- 1
- 0
- 约4.57千字
- 约 7页
- 2026-09-04 发布于河北
- 举报
密码测评工程师面试题及详细答案(实战落地版)
一、基础理论类(必问基础)
1、请简单说下什么是商用密码?商用密码的适用范围是什么?
参考答案:
商用密码简单来说,就是对不涉及国家秘密的信息、数据、业务系统进行加密保护、安全认证的密码技术、产品和服务。
它的适用范围很广,政企办公系统、金融支付、政务服务、互联网平台、物联网设备、企业内网业务系统等所有非涉密的信息系统,只要涉及数据传输、存储、身份认证、行为校验,都需要用到商用密码。涉密系统使用的是国家秘密密码,和商用密码完全区分开。
2、商用密码主要分为哪几类?日常测评中常用的算法有哪些?
参考答案:
商用密码主要分为三大类:对称密码、非对称密码、哈希杂凑密码。
日常测评高频国密算法:
对称加密:SM4(主流,用于数据传输、存储加密);
非对称加密:SM2(用于身份认证、签名、密钥协商);
哈希算法:SM3(用于数据完整性校验、摘要签名);
另外还有SM9标识密码算法,多用于物联网、无证书认证场景。
测评核心要求:业务系统必须优先使用合规国密算法,禁止长期使用DES、3DES、MD5、SHA1等不安全算法。
3、SM2、SM3、SM4各自的核心用途和区别是什么?工作中怎么快速区分?
参考答案:
我日常工作里是按场景直接区分的,非常好记:
SM4是加密用的,负责明文变密文,比如接口传输加密、数据库敏感字段存储加密、文件加密,是加解密
原创力文档

文档评论(0)