密码技术应用-题库
密钥管理
-
题干:根据《中华人民共和国密码法》,密码的定义是什么?
选项:A. 仅指加密算法 B. 指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务 C. 仅指密码产品 D. 仅指密钥管理技术
正确答案:B -
题干:在层次化密钥结构中,最上层的密钥通常称为?
选项:A. 会话密钥 B. 密钥加密密钥 C. 主密钥 D. 工作密钥
正确答案:C(主密钥) -
题干:以下哪一项属于密钥管理中“密钥备份与恢复”的主要目的?
选项:A. 提高加密速度 B. 防止密钥被自改 C. 在密钥丢失或损坏时恢复密钥 D. 增强算法的复杂性
正确答案:C -
题干:在层次化密钥结构中,底层密钥的泄露不会影响上层密钥的安全。(判断)
正确答案:正确 -
题干:被撤销的密钥一定是已经过期的密钥。(判断)
正确答案:错误 -
题干:密钥管理系统的安全强度只取决于密码算法的强度。(判断)
正确答案:错误 -
题干:原始的Diffie-Hellman密钥交换协议可以防止中间人攻击。(判断)
正确答案:错误 -
题干:MTI协议可以防止中间人攻击。(判断)
正确答案:正确 -
题干:密钥管理涉及密钥的整个生命周期,包括生成、分配、存储、使用、备份/恢复、更新、撤销和__。(填空)
正确答案:销毁
密钥分配
-
题干:在集中式密钥分配方案中,负责为通信双方分配会话密钥的实体是?
选项:A. 证书授权中心(CA) B. 密钥分配中心(KDC) C. 注册机构(RA) D. 用户自己
正确答案:B(KDC) -
题干:在公钥分配方法中,最安全、最常用的是?
选项:A. 公开发布 B. 公用目录 C. 公钥机构 D. 公钥证书
正确答案:D(公钥证书) -
题干:在PKI体系中,负责颁发和废除数字证书的机构是?
选项:A. RA B. CA C. KDC D. CRL
正确答案:B(CA) -
题干:由于公钥是公开的,所以不需要应用PKI的密钥备份及恢复系统,但用户的签名私钥为了防止丢失应利用PKI的密钥备份及恢复系统做好备份。(判断)
正确答案:错误 -
题干:引入公钥证书避免了公钥管理机构成为系统的效率瓶颈。(判断)
正确答案:正确 -
题干:完整的PKI系统必须具有__、注册机构(RA)、数字证书库、密钥备份及恢复系统、证书作废系统、应用接口(API)等基本构成部分。(填空)
正确答案:权威认证机构(CA) 或 CA -
题干:非对称密码技术用于分配对称密钥的常见方法是先用__加密传递会话密钥,再用会话密钥加密通信内容。(填空)
正确答案:公钥 或 公钥算法 -
题干:在(t, m)门限秘密共享方案中,增大t值会提高系统的_____,但降低易用性。(填空)
正确答案:安全性
国密算法
-
题干:我国金融系统长期采用国际密码算法的主要风险是什么?
选项:A. 算法效率太低 B. 存在不可控因素,如后门或安全系数过低 C. 无法兼容国产操作系统 D. 不符合《通用数据保护条例》要求
正确答案:B -
题干:以下哪个国密算法是我国首个被国际通信标准采纳的序列密码算法?
选项:A. SM2 B. SM3 C. SM4 D. ZUC
正确答案:D(ZUC) -
题干:SM4分组密码算法于哪一年正式成为ISO/IEC国际标准?
选项:A. 2017年 B. 2018年 C. 2020年 D. 2021年
正确答案:D(2021年) -
题干:根据《密码法》,以下哪类产品进口时无需办理商用密码进口许可?
选项:A. 金融数据密码机 B. 支持国密算法的VPN加密网关 C. 内置WPA3加密的智能手机 D. 用于政府系统的密码模块
正确答案:C -
题干:下列哪个算法属于非对称密码算法,并已成为我国首个全体系纳入ISO/IEC标准的算法?
选项:A. SM3 B. SM2 C. SM9 D. ZUC
正确答案:B(SM2) -
题干:根据课堂提到的Dual_EC_DRBG案例,该算法被曝出存在什么问题?
选项:A. 计算速度过慢 B. 可能存在后门,被情报机构利用 C. 无法生成真随机数 D. 已被量子攻击破解
正确答案:B -
题干:我国《商用密码应用安全性评估管理办法》于何时开始施行?
选项:A. 2020年1月1日 B. 2021年6月25日 C. 2023年11月1日 D. 2025年2月5日
正确答案:C(2023年11月1日) -
题干:在金融领域,根据2015年发布的140号文要求,所有交易保护必须使用哪种算法进行保护?
选项:A. RSA B. 3DES C. 国密算法 D. SHA-1
正确答案:C -
题干:以下哪个国密算法最适合用于构建基于标识的非对称密码体系,以简化证书管理?
