预测性。
4410
对称加密算法和密码杂凑算法具有混淆和扩散的特性,数据经过其处理后,将呈现非常良好的随机特性,因此很多时候,它们可以单独使用以产生真随机数。
4411
GM/T0005《随机性检测规范》中,“离散傅立叶检测”用于检测待检序列进行傅立叶变换后得到不正常的峰值个数是否超过了允许值。
4412
GM/T0005《随机性检测规范》中,“块内频数检测”用于检测待检序列中0和1的个数是否相近。
4413
SSL/TLS可以确保通信的机密性,还可以防止数据被篡改,但无法对服务器进行认证。
4414
在实际应用中,一般使用主密钥对通信数据进行加密。
4415
仅使用HTTPS就可以保障网上支付各个环节的安全性。
4416
在TLS1.2协议中,如果客户端和服务端选用密码套件ECDHE-RSA-AES256-CBC-SHA256,那么SHA256的作用是用于数据报文的完整性保护。
4417
SSL协议中,最终客户端和服务端会生成一对密钥,用于双方通信时对数据报文加密和校验。
4418
TLS1.0版本协议中CBC模式的IV没有使用不可预测的随机数,而是使用了上一次CBC模式加密时的最后一个分组,从而导致被攻击。因此,为了防御此类攻击,TLS1.1以上的版本中要求必须隐式地传送IV。
4419
通过协议解析工具可以解析ISAKMP协议第二阶段(快速模式)中除了协议头之外的数据包。
4420
经抓包发现通信双方协商的密码套件为RSA_WITH_AES_256_CBC_SHA,该套件无法提供前向安全性。
4421
经抓包发现通信双方协商的密码套件为ECC_SM4_SM3和ECDHE_SM4_SM3,前者无法提供前向安全性,而后者可以提供。
4422
经抓包发现通信双方协商的密码套件为ECDH_RSA_WITH_AES_256_CBC_SHA和ECDHE_RSA_WITH_AES_256_CBC_SHA,前者无法提供前向安全性,而后者可以提供。
4423
在测评时,发现在SSL协议的ClientHello报文中出现了{0xe0,0x13}属性值,那么意味着该链路正在使用ECC_SM4_SM3套件。
4424
GM/T0042-2015《三元对等密码安全协议测试规范》中定义的统一封装格式中带有收发标识字段
4425
GM/T0042-2015《三元对等密码安全协议测试规范》中测试平台需要使用信号采集器等设备主动捕采集测试数据。
4426
在Diffie-Hellman密钥交换中,双方可以通过交换一些可以公开的信息生成出共享密钥。
4427
SM9标识密码算法密钥交换过程中不需要计算群中的元素。
4428
基于口令(PASSWORD)的密钥派生函数需要调用密码杂凑函数。
4429
在相同的安全强度条件下,RSA算法所需的密钥长度比椭圆曲线密码算法大。
4430
与RSA算法相比,DES算法能实现数字签名和数字认证。
4431
RSA算法的安全理论基础是大整数因子分解难题。
4432
公钥密码算法中用一个密钥进行加密,而用另一个不相同但是有关的密钥进行解密。
4433
与RSA算法相比,AES算法能实现数字签名和数字认证。
4434
我国商用密码SM2签名算法是一种非确定性算法。
4435
ElGamal公钥密码体制是一种概率密码体制。
4436
RSA公钥密码体制是一种概率密码体制。
4437
若A想向B分发一个会话密钥,采用公钥加密算法,那么A应该选用的加密会话密钥的密钥是A的私钥。
4438
DSA算法的安全性依赖于求解离散对数问题的难度。
4439
SM2密码算法可用于生成随机数。
4440
非对称密码体制也称公钥密码体制,即所有的密钥都是公开的。
4441
SM2算法是对称加密算法。
4442
SM2算法与国际ECDSA算法采用了部分类似的数学结构。
4443
SM2加密算法可以用来保护消息机密性。
4444
SM2数字签名算法已经入选ISO国际标准。
4445
SM2算法可以有效抵抗量子计算攻击。
4446
SM2算法的安全性是基于椭圆曲线离散对数问题。
4447
SM2算法的安全性是基于因子分解困难问题。
4448
SM2椭圆曲线公钥密码算法不需要验证公钥。
4449
GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中规定,证书认证中心对数据变化量少的服务器,可每周做一次备份。
4450
GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中规定,密钥恢复操作应由密钥管理中心业务操作员和司法取证人员同时在场。
