首页
›
答案
›
标签
›
密钥管理
密钥管理
1
下面关于密钥管理的说法正确的是()。
2
公钥基础设施不是一种遵循既定标准的密钥管理平台。
3
IPSec协议中涉及到密钥管理的重要协议是()。
4
密钥管理主要包括下列中的哪些内容?
5
密钥管理不当也会导致泄密。
6
在密钥管理系统中最核心、最重要的部分是()
7
安全管理的主要功能包括:身份验证、密钥管理、()、访问控制。
8
密钥管理包括以下几个方面内容:密钥的生成和托管、()、密钥查询、密钥销毁。
9
密钥管理包括以下几个方面内容:密钥的生成和托管、密钥恢复、()、密钥销毁。
10
密钥管理的目的是维持系统中各实体的密钥关系,下列选项中不属于密钥管理抗击的可能威胁的是()
11
密钥管理过程中,错误的做法是
12
对称密码体制的密钥管理常采用()
13
测评人员在对某四级信息系统进行测评时,核实该信息系统所属机构建立了密码应用岗位责任制度,设置了密钥管理员、密码安全审计员、密码操作员,其中密钥管理员和密码安全审计员均由被测系统所属机构内部人员担任,密码操作员由被测系统承包商担任,且密码安全审计员与密钥管理员、密码操作员为不同人员,因此针对人员管理层面的建立密码应用岗位责任制度指标可以判定为符合。
14
在GM/T0051《密码设备管理对称密钥管理技术规范》中,密钥生成装置接口中DataSign参数用于与密钥管理中心传输密钥的完整性保护。
15
在GM/T0051《密码设备管理对称密钥管理技术规范》中,分发保护密钥是由密钥管理中心采用被管设备公钥加密保护下发。
16
下面关于密钥管理的说法正确的是()。
17
密钥管理包括哪些内容()。
18
GM/T0051《密码设备管理对称密钥管理技术规范》是密码设备管理系列规范之一,其建立密钥管理安全通道所依据的规范是()。
19
GM/T0051《密码设备管理对称密钥管理技术规范》中密钥管理应用的标识为()。
20
以下选项不属于GM/T0051《密码设备管理对称密钥管理技术规范》中密钥管理中心的功能的是()。
21
GM/T0051《密码设备管理对称密钥管理技术规范》中,密钥管理主机不包括以下功能中的()。
22
在GM/T0051《密码设备管理对称密钥管理技术规范》中,密钥管理系统初始化,不包含以下功能中的()。
23
GM/T0051《密码设备管理对称密钥管理技术规范》中的密钥管理系统制定的管理策略包含()。
24
在GM/T0051《密码设备管理对称密钥管理技术规范》中,密钥管理指令PDU的类型包括()。
25
GM/T0051《密码设备管理对称密钥管理技术规范》中,下列模块属于密钥管理系统的组成部分的是()。
26
GM/T0051《密码设备管理对称密钥管理技术规范》中,下列属于密钥管理系统的设计原则的是()。
27
在GM/T0051《密码设备管理对称密钥管理技术规范》中,在线密钥管理的总体思路是()。
28
在GM/T0051《密码设备管理对称密钥管理技术规范》中,以下选项属于密钥管理审计内容的是()。
29
GM/T0051《密码设备管理对称密钥管理技术规范》主要功能是管理()密钥。
30
根据GM/T00355《射频识别系统密码应用技术要求第5部分:密钥管理技术要求》,哪个不属于密钥管理范围()。
31
依据GM/T0115《信息系统密码应用测评要求》,在实施信息系统密钥管理安全性测评时,除核查密钥管理安全性实现技术是否正确有效外,还应核查密钥管理使用的()是否满足要求。
32
根据《信息系统密码应用高风险判定指引》,下列属于密钥管理环节的是()。
33
在对信息系统进行密钥管理测评时,以下存在风险的有()。
34
依据《信息系统密码应用高风险判定指引》,()是建立评估对象所需密钥管理策略和密钥管理规则的主要依据。
35
MME称为(),负责鉴权和密钥管理、移动性管理。
36
非对称密文检索中的密钥管理适用于()场景?
37
对称密文检索中的密钥管理适用于()场景?
