GB/T47471—2026网络安全技术SM9密码算法加密签名消息格式考试试卷(含答案)
考试说明:本试卷满分100分,严格依据《GB/T47471—2026 网络安全技术 SM9密码算法加密签名消息格式》全文命题。题型包含单项选择题、多项选择题、判断题,规避基础常识题,重点考查八大核心消息格式结构差异、OID对象标识符、ASN.1语法定义、算法参数规范、签名计算规则、IRL吊销列表结构等高难度易混淆考点。所有题目及答案均可在标准原文精准溯源,无主观拓展内容,适配密码安全专业进阶考核、技能定级、持证考核场景。
一、单项选择题(共15题,每题3分,共45分)
每题仅有一个正确答案,多选、错选、不选均不得分
1、GB/T47471—2026标准的正式实施日期为()
A、2026年04月30日 B、2026年11月01日 C、2026年10月01日 D、2027年01月01日
2、GB/T47471—2026中定义的通用内容交换语法结构是()
A、Data B、ContentInfo C、SignedData D、EnvelopedData
3、SM9签名数据类型SignedData的固定版本号取值为()
A、1 B、2 C、3 D、4
4、标准规定杂凑算法标识对应的密码算法必须为()
A、SM2 B、SM3 C、SM4 D、SM9
5、数字信封数据类型EnvelopedData的版本号固定取值为()
A、1 B、2 C、3 D、0
6、鉴别数字信封采用的加密算法仅可为()
A、SM4-CCM或SM4-GCM B、SM9加密算法 C、SM3杂凑算法 D、RSA加密算法
7、KeyAgreementInfo密钥协商类型中,私钥生成函数识别符hid的默认值为()
A、0x01 B、0x02 C、0x03 D、0x04
8、IBCSysParams公共参数结构的固定版本号取值为()
A、1 B、2 C、3 D、4
9、签名及数字信封数据类型Version取值为2时,签名杂凑计算的数据源是()
A、仅待加密数据DER编码 B、recipientInfos与encryptedContentInfo拼接字节串 C、signedAttrs原始文本 D、eContent单独内容
10、EncryptedData加密数据类型的核心特征是()
A、包含至少一个接收者信息 B、无接收者及加密密钥信息 C、自带签名校验字段 D、包含消息鉴别码
11、DigestedData摘要数据类型中,摘要算法固定使用()
A、SM4 B、SM9 C、SM3 D、任意国密算法
12、扩展Extension结构中critical字段的默认值为()
A、TRUE B、FALSE C、NULL D、0x00
13、SignedData结构中,若存在signedAttrs属性,必须包含的属性是()
A、timestamp B、messageDigest C、subjectId D、signatureValue
14、IRL标识吊销列表TBSIdList结构的固定版本号为()
A、1 B、2 C、3 D、4
15、AuthEnvelopedData结构中mac字段的长度依据是()
A、固定16字节 B、可鉴别加密算法ICVlen值 C、密钥长度一半 D、杂凑值固定长度
二、多项选择题(共10题,每题4分,共40分)
每题有两个及以上正确答案,少选、多选、错选均不得分
1、GB/T47471—2026中ContentInfo定义的八大核心数据类型包含()
A、SignedData B、EnvelopedData C、SignedAndEnvelopedData D、EncryptedData E、KeyAgreementInfo
2、以下属于标准定义的算法标识类型的有()
A、内容加密算法标识 B、杂凑算法标识 C、签名算法标识 D、密钥加密算法标识 E、有效期算法标识
3、RecipientInfo结构中encryptedKey的合法取值类型包含()
A、SM9Cipher B、SM9KeyBlob1 C、OCTET STRING D、BIT STRING E、INTEGER
4、AuthEnvelopedData数据类型可实现的安全能力包含()
A、机密性 B、完整性 C、不可否认性 D、访问控制 E、密钥协商
5、属于IBCSysParams公共参数结构核心字段的有()
A、districtName B、districtSerial C、validity D、ibcPublicParameters E、issuerID
6、SignedData结构中包含的可选字段有()
A、ibcSysParamsPublishInfos B、irls C、signerInfos D、digestAlgorithms E、version
7、SM4-CCM算法参数CCMParameters包含的字段有()
A、sm4-nonce B、sm4-ICVlen C、sm4-key D、sm4-iv E、sm4-mac
8、Validity有效期结构包含的时间字段有()
A、notBefore B、notAfter C、thisUpdate D、nextUpdate E、revocationDate