选项:A. SM2 B. SM3 C. SM4 D. SM9
正确答案:D(SM9) -
题干:国产信息安全运维审计系统中,最可能使用以下哪种国密算法来实现对运维会话数据的加密存储?
选项:A. ZUC B. SM4 C. SM9 D. SM3
正确答案:B(SM4) -
题干:IPSec VPN设备需要实现IPsec协议中的身份认证和密钥交换,应优先采用以下哪种国密算法?
选项:A. SM2 B. ZUC C. SM3 D. SM4
正确答案:A(SM2)
ZUC和SM4
-
题干:ZUC(祖冲之)算法的线性反馈移位寄存器(LFSR)由多少个31比特的字单元变量构成?
选项:A. 8 B. 16 C. 32 D. 31
正确答案:B(16个) -
题干:ZUC算法非线性函数F中包含几个32比特的记忆单元变量?
选项:A. 1个 B. 2个 C. 3个 D. 4个
正确答案:B(2个) -
题干:ZUC算法中,比特重组(BR)模块从LFSR的寄存器中提取数据,输出几个32比特的字?
选项:A. 2个 B. 3个 C. 4个 D. 5个
正确答案:C(4个) -
题干:关于ZUC(祖冲之)算法的描述,正确的有( )。
选项:A. ZUC算法是一种分组密码算法 B. ZUC算法被采纳为3GPP LTE(4G移动通信)国际标准 C. ZUC算法的密钥长度为256比特 D. ZUC算法包含LFSR、比特重组和非线性函数F三层结构
正确答案:B、D(多选) -
题干:ZUC算法已被哪个国际组织采纳为4G移动通信的加密标准?
选项:A. IEEE B. IETF C. ISO D. 3GPP
正确答案:D(3GPP) -
题干:SM4分组密码算法的分组长度和密钥长度分别是多少?
选项:A. 64比特,64比特 B. 64比特,128比特 C. 128比特,128比特 D. 256比特,256比特
正确答案:C(128比特,128比特) -
题干:SM4算法采用多少轮非线性迭代?
选项:A. 32轮 B. 24轮 C. 16轮 D. 48轮
正确答案:A(32轮) -
题干:SM4算法的整体结构属于以下哪种类型?
选项:A. SPN网络 B. Feistel网络 C. 广义Feistel网络 D. 流密码结构
正确答案:C(广义Feistel网络) -
题干:SM4算法轮函数中的合成置换T由哪两个部分复合而成?
选项:A. 扩展置换和初始置换 B. SHA置换 C. 字节代换和列混合 D. 非线性变换τ和线性变换L
正确答案:D -
题干:关于SM4算法的轮函数,下列说法正确的有( )。
选项:A. 轮函数中包含S盒变换 B. 轮函数中包含线性变换L C. 线性变换L的输入为128比特 D. 非线性变换τ由8个并行的S盒构成
正确答案:A、B -
题干:以下关于ZUC算法非线性函数F的描述,正确的有( )。
选项:A. 非线性函数F包含2个16比特记忆单元R1和R2 B. 非线性函数F中使用的线性变换L1、L2设计与SM4线性扩散层思想类似 C. 非线性函数F的输出直接作为密钥流输出 D. 非线性函数F每轮输出32比特密钥流
正确答案:B、D(C错误,F的输出不直接作为密钥流,需经处理) -
题干:以下关于ZUC算法和SM4算法对比的描述,正确的有( )。
选项:A. 两者均为对称密码算法 B. ZUC为流密码,SM4为分组密码 C. 两者均被采纳为ISO/IEC国际标准 D. 两者的设计均使用了S盒实现非线性变换
正确答案:A、B、C、D -
题干:以ZUC算法为核心,成为3GPP LTE标准的算法包括( )。
选项:A. 128-EEA3(加密算法) B. 128-EIA3(完整性算法) C. 128-UEA3 D. 128-UIA3
正确答案:A、B(128-EEA3和128-EIA3) -
题干:关于SM4算法的结构特点,下列说法正确的有( )。
选项:A. 包含行位移操作 B. 加解密结构相同,便于软硬件实现 C. 采用广义Feistel网络结构 D. 轮函数中包含轮密钥异或操作
正确答案:B、C、D(A错误,行位移是AES的特点,SM4无此操作) -
题干:关于ZUC算法的比特重组(BR)模块,下列说法正确的有( )。
选项:A. BR从LFSR的寄存器中提取数据 B. BR输出4个31比特的字 C. BR的输出全部送入非线性函数F D. BR的输出中的部分数据用于生成密钥流
正确答案:A、D(B错误,BR输出4个32比特的字;C错误,BR输出部分送入F,部分用于生成密钥流)
SM3
-
题干:SM3密码杂凑算法属于以下哪种类型的算法?
选项:A. 分组密码 B. 公钥密码算法 C. 流密码算法 D. 密码杂凑函数
正确答案:D -
题干:SM3算法生成的杂凑值(消息摘要)长度为多少比特?
选项:A. 128比特 B. 160比特 C. 192比特 D. 256比特
正确答案:D -
题干:SM3算法的消息分组长度(即每个处理块的比特数)为多少?
