密码学与秘密处理

共 18 题
#

1. OWASP Cryptographic Storage Cheat Sheet 的存储加密实践

A 应使用 AES-GCM 等现代 AEAD 算法,密钥与密文分离管理,IV 唯一,并区分加密与哈希 ✓ 正确答案
B ECB 模式是最安全的加密模式
C 加密密钥可以硬编码在代码中
D 密码应用对称加密存储
#

2. OWASP Key Management Cheat Sheet 的密钥生命周期管理

A 密钥一旦生成就永久有效,无需轮换
B 所有业务共用一个密钥即可
C 密钥可以明文存储在代码仓库
D 密钥应覆盖生成、分发、存储、使用、轮换、备份、销毁全生命周期,集中管理、最小权限、可审计 ✓ 正确答案
#

3. 密码学(cryptography)的"分类"(classification)中对称、非对称、哈希、MAC、签名

A 哈希用于保密,签名用于完整性
B 数字签名不需要私钥
C MAC 与哈希作用完全相同
D 对称加密加解密同密钥、非对称解决密钥分发、哈希无密钥做完整性、MAC 带密钥做认证、签名抗抵赖,各司其职 ✓ 正确答案
#

4. 密钥交换中 Diffie-Hellman、ECDH、Curve25519 的前向保密(PFS)

A ECDHE 使用临时密钥交换,即使长期私钥泄露也无法解密历史会话,Curve25519 是提供 PFS 的现代高效选择 ✓ 正确答案
B 前向保密指长期密钥泄露后仍能解密历史会话
C 静态 RSA 密钥交换提供前向保密
D DH 交换密钥必须依赖长期私钥而非临时密钥
#

5. 对称加密中 AES-GCM、ChaCha20-Poly1305 的 AEAD 工程应用

A ChaCha20-Poly1305 需要硬件加速才能运行
B AEAD 只提供加密不提供认证
C GCM 模式允许重用 nonce
D AES-GCM 与 ChaCha20-Poly1305 都是同时提供加密与完整性认证的 AEAD,且都要求 nonce/IV 唯一 ✓ 正确答案
#

6. 非对称加密中 RSA、ECC(Ed25519、Curve25519)的工程取舍

A 同等安全强度下 ECC 密钥更短、更快,Ed25519 签名与 X25519 密钥交换是现代推荐,RSA 主要用于兼容旧系统 ✓ 正确答案
B RSA 的 2048 位密钥比 ECC 的 256 位更安全
C ECC 只能用于签名,不能用于密钥交换
D Ed25519 是 RSA 的替代名称
#

7. 密钥管理系统(KMS、HashiCorp Vault)的应用集成中动态密钥、按需获取替代静态配置

A KMS/Vault 通过按需获取与动态短期凭证替代静态配置,提供集中存储、访问控制、审计与自动轮换 ✓ 正确答案
B 密钥应放在代码仓库中静态配置
C 动态密钥没有 TTL,长期有效
D 密钥管理系统只能用于存储,不能控制访问
#

8. 密钥轮换(rotation)与信封加密(envelope encryption)中用数据密钥加密数据、用主密钥加密数据密钥

A 信封加密用 DEK 加密数据、用 KEK 加密 DEK,轮换主密钥时只需重新加密 DEK,无需重加密全部数据 ✓ 正确答案
B 信封加密轮换 KEK 必须重新加密所有数据
C 信封加密只有一个密钥层
D 信封加密与密钥轮换无关
#

9. secrets 不入库的工程手段中 git-secrets 拦截、External Secrets Operator 从 Vault 注入、CI 变量遮蔽(mask)

A 密钥可以放在 CI 配置中明文打印
B 只要用 .gitignore 就能完全防止密钥泄露
C git-secrets 拦截疑似密钥提交,External Secrets Operator 从 Vault 注入运行环境,CI 变量遮蔽防止日志泄露,三者配合 ✓ 正确答案
D 密钥提交后无需轮换
#

10. AES 的"密钥长度"(128、192、256)的安全与性能

A 256 位密钥比 128 位慢一倍以上
B 128 位一定不安全
C 128 位已提供足够安全强度,256 位因量子计算裕度与合规更受青睐,且在 AES-NI 下性能差异可忽略 ✓ 正确答案
D 密钥长度不影响加密强度
#

11. 对称加密的"IV/nonce"(initialization vector)的唯一性

A IV 可以随意复用,只要密钥不同
B IV 重用会导致密钥流重用,可能泄露明文或认证密钥,因此 IV 必须唯一 ✓ 正确答案
C IV 必须保密,不能随密文保存
D IV 的长度无关紧要
#

12. 对称/非对称加密的选型中 AES、RSA 与 ECC?

A 对称加密适合密钥分发
B 所有数据都应用非对称加密
C 大批量数据用对称加密,密钥交换与签名用非对称,二者结合(混合加密)是工程主流 ✓ 正确答案
D 非对称加密速度比对称快
#

13. 对称加密的"分组模式"(block mode)中 GCM、CBC、CTR 的差异

A CBC 无需处理填充
B ECB 模式最安全
C CTR 模式自带完整性认证
D GCM 是 AEAD(加密+认证一体),CBC/CTR 无认证需配合 MAC,应优先使用 GCM 并避免 ECB ✓ 正确答案
#

14. 信封加密下主密钥轮换无需重新加密全部数据的原理

A 信封加密无法实现密钥轮换
B 轮换主密钥必须解密密文再重新加密所有数据
C 轮换主密钥只需重加密 DEK(重新包装),数据仍由原 DEK 加密,因此无需重加密全部数据 ✓ 正确答案
D 主密钥直接加密数据,轮换需全量重加密
#

15. 密钥管理中 KMS、轮换与存储?

A 密钥可以放在代码中,方便管理
B 应集中管理密钥,定期轮换,密钥与数据分离,按用途隔离并做访问审计与安全备份 ✓ 正确答案
C 密钥一旦生成就无需轮换
D 所有地方复用同一个密钥最安全
#

16. 秘密在代码中的处理中环境变量与保险库?

A 所有秘密都应放环境变量
B 环境变量是安全的秘密存储方式
C 环境变量适合低敏感、易轮换的配置,高敏感秘密应放保险库(Vault/KMS)以支持加密、动态密钥、审计与轮换 ✓ 正确答案
D 保险库不能用于生产环境
#

17. 哈希与 MAC 中密码存储与完整性?

A 哈希与 MAC 完全等价
B 哈希无密钥仅防篡改,MAC 带密钥提供防篡改与认证,密码存储用加盐慢哈希 ✓ 正确答案
C 密码存储直接用普通 SHA-256 即可
D MAC 无需密钥,任何人都能验证
#

18. TLS 配置中协议版本与密码套件?

A RC4 是推荐的安全套件
B TLS 1.0 是最安全的版本
C 静态 RSA 密钥交换提供前向保密,应优先使用
D 应优先 TLS 1.3/1.2,采用 AEAD 与 ECDHE(前向保密),禁用 SSL/TLS 1.0/1.1 及 RC4/CBC 等弱套件 ✓ 正确答案