单选题2.1 信息技术及其发展30 / 44
正在加载题目…
系统集成项目管理工程师 · 第三版 · 第2章 信息技术发展
文件只做数字签名而不加密,内容会自动保密吗?
44 道章节练习题
答案与解析
正确答案 A
通知可以公开读,签名仍然有用:它帮助验证来源,并检测签名后内容是否被修改。这与“把正文藏起来”不是同一任务,选A。没有加密的正文,不会因为附了签名就自动变成密文。
比如通知写明某次维护的时间,验签是在核查这份通知是否与签名所对应的内容一致,而不是替发布方审核维护方案是否合理。还要记住,验签用的是验证公钥,签名私钥由签名者保管。来源信任、密钥保护和有效的验证过程都是前提,不能将“有一个签名文件”直接当成已验证可信。
选项分析
- A
- 把来源与内容完整性验证和保密性分开,符合签名公开通知的实际用途。
- B
- 私钥不是阅读公开正文的通行证;题设没有加密正文,任何获得正文的人都可以阅读。
- C
- 验证签名不应传播签名私钥,私钥泄露反而会破坏签名者对签名能力的控制。
- D
- 密码学验证不能替代业务事实核查,来源真实不表示通知中的每个判断都一定正确。
容易混淆的地方
把“可信来源”直接理解成“内容全对”,或把数字签名和对正文进行加密当作同一操作。
再巩固一步
- 拆开三个问题:谁发的、有没有改、能不能被旁人读到。签名不能包办这三件事。
原创章节练习题 · 第三版 · 《系统集成项目管理工程师教程》第3版 · 2.1.4 · 纸书第68、69页查看完整题目与详解