当前位置:注册信息安全审核员(CISA)题库

问题:

[单选] 一个投资顾问定期向客户发送业务通讯(newsletter)e-mail,他想要确保没有人修改他的newsletter。这个目标可以用下列的方法达到()。

A . 用顾问的私钥加密newsletter的散列(hash)
B . 用顾问的公钥加密newsletter的散列(hash)
C . 用顾问的私钥对文件数据签名
D . 用顾问的私钥加密newsletter

()个金产品不可以在交通银行办理个人质押贷款。 储蓄国债。 外汇宝。 得利宝。 黄金定投。 利用gateface交流的最大好处是()。 速度快。 界面美观。 可以发文件。 安全。 装炉煤中配入型煤后,在推焦中推焦电流会() 增大。 降低。 一样。 影响企业生存与发展的最要紧的规则、主体和关系是() 战略主体。 战略关系。 战略关键。 企业战略。 以下关于可转换优先股说法不正确的是() 是指风向资本家和创业企业家持有的,未来一定时期内可以按照某种条件转换为风险企业普通股的优先股份权益。 持有可转换优先股的风险资本家不能参与企业决策。 可转换优先股为风险资本家提供了一种优先权。 可转换优先股为创业家提供了有效的激励机制。 一个投资顾问定期向客户发送业务通讯(newsletter)e-mail,他想要确保没有人修改他的newsletter。这个目标可以用下列的方法达到()。
参考答案:

  参考解析

投资顾问没有试图去证明他们的身份或保持通讯的机密性。他们的目标是确保接收者收到的信息没有被篡改,也就是信息的完整性。选项A是对的,因为哈希摘要用顾问的私钥加密,接收者能打开newsletter,计算出哈希摘要,然后用顾问的公钥解密接收到的哈希摘要。如果二者一致,则在传输过程中newsletter没有被篡改。选项B是不可行的,因为除了投资顾问没有人能打开newsletter。选项C关注发送人的身份鉴证而不是信息的完整性。选项D关注机密性,而不是信息的完整性,因为任何人都可以获得投资顾问的公钥,解密newsletter然后将它修改后发送给其他人。拦截者不会用顾问的私钥来加密,因为他们没有。任何用拦截者的私钥加密的信息,接收者都只能用他们的公钥解密。

在线 客服