4451
GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中规定,RA的业务管理员应由CA业务管理员管理。
4452
在公钥密码体制中,使用接收方的公钥加密的消息只能被接收方的私钥解密,而公钥是可以公开的,因此,密钥离线分发的必要性就不存在了。
4453
椭圆曲线密码体制的安全性是基于椭圆曲线离散对数问题的困难性。
4454
如果已知RSA密码体制中的私钥d,则利用公钥可以分解模数n。
4455
盲签名比普通的数字签名的安全性要高。
4456
如果采用相同长度的密钥,则椭圆曲线密码的安全性比RSA密码的安全性要高。
4457
GM/T0010《SM2密码算法加密签名消息语法规范》中的数字信封envelopedData数据类型由加密数据和至少一个接收者的数据加密密钥的密文组成。
4458
SM2是我国商用公钥密码算法标准,是基于椭圆曲线的公钥密码算法。
4459
在公钥密码体制中,密钥的秘密性不需要保护。
4460
ELGamal密码体制的安全性是基于离散对数问题。
4461
RSA体制的安全性是基于离散对数问题。
4462
RSA体制的安全性是基于大整数因式分解问题的难解性。
4463
具有64位长度密钥的RSA是绝对安全,不可以被破译的。
4464
SM2签名速率一般大于验签速率。
4465
为方便验签,SM2算法签名过程中使用的随机值k可选择公开。
4466
由于随机数的引入,即便使用同一公钥对同一消息加密,SM2密文每次都是随机的。
4467
在实际应用,RSA的加密过程是直接使用公钥对原始消息直接进行模幂计算。
4468
SM2、SM9算法私钥值需大于椭圆曲线群的阶。
4469
IBC信任体系中,用户签名私钥既可以自己产生,也可以统一由密钥生成中心KGC产生。
4470
SM9公钥加密算法中消息认证码函数使用密钥派生函数生成的密钥。
4471
SM9数字签名算法、密钥交换协议、密钥封装机制、公钥加密算法都需要使用密码杂凑函数和随机数发生器作为辅助函数。
4472
SM9密钥交换协议需要使用密码杂凑函数、密钥派生函数、随机数发生器作为辅助函数。
4473
SM9公钥加密算法使用接受者的用户标识加密数据,使用接受者私钥对数据进行解密。
4474
SM9数字签名算法签名者使用主私钥生成签名,验证者使用主公钥进行验证。
4475
SM9密码算法系统参数由KGC选择。
4476
SM9密钥封装机制封装的秘密密钥是根据解封装用户的标识生成的。
4477
SM9密码算法用户标识由KGC生成。
4478
SM9密码算法的标识可以是姓名、性别、年龄、身份证号、手机号码中的一种。
4479
SM9密钥交换协议要求必须有密钥确认。
4480
SM9密钥封装机制和公钥加密算法都需要密钥派生函数作为辅助函数。
4481
SM9数字签名算法的辅助函数包括密码杂凑函数和随机数发生器。
4482
SM9密码算法采用的椭圆曲线双线性对是R-ate对。
4483
SM9是Hash算法。
4484
SM9是序列密码算法。
4485
SM9是分组密码算法。
4486
SM9密码算法椭圆曲线点的字节串表示形式有3种:压缩、未压缩和混合表示形式。
4487
SM9密码算法采用的椭圆曲线嵌入次数越大安全性越高,因此嵌入次数越大越好。
4488
根据SM9标识密码算法行业标准的规定,SM9密码算法使用的分组密码算法必须是SM4算法。
4489
根据SM9标识密码算法行业标准的规定,SM9密码算法必须使用国家密码管理主管部门批准的随机数发生器。
4490
根据SM9标识密码算法行业标准的规定,SM9密码算法使用的Hash函数必须是SM3算法。
4491
SM9公钥加密算法消息封装机制使用了KDF作为辅助函数。
4492
SM9公钥加密算法是密钥封装机制和消息封装机制的结合。
4493
SM9密钥封装机制封装的秘密密钥由解封装用户使用主私钥进行解密。
4494
在采用SM9数字签名算法生成/验证签名之前,需要使用Hash函数对待签/待验证消息进行压缩。
4495
SM9密码算法需要保证选取的椭圆曲线上离散对数问题难解。
4496
椭圆曲线双线性对的安全性是SM9密码算法安全性的重要基础。
4497
SM9密码算法的消息认证码函数需要调用Hash函数。
4498
SM9密码算法的密钥派生函数需要调用Hash函数。
4499
SM9密码算法使用256位的BN曲线。
4500
SM9密码算法的用户私钥由KGC通过随机数发生器产生。
‹
1
…
44
45
46
…
49
›