首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Sally is responsible for key management within her organization. Which of the following incorrectly describes a principle of sec
Sally is responsible for key management within her organization. Which of the following incorrectly describes a principle of sec
admin
2013-12-19
53
问题
Sally is responsible for key management within her organization. Which of the following incorrectly describes a principle of secure key management?
选项
A、Keys should be backed up or escrowed in case of emergencies.
B、The more a key is used, the shorter its lifetime should be.
C、Less secure data allows for a shorter key lifetime.
D、Keys should be stored and transmitted by secure means.
答案
C
解析
C正确。密钥管理对合理的保护至关重要。密钥管理的一部分就是确定密钥的生命周期。密钥的生命周期应该与它保护的数据的敏感度相对应。安全要求较低的数据或许要求密钥有较长的生命周期,而更敏感的数据或许要求密钥的生命周期较短。当密钥的生命周期结束时,应该对其进行适当销毁。变更和销毁密钥的过程应该自动化且对用户隐瞒,并且它们应该被整合到软件或者操作系统中。如果变更和销毁密钥的过程是手动进行,并且依靠终端用户执行某种功能,那将只会增加复杂性,并引发更多的错误。
A不正确。因为的确应该备份密钥或将密钥交给第三方保管以备在紧急情况下使用。密钥面临着被丢失、销毁或者损坏的风险。密钥的备份在需要时应该容易获取。如果数据被加密了,而用户又不小心丢掉了解密该数据所需的密钥,如果没有备份密钥的话,该数据信息就会永远丢失。密码学所使用的应用程序可能需要拥有密钥恢复选项,或者要求把密钥的若干副本存放在一个安全的地方。
B不正确。因为密钥使用得越多,它的生命周期的确应该越短。加密密钥的使用频率与该密钥应被更换的频率有直接关系。密钥使用得越频繁,它越有可能被俘获或泄露。如果密钥使用得不频繁,那么这个风险就会大大降低。所需的安全级别和使用频率决定着密钥升级的频率。一个小夫妻店可能只需每月更换一次加密密钥,而一个开展信息战的军事单位可能会每天或每星期更换一次密钥。
D不正确。因为密钥的确应该以安全的方式储存和传输。密钥在被分发前后都需要被储存起来。但当密钥被分发给一个用户时,它需要存放在文件系统内的安全之处,并以一个可控的方法使用。密钥、使用这个密钥的算法、配置和参数都存在一个也需要被保护的模块中。如果攻击者能够获取这些组件,她便能伪装成另外一个用户对原本不属于她的消息进行解密、读取和重新加密。
转载请注明原文地址:https://kaotiyun.com/show/sfhZ777K
0
CISSP认证
相关试题推荐
Thecountry’sinadequatementalhealthsystemgetsthemostattentionafterinstancesofmassviolencethatthenationhasseen
Individualsandbusinesseshavelegalprotectionforintellectualpropertytheycreateandown.Intellectualproper【C1】______fro
TheU.S.spaceagency,NASA,isplanningtolaunchasatellitethatscientistshopewillanswerfundamentalquestionsaboutthe
In2009theEuropeanCommissioncarriedoutaninvestigationintoMicrosoft.TheAmericansoftwaregianttiedInternetExplorer,
Iftheworld’seducationsystemshaveacommonfocus,itistoturnoutschool-leaverswhoareproficientinmaths.Governments
Ofthe658schoolsinChicago,only126arecharterschools—publiclyfundedbutindependentlyrunandlargelyfreeofunionrule
[A]Enduringproblemssuchaswar,poverty,andviolenceultimatelyspringfromhumannature,whichnotechnologicalinnovation
CigarettesmokingisahealthhazardofsufficientimportanceintheUnitedStatestowarrantappropriateremedialaction.Itwa
[A]ThecontrolofthemixtureissoperfectthatwhereveryougointheworldwhereKFCissold,theendresultisexactlythe
In a public-key cryptosystem,(71)encrypted with the public key can only be deciphered with the private key from the same(72). Co
随机试题
二进制数111等于十进制数7。()
中国封建社会的学校有三大类型,()、()、():在欧洲中世纪出现了两种类型的教育,即()和()。
婴儿痉挛首选全身强直-阵挛发作与局限性发作
【背景资料】某厂的机电安装工程由A安装公司承包施工,土建工程由B建筑公司承包施工。A安装公司、B建筑公司均按照《建设工程施工合同(承包文本)》与建设单位签订了施工合同。合同约定:A安装公司负责工程设备和材料的采购,合同工期为215天(3月1日到9
某日,一位群众激动地来你单位讨说法,称因为热线电话打不通,自己跑了好多趟,也没办成事。假如领导让你负责接待,你怎么办?
注意事项1.申论考试是对应试者阅读理解能力、综合分析能力、提出和解决问题的能力、文字表达能力的测试。2.应试参考时限:阅读资料40分钟,作答110分钟。3.仔细阅读给定资料,按照后面提出的“作答要求”作答。给定资料
“中国民间可能隐藏着7000个梅西”,有外媒如此形容足改方案激发的人才潜能。但仅以发掘球星、培养职业球员为标尺,反倒背离了校园足球的真谛。让足球真正扎根,取决于孩子们的“获得感”,快乐足球比精英足球更有生命力。关于这段文字,以下理解准确的是()。
整个排序过程都在内存进行的排序,称为【】。
根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于
下列语句组中正确的是()。
最新回复
(
0
)