选项:A. 128比特 B. 256比特 C. 512比特 D. 1024比特
正确答案:C -
题干:下列关于SM3算法的说法,正确的是?
选项:A. SM3算法是单向函数,从杂凑值反推原消息在计算上不可行 B. SM3算法可以保证数据机密性 C. SM3算法的输出长度可变,可根据需要选择 D. SM3算法具备抗碰撞性
正确答案:A、D -
题干:若SM3算法的原始消息长度为500比特,经过填充后,第一个消息分组的长度是多少?填充过程中添加的“1”和“0”的个数分别为多少?
选项:A. 512比特,1个“1”,11个“0” B. 512比特,1个“1”,10个“0” C. 1024比特,1个“1”,523个“0” D. 512比特,1个“1”,523个“0”
正确答案:A(512比特分组,填充1个"1",再补11个"0"使长度达到512)
体系与智能卡
-
题干:密码标准体系框架从哪三个维度对密码标准进行组织和刻画?
选项:A. 技术维、管理维和应用维 B. 硬件维、软件维和网络维 C. 算法维、协议维和产品维 D. 基础维、应用维和测评维
正确答案:A -
题干:根据标准界定原则,使用者/遵循者广泛分布于全社会各行业、各领域的标准适宜作为?
选项:A. 密码行业标准 B. 密码国家标准 C. 密码团体标准 D. 密码企业标准
正确答案:B -
题干:智能卡与读卡器之间应用层数据传输协议称为?
选项:A. TCP/IP B. HTTP C. APDU D. FTP
正确答案:C -
题干:智能卡一般基于什么密钥体系完成用户身份识别?
选项:A. 非对称密钥 B. 对称密钥 C. 混合密钥 D. 哈希
正确答案:B(对称密钥) -
题干:智能卡外部认证中,最常采用的认证模式是?
选项:A. 基于非对称密钥 B. 基于对称密钥 C. 基于生物特征 D. 基于口令
正确答案:B(基于对称密钥) -
题干:我国第二代居民身份证采用的是什么类型的IC卡?
选项:A. 接触式IC卡 B. 非接触式IC卡 C. 磁条卡 D. 光卡
正确答案:B(非接触式IC卡) -
题干:智能卡发卡过程中,用于控制整个智能卡访问的密钥是?
选项:A. 应用主控密钥 B. 应用维护密钥 C. 智能卡主控密钥 D. PIN码
正确答案:C(智能卡主控密钥) -
题干:密码产品根据其形态和功能在信息系统中的部署位置,主要可以分为哪些类别?(多选)
选项:A. 基础设施产品 B. 服务器产品 C. 客户端产品 D. 网络边界产品
正确答案:A、B、C、D -
题干:以下哪些属于《商用密码产品认证目录(第二批)》纳入的产品?(多选)
选项:A. 可信密码模块 B. 随机数发生器 C. 区块链密码模块 D. 云服务器密码机
正确答案:A、B、C、D(全部正确) -
题干:智能卡与普通磁条卡相比,具有哪些优点?(多选)
选项:A. 安全性高 B. 存储容量大 C. 成本更低 D. 能与终端结合进行复杂计算
正确答案:A、B、D(C"成本更低"错误,智能卡成本高于磁条卡) -
题干:智能卡由哪些部分组成?(多选)
选项:A. CPU B. 固化在芯片中的智能卡操作系统(COS) C. 应用软件 D. 外接电源
正确答案:A、B、C(D错误,智能卡无外接电源,由读卡器供电) -
题干:智能卡应用系统最基本的构件包括哪些?(多选)
选项:A. 智能卡 B. 智能卡接口设备(读卡器) C. PC D. 通信网络和服务器(较大系统)
正确答案:A、B、C、D -
题干:智能卡的认证方式主要包括以下哪些?(多选)
选项:A. 对持卡人的认证(如PIN码) B. 外部认证 C. 内部认证 D. 相互认证
正确答案:A、B、C、D -
题干:基于非对称密钥的外部认证模式工作流程中,涉及以下哪些步骤?(多选)
选项:A. 读卡器向智能卡发送取随机数指令 B. 智能卡产生随机数后发送给读卡器 C. 读卡器用私钥对随机数进行签名 D. 智能卡用读卡器的公钥验证签名
正确答案:A、B、C、D -
题干:智能卡APDU数据有两种结构,分别是?(多选)
选项:A. 命令APDU(Command APDU) B. 响应APDU(Response APDU) C. 数据APDU D. 控制APDU
正确答案:A、B -
题干:非接触式智能卡门禁系统的密码应用涉及哪些部分?(多选)
选项:A. 数据备份系统 B. 卡基及发卡系统 C. 网络传输系统 D. 应用系统
正确答案:B、D -
题干:以下哪些属于智能卡个人化发卡过程的组成部分?(多选)
选项:A. 卡的物理切割 B. 卡的结构建立 C. 密钥注入 D. 个人化数据的写入
正确答案:B、C、D

浙公网安备 33010602011771号