商用密码应用安全性评估从业人员考核题库(1501-1550题)
1501. 判断题 | 在公钥密码体制中,使用接收方的公钥加密的消息只能被接收方的私钥解密,而公钥是可以公开的,因此,密钥离线分发的必要性就不存在了。
A、正确
B、错误
本题的正确答案是 B. 错误
解析:
公钥密码体制虽然解决了密钥分发的难题,但公钥本身也需要通过可信的方式进行分发和验证,以防止公钥被篡改或伪造,因此密钥离线分发的必要性并未完全消除。
1502. 判断题 | GM/T 0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中规定,RA的业务管理员应由CA业务管理员管理。
A、正确
B、错误
本题的正确答案是 B. 错误
解析:
RA(注册机构)的业务管理员是独立于CA(认证机构)的角色,其管理职责由RA自身负责,并非由CA业务管理员管理。
1503. 判断题 | GM/T 0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中规定,密钥恢复操作应由密钥管理中心业务操作员和司法取证人员同时在场。
A、正确
B、错误
本题的正确答案是 B. 错误
解析:
密钥恢复操作需要严格的权限控制和审计,通常需要密钥管理中心的多名授权人员在场,而非司法取证人员。司法取证人员的介入应遵循法定程序。
1504. 判断题 | GM/T 0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中规定,证书认证中心对数据变化量少的服务器,可每周做一次备份。
A、正确
B、错误
本题的正确答案是 A. 正确
解析:
根据规范,对于数据变化量少的服务器,可每周做一次增量备份;对数据变化量大的服务器,应每天做一次增量备份。
1505. 判断题 | SM2 椭圆曲线公钥密码算法不需要验证公钥。
A、正确
B、错误
本题的正确答案是 B. 错误
解析:
在使用公钥之前,必须验证公钥的完整性、真实性和有效性,以防止使用伪造或篡改的公钥。
1506. 单项选择题 | SM2 椭圆曲线公钥密码算法密钥生成过程中的整数d由()生成。
A、S盒
B、伪随机数生成器
C、密钥流
D、线性函数
本题的正确答案是 B. 伪随机数生成器
解析:
SM2标准规定,数字签名算法(密码杂凑函数、随机数发生器)、密钥交换协议(密码杂凑函数、密钥派生函数、随机数发生器)、公钥加密算法(密码杂凑函数、密钥派生函数、随机数发生器)。其中,私钥d是通过安全的伪随机数生成器产生的。
1507. 单项选择题 | SM2 椭圆曲线公钥密码算法的辅助函数包括()。
A、填充函数
B、密码杂凑函数
C、密钥派生函数
D、随机数发生器
本题的正确答案是 B、C、D
解析:
SM2算法的辅助函数包括密码杂凑函数(如SM3)、密钥派生函数(KDF)和随机数发生器,不包括填充函数。
1508. 判断题 | SM2 椭圆曲线公钥密码算法用户密钥对包含私钥和公钥。
A、正确
B、错误
本题的正确答案是 A. 正确
解析:
SM2用户密钥对由一个私钥和一个对应的公钥组成,私钥用于签名和解密,公钥用于验签和加密。
1509. 单项选择题 | 下面不是公钥密码算法可依据的难解问题的是()。
A、大整数分解问题(简称IFP)
B、离散对数问题(简称DLP)
C、椭圆曲线离散对数问题(简称ECDLP)
D、置换-代换
本题的正确答案是 D. 置换-代换
解析:
公钥密码体制的安全性基于大整数因子分解(RSA)、离散对数(ElGamal)、椭圆曲线离散对数(SM2)等数学难题,而置换-代换是对称密码(如DES、SM4)的设计原理。
1510. 单项选择题 | 数字信封是用来解决()。
A、公钥分发问题
B、私钥分发问题
C、对称密钥分发问题
D、数据完整性问题
本题的正确答案是 C. 对称密钥分发问题
解析:
数字信封使用接收方的公钥加密一个临时生成的对称密钥,解决了对称密钥在不安全信道上的分发难题。
1511. 单项选择题 | 在公钥密码体制中,用于加密运算的密钥为()。
A、公钥
B、私钥
C、公钥或私钥
D、以上都不对
本题的正确答案是 A. 公钥
解析:
在公钥密码体制中,公钥用于加密,私钥用于解密;私钥用于签名,公钥用于验签。
