密码测评工程师面试题及详细答案(实战落地版).docxVIP

  • 1
  • 0
  • 约4.57千字
  • 约 7页
  • 2026-09-04 发布于河北
  • 举报

密码测评工程师面试题及详细答案(实战落地版).docx

密码测评工程师面试题及详细答案(实战落地版)

一、基础理论类(必问基础)

1、请简单说下什么是商用密码?商用密码的适用范围是什么?

参考答案:

商用密码简单来说,就是对不涉及国家秘密的信息、数据、业务系统进行加密保护、安全认证的密码技术、产品和服务。

它的适用范围很广,政企办公系统、金融支付、政务服务、互联网平台、物联网设备、企业内网业务系统等所有非涉密的信息系统,只要涉及数据传输、存储、身份认证、行为校验,都需要用到商用密码。涉密系统使用的是国家秘密密码,和商用密码完全区分开。

2、商用密码主要分为哪几类?日常测评中常用的算法有哪些?

参考答案:

商用密码主要分为三大类:对称密码、非对称密码、哈希杂凑密码。

日常测评高频国密算法:

对称加密:SM4(主流,用于数据传输、存储加密);

非对称加密:SM2(用于身份认证、签名、密钥协商);

哈希算法:SM3(用于数据完整性校验、摘要签名);

另外还有SM9标识密码算法,多用于物联网、无证书认证场景。

测评核心要求:业务系统必须优先使用合规国密算法,禁止长期使用DES、3DES、MD5、SHA1等不安全算法。

3、SM2、SM3、SM4各自的核心用途和区别是什么?工作中怎么快速区分?

参考答案:

我日常工作里是按场景直接区分的,非常好记:

SM4是加密用的,负责明文变密文,比如接口传输加密、数据库敏感字段存储加密、文件加密,是加解密

文档评论(0)

1亿VIP精品文档

相关文档