2026年密码从业人员培训结业考试试题及参考答案_第1页
2026年密码从业人员培训结业考试试题及参考答案_第2页
2026年密码从业人员培训结业考试试题及参考答案_第3页
2026年密码从业人员培训结业考试试题及参考答案_第4页
2026年密码从业人员培训结业考试试题及参考答案_第5页
已阅读5页,还剩9页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年密码从业人员培训结业考试试题及参考答案一、单项选择题(每题2分,共20题,共40分)1.以下哪一项不属于密码学的基本安全服务?A.机密性B.完整性C.可用性D.可否认性2.对称密码体制与非对称密码体制的主要区别在于()A.加密和解密是否使用相同密钥B.是否使用硬件加密C.密钥长度是否固定D.是否公开算法3.我国商用密码算法SM4的分组长度和密钥长度分别是()A.64位、128位B.128位、128位C.128位、256位D.64位、64位4.AES算法支持的分组长度和密钥长度组合中,下列哪一组是标准规定的?A.128位分组、192位密钥B.64位分组、128位密钥C.128位分组、64位密钥D.192位分组、192位密钥5.下列算法中,属于非对称密码算法的是()A.SM4B.AESC.SM2D.ZUC6.下列哈希算法中,输出长度为256位且为我国商用密码标准的是()A.SHA-256B.SM3C.MD5D.SHA-17.数字签名的主要作用是提供()A.机密性和完整性B.完整性和不可否认性C.可用性和认证D.机密性和可用性8.在RSA算法中,若公钥为(e,nA.eB.eC.eD.e9.公钥基础设施(PKI)的核心组成不包括()A.认证中心CAB.注册中心RAC.证书库D.密钥托管中心10.下列哪项不属于《中华人民共和国密码法》规定的密码分类?A.核心密码B.普通密码C.商用密码D.军用密码11.用于保护传输中数据的机密性和完整性的协议是()A.FTPB.TLSC.HTTPD.SNMP12.下列哪种攻击方式是指攻击者同时获取明密文对并试图推导密钥?A.唯密文攻击B.已知明文攻击C.选择明文攻击D.选择密文攻击13.在使用流密码进行加密时,通常要求密钥流序列()A.可预测B.具有周期性且周期短C.具有不可预测性D.与明文等长且固定不变14.下列协议中,用于网络层安全的是()A.TLSB.SSHC.IPSecD.S/MIME15.密码杂凑函数的基本特性不包括()A.抗原像攻击B.抗第二原像攻击C.抗碰撞攻击D.抗重放攻击16.一个安全的密码协议设计应当遵循的原则中,不包括()A.密钥不能以明文形式在信道传输B.使用公开验证的密码算法C.依赖算法的保密性D.进行身份认证17.下列哪个组织负责我国商用密码标准的制定和管理?A.国家密码管理局B.国家标准化管理委员会C.公安部D.工信部18.设某对称密码算法的密钥空间大小为2128,若攻击者每秒可尝试1012个密钥,则穷举攻击平均需要约多少年才能成功?(一年按A.1012B.1015C.1018D.102119.下列哪一项不属于密钥管理的基本环节?A.密钥生成B.密钥分发C.密钥使用D.密钥拍卖20.在数字信封技术中,通常使用()加密对称密钥。A.接收方的公钥B.发送方的私钥C.会话密钥D.哈希值二、多项选择题(每题3分,共5题,共15分;多选、少选、错选均不得分)1.下列关于对称密码与非对称密码的说法中,正确的有()A.对称密码加解密速度快,适合加密大量数据B.非对称密码密钥分发相对容易,但计算开销大C.对称密码可以实现数字签名D.非对称密码通常基于数学难题2.下列属于商用密码算法的有()A.SM1B.SM2C.SM3D.SM43.一个安全的哈希函数必须满足的条件包括()A.对任意长度的输入,产生固定长度的输出B.计算容易C.抗原像攻击D.抗碰撞攻击4.以下哪些属于对称密码的工作模式?()A.ECBB.CBCC.CTRD.GCM5.关于PKI中数字证书的内容,通常包括()A.证书持有者的公钥B.证书的有效期C.颁发者的数字签名D.证书持有者的私钥三、判断题(每题2分,共10题,共20分;正确填“√”,错误填“×”)1.在对称密码中,加密密钥和解密密钥必须是完全相同的。2.公钥密码体制中,公钥可以公开,私钥必须保密。3.SM4算法是我国公开发布的商用分组密码算法,其分组长度为128位。