1512. 单项选择题 | 关于RSA密码算法下列说法不正确的是()。
A、RSA算法是一种公钥密码算法
B、RSA算法可用于数字签名方案
C、RSA的安全性主要基于素因子分解的难度
D、RSA算法是一种对称加密算法
本题的正确答案是 D. RSA算法是一种对称加密算法
解析:
RSA是典型的公钥(非对称)密码算法,而非对称加密算法。
1513. 单项选择题 | 下边对RSA算法的描述,正确的是()。
A、RSA是对称密钥算法
B、RSA是非对称密钥算法
C、RSA的密钥可以完全公开
D、RSA的密钥完全保密
本题的正确答案是 B. RSA是非对称密钥算法
解析:
RSA是非对称密钥算法,公钥公开,私钥保密。
1514. 单项选择题 | 下列密码体制的安全性是基于离散对数问题的是()。
A、Rabin密码
B、RSA密码
C、McEliece密码
D、ElGamal密码
本题的正确答案是 D. ElGamal密码
解析:
ElGamal密码体制的安全性基于有限域上的离散对数问题。Rabin和RSA基于大整数分解,McEliece基于编码理论。
1515. 判断题 | SM2算法的安全性是基于因子分解困难问题。
A、正确
B、错误
本题的正确答案是 B. 错误
解析:
SM2椭圆曲线公钥密码算法是基于椭圆曲线离散对数问题,而非因子分解问题。
1516. 判断题 | SM2算法的安全性是基于椭圆曲线离散对数问题。
A、正确
B、错误
本题的正确答案是 A. 正确
解析:
SM2算法的安全性核心是椭圆曲线离散对数问题的难解性。
1517. 判断题 | SM2算法可以有效抵抗量子计算攻击。
A、正确
B、错误
本题的正确答案是 B. 错误
解析:
量子计算机上的Shor算法可以有效破解基于离散对数问题的密码算法,包括SM2。
1518. 判断题 | SM2数字签名算法已经入选ISO国际标准。
A、正确
B、错误
本题的正确答案是 A. 正确
解析:
2018年11月,SM2数字签名算法正式成为ISO/IEC国际标准。
1519. 判断题 | SM2加密算法可以用来保护消息机密性。
A、正确
B、错误
本题的正确答案是 A. 正确
解析:
SM2公钥加密算法可以对消息进行加密,保护其机密性。
1520. 判断题 | SM2算法与国际ECDSA算法采用了部分类似的数学结构。
A、正确
B、错误
本题的正确答案是 A. 正确
解析:
SM2和ECDSA均基于椭圆曲线离散对数问题,采用了类似的数学结构。
1521. 单项选择题 | Rabin密码体制的安全性是基于()。
A、大整数分解问题
B、欧拉定理
C、离散对数问题
D、背包问题
本题的正确答案是 A. 大整数分解问题
解析:
Rabin密码体制的安全性与RSA类似,基于大整数分解问题。
1522. 单项选择题 | 若Alice想向Bob分发一个会话密钥,采用ElGamal公钥加密算法,那么Alice应该选用的密钥是()。
A、Alice的公钥
B、Alice的私钥
C、Bob的公钥
D、Bob的私钥
本题的正确答案是 C. Bob的公钥
解析:
在数字信封中,Alice使用Bob的公钥加密会话密钥,只有Bob能用自己的私钥解密获取该密钥。
1523. 单项选择题 | 公钥加密与分组加密体制的主要区别是()。
A、加密强度高
B、密钥管理方便
C、密钥长度大
D、使用一个公共密钥用来对数据进行加密,而一个私有密钥用来对数据进行解密
本题的正确答案是 D. 使用一个公共密钥用来对数据进行加密,而一个私有密钥用来对数据进行解密
解析:
公钥加密(非对称)使用公钥加密、私钥解密;分组加密(对称)使用同一个密钥进行加解密。
1524. 多项选择题 | RSA密码体制中用到了()等数论知识。
A、Euclidean算法
B、中国剩余定理
C、费马小定理
D、欧拉函数
本题的正确答案是 A、B、C、D
解析:
RSA算法的实现涉及欧几里得算法(Euclidean)、中国剩余定理(CRT)、费马小定理和欧拉函数等数论知识。
1525. 判断题 | SM2算法是对称加密算法。
A、正确
B、错误
本题的正确答案是 B. 错误
解析:
SM2是基于椭圆曲线的公钥(非对称)密码算法,而非对称加密算法。
1526. 判断题 | 非对称密码体制也称公钥密码体制,即所有的密钥都是公开的。
A、正确
B、错误
