在设计密码学算法时,以下哪项不是需要重点考虑的因素
A. 算法的效率
B. 算法的安全性
C. 算法的功能
D. 算法的难易程度
查看答案
在设计信息系统安全方案时, 以下哪个做法是错误的
A. 要充分切合信息安全需求并且实际可行
B. 要充分考虑成本效益, 在满足合规性要求和风险处置要求的前提下, 尽量控制成本
C. 要充分采取新技术, 使用过程中不断完善成熟, 精益求精, 实现技术投入保值要求
D. 要充分考虑用户管理和文化的可接受性, 减少系统方案障碍
密码学是网络安全的基础, 但网络安全不能单纯依靠安全的密码算法、 密码协议也是网络安全的一个重要组成部分。 下面描述中, 错误的是
A. 在实际应用中, 密码协议应按照灵活性好、 可扩展性高的方式制定, 不要限制和框住的执行步骤, 有些复杂的步骤可以不明确处理方式
B. 密码协议定义了两方或多方之间为完成某项任务而指定的一系列步骤, 协议中的每个参与方都必须了解协议, 且按步骤执行
C. 根据密码协议应用目的的不同, 参与该协议的双方可能是朋友和完全信息的人, 也可能是敌人和互相完全不信任的人
D. 密码协议,有时也称安全协议,是使用密码学完成某项特定的任务并满足安全需求的协议, 其末的是提供安全服务
某单位发生的管理员小张在繁忙的工作中接到了一个电话, 来电者: 小张吗? 我是科技处的李强, 我的邮箱密码忘记了, 现在打不开邮件, 我着急收割邮件, 麻烦腻先帮我把密码改成123, 我收完邮件自己修改掉密码。 热心的小张很快的满足了来电者的要求,随后, 李强发现邮箱系统登陆异常, 请问下泪说法哪个是正确的
A. 小张服务态度不好, 如果把李强的邮件收下来亲自交给李强就不会发生这个问题
B. 事件属于服务器故障, 是偶然事件, 应向单位领导申请购买新的服务器
C. 单位缺乏良好的密码修改操作流程或小张没按照操作流程工作
D. 事件属于邮件系统故障, 是偶然事件, 应向单位领导申请邮件服务软件
关于密钥 管理, 下列说法错误的是
A. 科克霍夫原则指出算法的安全性不应基于算法的保密, 而应基于秘钥的安全性
B. 保密通信过程中, 通信方使用之前用过的会话秘钥建立会话,不影响通信安全
C. 秘钥管理需要考虑秘钥产生、 存储、 备份、 分配、 更新、 撤销等生命周期过程的每一个环节
D. 在网络通信中。 通信双方可利用 Diffie-Hellman 协议协商出会话秘钥