【密评】 | 商用密码应用安全性评估从业人员考核题库(11)

  1. 字母频率分析法对()算法最有效。
    A.置换密码
    B.单表代换密码
    C.多表代换密码
    D.序列密码

  2. GM/Z4001《密码术语》中,保证信息不被泄露给非授权的个人、进程等实体的性质称为密码的()。
    A.真实性
    B.完整性
    C.机密性
    D.不可否认性

  3. GM/T0006《密码应用标识规范》中的标识符在跨平台传输时,应采用()字节顺序进行传输。
    A.网络字节顺序(Big-endian)
    B.小端(Little-endian)
    C.网络字节序或小端
    D.其它顺序

  4. GM/T0006《密码应用标识规范》定义的标识中,不包括的数据编码格式是()。
    A.DER编码
    B.Huffman编码
    C.Base64编码
    D.PEM编码

  5. GM/Z4001《密码术语》中,一种利用大量互相对应的明文和密文进行分析的密码攻击方法称为()。
    A.线性密码分析
    B.选择明文攻击
    C.选择密文攻击
    D.已知明文攻击

  6. 消息认证(报文鉴别)不能抵抗()攻击。
    A.内容篡改
    B.数据包顺序篡改
    C.伪造消息
    D.侧信道攻击

  7. 打扑克是一种流行于全世界的休闲类游戏,玩扑克之前首先要进行洗牌,从密码学的角度看,可以将洗牌理解为一种加密运算,目的是让玩家猜不到牌的顺序,那么这种加密运算属于()。
    A.置换加密
    B.代换加密
    C.公钥加密
    D.序列加密

  8. 下列关于未来密码学的发展说法错误的是()。
    A.量子计算机能够实现电子计算机所做不到的并行算法
    B.量子计算机能够破解RSA、ECC等密码
    C.进入量子计算时代,仍然需要保护信息的安全,目前使用的密码算法和密钥长度仍然能够保证安全
    D.量子密码的安全性不依赖传统的计算安全


  1. 根据有限域的描述,下列()是有限域。
    A.模素数n的剩余类集
    B.GF(2的8次方)
    C.整数集
    D.有理数集

  2. GB/T33560-2017《信息安全技术密码应用标识规范》定义的标识中,包括()。
    A.算法标识
    B.密钥标识
    C.设备标识
    D.协议标识

  3. GB/T33560-2017《信息安全技术密码应用标识规范》中,包括()的公钥密码算法的标识。
    A.RSA
    B.SM2
    C.ECDSA
    D.SM9

  4. GB/T33560-2017《信息安全技术密码应用标识规范》》中,包括()的接口标识。
    A.OpenSSL接口
    B.密码设备应用接口
    C.通用密码服务接口
    D.智能IC卡及智能密码钥匙接口

  5. GB/T33560-2017《信息安全技术密码应用标识规范》中,包括()密钥操作标识。
    A.密钥生成
    B.密钥分发
    C.密钥导入
    D.密钥销毁

  6. GB/T33560-2017《信息安全技术密码应用标识规范》中,包括()的密钥分类标识。
    A.主密钥
    B.设备密钥
    C.用户密钥
    D.密钥加密密钥

  7. 下列可以防止重放攻击的方式有()。
    A.时间戳
    B.鉴别方验证序列号没有重复
    C.采用“挑战-响应”机制
    D.数字签名

  8. 以下关于密钥的描述,正确的是()。
    A.在消息认证码中,发送者和接收者使用共享的密钥来进行认证
    B.在数字签名中,签名的生成和验证使用不同的密钥
    C.消息认证码所使用的密钥,是用于认证的密钥
    D.对称密码和非对称加密的密钥都可以用于机密性保护

  9. 以下关于完整性保护的说法错误的有()。
    A.在特殊应用中,在确保杂凑值无法被修改时,也可以单纯采用杂凑算法保护数据的完整性
    B.基于公钥密码技术的数字签名可以防止敌手对消息进行篡改,但不能防止接收者对消息进行伪造
    C.基于对称密码或者杂凑算法的完整性保护机制既能确保接收者接收消息之前的消息完整性,也能防止接收者对消息的伪造
    D.HMAC可以避免单独使用杂凑算法可能会遭受中间人攻击的弊端

  10. 密码学是研究通信安全保密的科学,它包含两个相对独立的分支()。
    A.密码编码学
    B.密码分析学
    C.密钥破译学
    D.密码编译学