本题的正确答案是 B. 错误
解析:
非对称密码体制中,公钥是公开的,而私钥必须严格保密。
1527. 判断题 | 椭圆曲线密码体制的安全性是基于椭圆曲线离散对数问题的困难性。
A、正确
B、错误
本题的正确答案是 A. 正确
解析:
椭圆曲线密码(如SM2)的安全性核心是椭圆曲线离散对数问题的难解性。
1528. 判断题 | SM2密码算法可用于生成随机数。
A、正确
B、错误
本题的正确答案是 B. 错误
解析:
SM2密码算法本身并不负责生成随机数,它使用由安全的伪随机数发生器(PRNG)产生的随机数。
1529. 判断题 | DSA算法的安全性依赖于求解离散对数问题的难度。
A、正确
B、错误
本题的正确答案是 A. 正确
解析:
DSA(数字签名算法)的安全性依赖于计算离散对数的难度。
1530. 判断题 | 若A想向B分发一个会话密钥,采用公钥加密算法,那么A应该选用的加密会话密钥的密钥是A的私钥。
A、正确
B、错误
本题的正确答案是 B. 错误
解析:
A应该使用B的公钥加密会话密钥,这样只有B能用自己的私钥解密。
1531. 判断题 | RSA公钥密码体制是一种概率密码体制。
A、正确
B、错误
本题的正确答案是 B. 错误
解析:
RSA是确定性密码体制,在相同的密钥和明文下,输出的密文是固定的。ElGamal才是概率密码体制。
1532. 判断题 | ElGamal公钥密码体制是一种概率密码体制。
A、正确
B、错误
本题的正确答案是 A. 正确
解析:
ElGamal在加密时引入随机数,因此即使是相同的明文和密钥,每次加密的密文也不同,是概率密码体制。
1533. 判断题 | 我国商用密码SM2签名算法是一种非确定性算法。
A、正确
B、错误
本题的正确答案是 A. 正确
解析:
SM2签名算法在签名时引入随机数k,因此是一种非确定性算法。
1534. 判断题 | 与RSA算法相比,AES算法能实现数字签名和数字认证。
A、正确
B、错误
本题的正确答案是 B. 错误
解析:
AES是对称加密算法,不提供数字签名和认证功能;数字签名和认证是公钥密码(如RSA、SM2)的功能。
1535. 判断题 | 公钥密码算法中用一个密钥进行加密,而用另一个不相同但是有关的密钥进行解密。
A、正确
B、错误
本题的正确答案是 A. 正确
解析:
这正是公钥(非对称)密码体制的定义:公钥和私钥是数学相关的,但从公钥推导出私钥在计算上不可行。
1536. 多项选择题 | SM2算法是最为流行的加密算法之一,SM2算法属于加密技术中的()。
A、对称加密
B、非对称加密
C、不可逆加密
D、以上都是
本题的正确答案是 B. 非对称加密
解析:
SM2是基于椭圆曲线的非对称(公钥)加密算法。
1537. 判断题 | RSA算法的安全理论基础是大整数因子分解难题。
A、正确
B、错误
本题的正确答案是 A. 正确
解析:
RSA的安全性完全依赖于大整数因子分解问题的困难性。
1538. 判断题 | 与RSA算法相比,DES算法能实现数字签名和数字认证。
A、正确
B、错误
本题的正确答案是 B. 错误
解析:
DES是对称加密算法,不提供数字签名和认证功能。
1539. 判断题 | 在相同的安全强度条件下,RSA算法所需的密钥长度比椭圆曲线密码算法大。
A、正确
B、错误
本题的正确答案是 A. 正确
解析:
椭圆曲线密码(如SM2)在提供相同安全强度的情况下,所需的密钥长度远小于RSA。例如,256位的SM2安全强度相当于3072位的RSA。
1540. 单项选择题 | 在数字签名方案中有签名者和签名验证者,有公钥也有私钥,在验证签名时使用()。
A、签名者的公钥
B、签名者的私钥
C、验证者的公钥
D、验证者的私钥
本题的正确答案是 A. 签名者的公钥
解析:
数字签名验证使用签名者的公钥,确认签名是由对应的私钥生成的。
1541. 单项选择题 | 在数字签名方案中有签名者和签名验证者,有公钥也有私钥,在签名时使用()。
A、签名者的公钥
B、签名者的私钥
C、验证者的公钥
D、验证者的私钥
本题的正确答案是 B. 签名者的私钥
解析:
数字签名使用签名者的私钥对消息摘要进行签名。
1542. 单项选择题 | 可用于实现身份鉴别的安全机制是()。
A、加密机制和数字签名机制
B、加密机制和访问控制机制
