# 1. OWASP Cryptographic Storage Cheat Sheet 的存储加密实践 A 应使用 AES-GCM 等现代 AEAD 算法,密钥与密文分离管理,IV 唯一,并区分加密与哈希 ✓ 正确答案 B ECB 模式是最安全的加密模式 C 加密密钥可以硬编码在代码中 D 密码应用对称加密存储
# 2. OWASP Key Management Cheat Sheet 的密钥生命周期管理 A 密钥一旦生成就永久有效,无需轮换 B 所有业务共用一个密钥即可 C 密钥可以明文存储在代码仓库 D 密钥应覆盖生成、分发、存储、使用、轮换、备份、销毁全生命周期,集中管理、最小权限、可审计 ✓ 正确答案
# 3. 密码学(cryptography)的"分类"(classification)中对称、非对称、哈希、MAC、签名 A 哈希用于保密,签名用于完整性 B 数字签名不需要私钥 C MAC 与哈希作用完全相同 D 对称加密加解密同密钥、非对称解决密钥分发、哈希无密钥做完整性、MAC 带密钥做认证、签名抗抵赖,各司其职 ✓ 正确答案
# 4. 密钥交换中 Diffie-Hellman、ECDH、Curve25519 的前向保密(PFS) A ECDHE 使用临时密钥交换,即使长期私钥泄露也无法解密历史会话,Curve25519 是提供 PFS 的现代高效选择 ✓ 正确答案 B 前向保密指长期密钥泄露后仍能解密历史会话 C 静态 RSA 密钥交换提供前向保密 D DH 交换密钥必须依赖长期私钥而非临时密钥
# 5. 对称加密中 AES-GCM、ChaCha20-Poly1305 的 AEAD 工程应用 A ChaCha20-Poly1305 需要硬件加速才能运行 B AEAD 只提供加密不提供认证 C GCM 模式允许重用 nonce D AES-GCM 与 ChaCha20-Poly1305 都是同时提供加密与完整性认证的 AEAD,且都要求 nonce/IV 唯一 ✓ 正确答案
# 6. 非对称加密中 RSA、ECC(Ed25519、Curve25519)的工程取舍 A 同等安全强度下 ECC 密钥更短、更快,Ed25519 签名与 X25519 密钥交换是现代推荐,RSA 主要用于兼容旧系统 ✓ 正确答案 B RSA 的 2048 位密钥比 ECC 的 256 位更安全 C ECC 只能用于签名,不能用于密钥交换 D Ed25519 是 RSA 的替代名称
# 7. 密钥管理系统(KMS、HashiCorp Vault)的应用集成中动态密钥、按需获取替代静态配置 A KMS/Vault 通过按需获取与动态短期凭证替代静态配置,提供集中存储、访问控制、审计与自动轮换 ✓ 正确答案 B 密钥应放在代码仓库中静态配置 C 动态密钥没有 TTL,长期有效 D 密钥管理系统只能用于存储,不能控制访问
# 8. 密钥轮换(rotation)与信封加密(envelope encryption)中用数据密钥加密数据、用主密钥加密数据密钥 A 信封加密用 DEK 加密数据、用 KEK 加密 DEK,轮换主密钥时只需重新加密 DEK,无需重加密全部数据 ✓ 正确答案 B 信封加密轮换 KEK 必须重新加密所有数据 C 信封加密只有一个密钥层 D 信封加密与密钥轮换无关
# 9. secrets 不入库的工程手段中 git-secrets 拦截、External Secrets Operator 从 Vault 注入、CI 变量遮蔽(mask) A 密钥可以放在 CI 配置中明文打印 B 只要用 .gitignore 就能完全防止密钥泄露 C git-secrets 拦截疑似密钥提交,External Secrets Operator 从 Vault 注入运行环境,CI 变量遮蔽防止日志泄露,三者配合 ✓ 正确答案 D 密钥提交后无需轮换
# 10. AES 的"密钥长度"(128、192、256)的安全与性能 A 256 位密钥比 128 位慢一倍以上 B 128 位一定不安全 C 128 位已提供足够安全强度,256 位因量子计算裕度与合规更受青睐,且在 AES-NI 下性能差异可忽略 ✓ 正确答案 D 密钥长度不影响加密强度
# 11. 对称加密的"IV/nonce"(initialization vector)的唯一性 A IV 可以随意复用,只要密钥不同 B IV 重用会导致密钥流重用,可能泄露明文或认证密钥,因此 IV 必须唯一 ✓ 正确答案 C IV 必须保密,不能随密文保存 D IV 的长度无关紧要
# 12. 对称/非对称加密的选型中 AES、RSA 与 ECC? A 对称加密适合密钥分发 B 所有数据都应用非对称加密 C 大批量数据用对称加密,密钥交换与签名用非对称,二者结合(混合加密)是工程主流 ✓ 正确答案 D 非对称加密速度比对称快
# 13. 对称加密的"分组模式"(block mode)中 GCM、CBC、CTR 的差异 A CBC 无需处理填充 B ECB 模式最安全 C CTR 模式自带完整性认证 D GCM 是 AEAD(加密+认证一体),CBC/CTR 无认证需配合 MAC,应优先使用 GCM 并避免 ECB ✓ 正确答案
# 14. 信封加密下主密钥轮换无需重新加密全部数据的原理 A 信封加密无法实现密钥轮换 B 轮换主密钥必须解密密文再重新加密所有数据 C 轮换主密钥只需重加密 DEK(重新包装),数据仍由原 DEK 加密,因此无需重加密全部数据 ✓ 正确答案 D 主密钥直接加密数据,轮换需全量重加密
# 15. 密钥管理中 KMS、轮换与存储? A 密钥可以放在代码中,方便管理 B 应集中管理密钥,定期轮换,密钥与数据分离,按用途隔离并做访问审计与安全备份 ✓ 正确答案 C 密钥一旦生成就无需轮换 D 所有地方复用同一个密钥最安全
# 16. 秘密在代码中的处理中环境变量与保险库? A 所有秘密都应放环境变量 B 环境变量是安全的秘密存储方式 C 环境变量适合低敏感、易轮换的配置,高敏感秘密应放保险库(Vault/KMS)以支持加密、动态密钥、审计与轮换 ✓ 正确答案 D 保险库不能用于生产环境
# 17. 哈希与 MAC 中密码存储与完整性? A 哈希与 MAC 完全等价 B 哈希无密钥仅防篡改,MAC 带密钥提供防篡改与认证,密码存储用加盐慢哈希 ✓ 正确答案 C 密码存储直接用普通 SHA-256 即可 D MAC 无需密钥,任何人都能验证
# 18. TLS 配置中协议版本与密码套件? A RC4 是推荐的安全套件 B TLS 1.0 是最安全的版本 C 静态 RSA 密钥交换提供前向保密,应优先使用 D 应优先 TLS 1.3/1.2,采用 AEAD 与 ECDHE(前向保密),禁用 SSL/TLS 1.0/1.1 及 RC4/CBC 等弱套件 ✓ 正确答案