  11. 下列方法可用于对消息认证码攻击的是()。
    A.重放攻击
    B.密钥推测攻击
    C.已知明文攻击
    D.选择密文攻击

  12. 被周恩来总理称为“龙潭三杰”的地下情报战斗小组,他们是()。
    A.毛泽覃
    B.钱壮飞
    C.李克农
    D.胡底


  1. 现代密码学中,为了保证安全性,密码算法应该进行保密。
    A. 正确
    B. 错误

  2. SM2、SM4、ZUC算法都是对称密码算法。
    A. 正确
    B. 错误

  3. 衡量一个密码系统的安全性中的无条件安全又称为可证明安全。
    A. 正确
    B. 错误

  4. 代换密码分为单表代换密码、多表代换密码、转轮密码机。
    A. 正确
    B. 错误

  5. GM/T0006《密码应用标识规范》的用途是对密码算法或数据实体等标识进行统一,以便于密码协议、密码接口间的互联互通。
    A. 正确
    B. 错误

  6. GM/T0006《密码应用标识规范》定义了C和J对v对等语言实现密码算法时的密钥结构体等具体数据结构。
    A. 正确
    B. 错误

  7. Merkle-Hellm对n密码体制是背包加密体制。
    A. 正确
    B. 错误

  8. 生日攻击方法利用了H对sh函数的结构和代数弱性质。
    A. 正确
    B. 错误

  9. 抵抗生日攻击方法需要消息摘要必须足够的长。
    A. 正确
    B. 错误

  10. 时间-存储权衡攻击是一种唯密文攻击。
    A. 正确
    B. 错误

  11. NP问题是指用非确定性算法在多项式时间内解决的问题。
    A. 正确
    B. 错误

  12. 最短向量问题是格上的困难问题。
    A. 正确
    B. 错误

  13. 散列函数的定义中的“任意消息长度”是指实际中存在的任意消息长度,而不是理论上的任意消息长度。
    A. 正确
    B. 错误

  14. 散列函数的单向性是指根据已知的散列值不能推出相应的消息原文。
    A. 正确
    B. 错误


在这里插入图片描述

  • 16
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
【优质项目推荐】 1、项目代码均经过严格本地测试,运行OK,确保功能稳定后才上传平台。可放心下载并立即投入使用,若遇到任何使用问题,随时欢迎私信反馈与沟通,博主会第一时间回复。 2、项目适用于计算机相关专业(如计科、信息安全、数据科学、人工智能、通信、物联网、自动化、电子信息等)的在校学生、专业教师,或企业员工,小白入门等都适用。 3、该项目不仅具有很高的学习借鉴价值,对于初学者来说,也是入门进阶的绝佳选择;当然也可以直接用于 毕设、课设、期末大作业或项目初期立项演示等。 3、开放创新:如果您有一定基础,且热爱探索钻研,可以在此代码基础上二次开发,进行修改、扩展,创造出属于自己的独特应用。 欢迎下载使用优质资源!欢迎借鉴使用,并欢迎学习交流,共同探索编程的无穷魅力! 基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip 基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip 基于业务逻辑生成特征变量python实现源码+数据集+超详细注释.zip
提供的源码资源涵盖了安卓应用、小程序、Python应用和Java应用等多个领域,每个领域都包含了丰富的实例和项目。这些源码都是基于各自平台的最新技术和标准编写,确保了在对应环境下能够无缝运行。同时,源码中配备了详细的注释和文档,帮助用户快速理解代码结构和实现逻辑。 适用人群: 这些源码资源特别适合大学生群体。无论你是计算机相关专业的学生,还是对其他领域编程感兴趣的学生,这些资源都能为你提供宝贵的学习和实践机会。通过学习和运行这些源码,你可以掌握各平台开发的基础知识,提升编程能力和项目实战经验。 使用场景及目标: 在学习阶段,你可以利用这些源码资源进行课程实践、课外项目或毕业设计。通过分析和运行源码,你将深入了解各平台开发的技术细节和最佳实践,逐步培养起自己的项目开发和问题解决能力。此外,在求职或创业过程中,具备跨平台开发能力的大学生将更具竞争力。 其他说明: 为了确保源码资源的可运行性和易用性,特别注意了以下几点:首先,每份源码都提供了详细的运行环境和依赖说明,确保用户能够轻松搭建起开发环境;其次,源码中的注释和文档都非常完善,方便用户快速上手和理解代码;最后,我会定期更新这些源码资源,以适应各平台技术的最新发展和市场需求。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

安破戎

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值