C、数字签名机制和路由控制机制
D、访问控制机制和路由控制机制
本题的正确答案是 A. 加密机制和数字签名机制
解析:
数字签名机制可用于身份鉴别,加密机制可保护鉴别过程的安全性。
1543. 多项选择题 | Kerberos协议模型中能安装在网络上的实体是()。
A、客户机
B、服务器
C、网卡
D、声卡
本题的正确答案是 A、B
解析:
Kerberos协议的实体包括客户机(Client)和服务器(Server)。
1544. 多项选择题 | Kerberos协议使用的凭证有()。
A、口令
B、证书
C、票据
D、鉴别码
本题的正确答案是 C、D
解析:
Kerberos使用两类凭证:票据(ticket)和鉴别码(authenticator)。
1545. 多项选择题 | GB/T 15843《信息技术安全技术实体鉴别》,下列说法正确的是()。
A、给出了采用对称加密算法、数字签名技术和密码校验函数实现实体鉴别
B、采用时间戳、序号或随机数等时变参数可防止重放攻击
C、当采用使用随机数的挑战-响应方法时,相互鉴别需要四次传递
D、如果证书的公钥在反验证方的权标中,可通过单向密钥取代双向传递
本题的正确答案是 A、B、C、D
解析:
-
A:实体鉴别可通过对称加密、数字签名、密码校验函数等多种技术实现。
-
B:使用时变参数(如时间戳、随机数)可以有效防止重放攻击。
-
C:双向鉴别一般需要2次或3次传递,当使用随机数的“挑战-响应”方法时,单向鉴别需两次传递,相互鉴别则需三次或四次传递(依赖于所采用的机制)。
-
D:如果使用了单向密钥,可区分标示符IA和IB也可以被省去。
1546. 多项选择题 | 按照GM/T 0022《IPSec VPN技术规范》,以下哪些报文的出现意味着SSL协议正在进行双向身份鉴别()。
A、Certificate Request
B、Client Certificate
C、Certificate Verify
D、Client Key Exchange
本题的正确答案是 A、B、C、D
解析:
在SSL/TLS协议的双向身份鉴别流程中:
服务器发送Certificate Request报文,要求客户端提供证书。
客户端发送Client Certificate报文,提供自己的证书。
客户端发送Certificate Verify报文,用自己的私钥对前面的握手信息进行签名,以证明持有私钥。
客户端发送Client Key Exchange报文,完成密钥交换。
1547. 单项选择题 | 在量子身份认证方面,以色列密码学者E. Biham等人于()年首先提出了量子身份认证协议,该协议可用于具有对称密钥的通信者之间的身份认证问题。
A、1996年
B、1998年
C、2000年
D、2001年
本题的正确答案是 A. 1996年
解析:
1996年,以色列密码学学者E. Biham等人首先提出了量子身份认证协议,该协议可用于具有对称密钥的通信者之间的身份认证问题。2000年,著者提出了基于可信依赖中心的认证协议,在此基础上进一步研究了无可信赖中心的量子身份认证方案。另外,著者还首次提出了量子签名的概念,并研究了基于对称密钥的量子签名方案和基于非对称密钥的量子签名方案。
1548. 多项选择题 | 在GM/T 0019《通用密码服务接口规范》中,可用于信息机密性保护的函数有()。
A、计算会话密钥
B、单块加密运算
C、结束解密运算
D、多组数据消息鉴别码运算
本题的正确答案是 A、B
解析:
-
A、B:计算会话密钥和单块加密运算直接用于保护信息的机密性。
-
C:结束解密运算属于解密操作。
-
D:消息鉴别码运算用于保护信息的完整性和真实性,而非机密性。
1549. 判断题 | 基于口令(PASSWORD)的密钥派生函数需要调用密码杂凑函数。
A、正确
B、错误
本题的正确答案是 B. 错误
解析:
基于口令的密钥派生函数(如PBKDF2)通常会调用密码杂凑函数(如HMAC-SHA256),但并非所有实现都必须如此,也可以使用其他单向函数。
1550. 判断题 | SM9标识密码算法密钥交换过程中不需要计算群中的元素。
A、正确
B、错误
本题的正确答案是 B. 错误
解析:
SM9密钥交换协议的核心是基于椭圆曲线双线性对的运算,需要多次计算群中的元素(如点乘、配对运算)。



