A.科克霍夫原則指出算法的安全性不應基于算法的保密,而應基于密鑰的安全性 B.保密通信過程,通信使用之前用過的會話密鑰建立會話,不影響通信安全 C.密鑰管理需要考慮密鑰產生、存儲、備份、分配、更新、撤銷等生命周期過程的每一個環(huán)節(jié) D.在網絡通信中,通信雙方可利用Diffie-Hellman協(xié)議協(xié)商出會話密鑰
A.在組織中,應由信息技術責任部門(如信息中心)制定并頒布信息安全方針,為組織的ISMS建設指明方向并提供總體綱領,明確總體要求 B.組織的管理層應確保ISMS目標和相應的計劃得以制定,信息安全管理目標應明確、可度量,風險管理計劃應其體,具備可行性 C.組織的信息安全目標、信息安全方針和要求應傳達到全組織范圍內,應包括全體員工,同時,也應傳達到客戶、合作伙伴和供應商等外部各方 D.組織的管理層應全面了解組織所面臨的信息安全風險,決定風險可接受級別和風險可接受準則,并確認接受相關殘余風險
A.在傳送模式中,保護的IP負載 B.驗證頭協(xié)議(Authentication Head,AH)和IP封裝安全載荷協(xié)議(Encapsu;ating Security Payload,ESP)都能以傳輸模式式作 C.在隧道模式中,保護的是整個互聯(lián)網協(xié)議(Internet Protocol,IP)包,包括IP頭 D.IPsec僅能保證傳輸數(shù)據(jù)的可認認證性和保密性