9、签名及数字信封数据类型version取值可为()
A、1 B、2 C、3 D、4 E、0
10、标准缩略语对应的正确释义包含()
A、CCM:密文分组链接消息认证码的计数器工作模式 B、DER:可辨别编码规则 C、GCM:伽罗瓦/计数器工作模式 D、IBC:基于标识的密码 E、IRL:标识撤销列表
三、判断题(共5题,每题3分,共15分)
正确选√,错误选×
1、GB/T47471—2026规定密钥加密算法标识应对应SM9密钥封装或SM9加密算法。()
2、EncryptedData数据类型包含接收者信息和加密密钥密文数据。()
3、SignedData数据类型支持任意数量签名者对同一数据进行签名。()
4、IBC公共参数发生任意微小修改后,无需重新生成发布参数。()
5、AuthEnvelopedData中authAttrs字段若存在,其DER编码结果作为鉴别加密的额外可鉴别数据。()
四、参考答案(原文精准溯源)
(一)单项选择题答案
1、B 【原文封面】GB/T47471—2026于2026-04-30发布,2026-11-01正式实施
2、B 【原文5概述】使用ContentInfo类型表示内容交换通用语法结构
3、B 【原文表2】SignedData数据类型version字段固定取值为2
4、B 【原文6.3】杂凑算法标识DigestAlgorithmIdentifier对应的算法应为SM3密码杂凑算法
5、B 【原文表4】EnvelopedData数据类型version字段固定取值为2
6、A 【原文14章节】authEncryptedContentInfo的鉴别加密算法应为SM4-CCM或SM4-GCM
7、C 【原文表10】KeyAgreementInfo结构中hid私钥生成函数识别符默认值为03(0x03)
8、C 【原文A.2】IBCSysParams公共参数结构version版本号固定取值为3
9、B 【原文10章节】SignedAndEnvelopedData版本为2时,signedAttrs存在时,杂凑值为recipientInfos与encryptedContentInfo拼接字节串的SM3值
10、B 【原文11章节】EncryptedData由加密数据组成,无接收者、无加密密钥相关信息
11、C 【原文表11】DigestedData的digestAlgorithm算法固定为SM3密码杂凑算法
12、B 【原文6.11】Extension结构中critical字段为可选项,默认值为FALSE
13、B 【原文8章节】SignedData签名计算中,signedAttrs必须包含messageDigest属性
14、B 【原文A.1】TBSIdList结构版本号固定取值为2
15、B 【原文14章节】mac字段长度与可鉴别加密算法中ICVlen取值保持一致
(二)多项选择题答案
1、ABCDE 【原文5概述】八大核心数据类型包含Data、SignedData、EnvelopedData、SignedAndEnvelopedData、EncryptedData、KeyAgreementInfo、DigestedData、AuthEnvelopedData
2、ABCD 【原文6.2-6.5】包含内容加密、杂凑、签名、密钥加密算法标识,无有效期算法标识定义
3、AB 【原文表6】RecipientInfo的encryptedKey支持SM9Cipher、SM9KeyBlob1两种类型
4、AB 【原文14章节】AuthEnvelopedData可同时提供数据机密性和完整性保护
5、ABCDE 【原文A.2】IBCSysParams结构包含version、districtName、districtSerial、validity、ibcPublicParameters、issuerID等核心字段
6、AB 【原文8章节】ibcSysParamsPublishInfos、irls为SignedData可选字段,其余为必填字段
7、AB 【原文表13】CCMParameters结构包含sm4-nonce、sm4-ICVlen两个核心字段
8、AB 【原文6.8】Validity有效期结构由notBefore、notBefore两个时间字段组成
9、AB 【原文表7】SignedAndEnvelopedData版本号根据签名内容可为1或2
10、ABCDE 【原文4缩略语】全部选项均为标准定义的缩略语及对应释义
(三)判断题答案
1、√ 【原文6.5】密钥加密算法标识对应的算法应为SM9密钥封装或SM9加密算法
2、× 【原文11章节】EncryptedData无接收者信息、无加密密钥密文,与EnvelopedData核心区分
3、√ 【原文8章节】SignedData支持任意数量签名者对同一数据执行签名操作
4、× 【原文A.2】IBC公共参数任意核心内容修改后,必须重新生成并发布参数
5、√ 【原文14章节】authAttrs存在时,其DER编码结果作为鉴别加密算法的额外可鉴别数据(ADD)
夜雨聆风