4.数字签名可以防止数据被篡改,但不能防止签名者否认。5.密钥越长,安全性一定越高。6.在TLS握手过程中,使用非对称密码进行身份认证和密钥协商,使用对称密码进行应用数据加密。7.密码杂凑函数可以用于检测数据在传输过程中是否被篡改。8.我国《密码法》规定,商用密码用于保护不属于国家秘密的信息。9.对称密码算法SM4的密钥长度为256位。10.根治重放攻击的有效方法是使用时间戳或一次性随机数(nonce)。四、简答题(每题5分,共3题,共15分)1.简述对称密码体制和非对称密码体制各自的优缺点。2.简述数字签名的主要工作流程(以发送方签名为例)。3.简述《中华人民共和国密码法》规定的主要密码分类及其用途。五、计算题(共1题,共10分)1.在RSA算法中,已知素数p=17,q=(1)模数n和欧拉函数φ((2)私钥指数d;(3)若明文M=88,计算密文1607倒退得:1所以7×23≡(3)密文C=分步计算:888888先计算:132再计算:66故密文C=参考答案与解析一、单项选择题1.答案:D解析:密码学传统上提供机密性、完整性、认证和不可否认性等安全服务。可用性属于一般信息安全属性,但可否认性不属于基本安全服务。2.答案:A解析:对称密码体制使用相同密钥或可相互容易推导的密钥进行加解密;非对称密码体制使用公钥和私钥一对不同密钥。3.答案:B4.答案:A解析:AES分组长度固定为128位,密钥长度可为128位、192位或256位。5.答案:C解析:SM2是我国商用非对称椭圆曲线密码算法;SM4和AES为分组对称算法,ZUC为流密码。6.答案:B7.答案:B8.答案:A解析:RSA中私钥指数d是公钥指数e关于φ(n)的乘法逆元,即e9.答案:D解析:PKI核心组件通常包括CA、RA、证书库及证书撤销列表等;密钥托管中心不是PKI的必要组成部分。10.答案:D解析:《密码法》将密码分为核心密码、普通密码和商用密码三类,军用密码不在此分类内。11.答案:B12.答案:B13.答案:C14.答案:C解析:TLS位于传输层之上,SSH位于应用层,S/MIME用于电子邮件,IPSec工作在网络层。15.答案:D解析:重放攻击属于协议层面的安全威胁,不是密码杂凑函数自身的安全特性。16.答案:C解析:依据Kerckhoffs原则,密码系统的安全性应依赖于密钥的保密,而非算法保密。17.答案:A18.答案:C解析:平均尝试次数为2127,所需时间约为21271012×19.答案:D20.答案:A解析:数字信封使用接收方公钥加密对称密钥,只有拥有对应私钥的接收方才能解开。二、多项选择题1.答案:ABD解析:对称密码无法直接实现数字签名,因为通信双方共享同一密钥,无法提供不可否认性。数字签名通常采用非对称密码实现。2.答案:ABCD解析:SM1、SM2、SM3、SM4均为我国商用密码标准算法,其中SM1为不公开的对称分组算法。3.答案:ABCD4.答案:ABCD解析:ECB、CBC、CTR是基本工作模式,GCM是基于CTR的认证加密模式,均属于对称密码工作模式。5.答案:ABC解析:数字证书中不包括私钥,私钥由证书持有者本人秘密保存。三、判断题1.答案:错误解析:对称密码的加密密钥与解密密钥可以相同,也可以容易地相互推导,并不要求必须完全相同。2.答案:正确3.答案:正确4.答案:错误解析:数字签名可以提供不可否认性,能够防止签名者事后否认其签名行为。5.答案:错误解析:安全性不仅取决于密钥长度,还取决于算法设计、实现方式、侧信道防护等因素。6.答案:正确7.答案:正确8.答案:正确9.答案:错误解析:SM4的密钥长度为128位。10.答案:正确四、简答题1.答案:对称密码体制优点:加解密速度快、计算开销小,适合加密大量数据;缺点:密钥分发困难,密钥管理复杂,无法方便实现数字签名。非对称密码体制优点:密钥分发容易(公钥可公开),可实现数字签名,适合身份认证和密钥交换;缺点:计算开销大、加解密速度慢,不适合直接加密大量数据。2.答案:发送方先用哈希函数对消息计算消息摘要;然后用发送方自己的私钥对摘要进行加密(或使用签名算法),生成数字签名;将原始消息与数字签名一起发送给接收方。接收方

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论