38
密钥管理不当也会导致泄密。
39
下列哪种网络设备密钥管理措施是对的
40
信息系统已确认采用经检测认证合格的商用密码产品实现密钥管理安全,对密钥管理的安全性判定还需现场核查以下哪些内容()。
41
对第三级信息系统的密钥管理安全进行测评时,其测评对象主要包括密钥管理制度、应用系统、密码产品和()。
42
密钥管理中最棘手的问题是()
43
关于密钥管理以下说法不正确的是()
44
密钥管理在密码学中有着重大的作用,在密钥管理中最棘手的问题可能是()
45
密钥管理包括密钥的()
46
密钥管理的目的是维持系统中各实体之间的密钥关系,下列选项中不属于密钥管理抗击的可能威胁的是()
47
养老金补发、待遇项目调整、基本信息修改和密钥管理业务需要内控部门审核。
48
IPSeC协议中涉及到密钥管理的重要协议是()。
49
安全管理中涉及的安全机制有:身份验证、加密、密钥管理和()等。
50
安全管理中涉及的安全机制有:()、加密、密钥管理、授权等。
51
WPA是对WEP各种弱点的改进,WPA的密钥管理核心部分是TKIP()。
52
在GM/T0051-2016《密码设备管理对称密钥管理技术规范》中,以下选项属于密钥管理审计内容的是()。
53
某省厅OA系统通过基于动态口令对用户进行身份鉴别,对于动态口令系统来说种子密钥管理系统的安全防护至关重要。以下属于GM/T0021-2023《动态口令密码应用技术规范》中种子密钥管理系统的种子密钥存储的合规方式有()。
54
在GM/T0051-2016《密码设备管理对称密钥管理技术规范》中,被管设备的密钥管理接口用于具体型号设备的密钥处理,由密码设备厂商自定义。
55
依据GM/T0115《信息系统密码应用测评要求》,在人员管理测评中发现,被测单位设置了密钥管理员、密码安全审计员、密码操作员岗位并定义岗位职责;并对关键岗位采用AB角机制,其中密钥管理员与密码安全审计员互为AB角,这种情况针对建立密码应用岗位责任制度测评指标最合适的判定结果是()。
56
GM/T0107《智能IC卡密钥管理系统基本技术要求》中,()生成发卡机构的公私钥对,并提交相应的公钥请求文件由根密钥管理系统签发发卡机构公钥证书;同时生成和管理具体的IC卡公私钥对,并签发IC卡公钥证书。
57
GM/T0107《智能IC卡密钥管理系统基本技术要求》中,IC卡业务密钥的对称密钥体系一般都是多级分散结构的,根密钥管理系统产生和管理部分业务根密钥并分散产生()。
58
GM/T0107《智能IC卡密钥管理系统基本技术要求》中,发卡机构智能IC卡密钥管理系统导入上级机构产生的部分业务根密钥,并产生部分自己独立管理和维护的业务根密钥,再经过一级或者多级分散产生()。
59
根据GM/T0021《动态口令密码应用技术规范》,除了系统登录认证、用户管理、种子密钥管理、令牌生产配置和时间同步之外,动态口令系统中的密钥管理系统还应至少具备的功能包括()。
60
在GM/T0051《密码设备管理对称密钥管理技术规范》中,被管设备的密钥管理接口用于具体型号设备的密钥处理,由密码设备厂商自定义。
61
某二级信息系统使用具有商密产品认证证书的密钥管理系统(软件),且进行了正确的部署,根据《商用密码应用安全性评估量化评估规则(2021版)》,密钥管理系统所运行的服务器在设备和计算安全层面日志记录完整性量化评估分值一定为1分。
62
密钥管理就是在授权各方之间实现密钥关系的建立和维护的一整套技术和程序,只要密钥管理策略是安全的,那么就不会发生密钥泄露等问题。
63
密钥管理遵循木桶原理,即密钥的安全性是由密钥整个阶段中安全性最低的阶段决定的。
64
密钥管理最小权利策略是指分配给用户进行某一事物处理所需的最小的密钥集合。
65
根据GM/T0048《智能密码钥匙密码检测规范》,智能密码钥匙是实现密码运算、密钥管理功能,提供密码服务的终端密码设备,一般采用USB接口形态。
66
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,所有密码应用等级信息系统均应根据密码应用方案建立相应密钥管理规则。
67
商用密码技术审查鉴定的范围包括密码算法、密码协议、密钥管理机制等商用密码技术的内容。
68
根据《政务信息系统密码应用与安全性评估工作指南》(2020版),未经检测认证的密钥管理方案技术实现可向国家密码管理部门进行备案。
69
使用密钥管理服务(Key Management Services)服务器能够统一激活网络环境中的Windows操作系统,而不是在每台计算机上逐一完成系统的激活。
70
使用密钥管理服务(KeyManagementServices)服务器能够统一激活网络环境中的()Windows操作系统,而不是在每台计算机上逐一完成系统的激活。
71
因特网安全关联和密钥管理协议ISAKMP为认证数据和密钥交换提供了一个统一框架,可实现多种密钥交换。
72
与基于证书的公钥密码系统相比,标识密码系统中的密钥管理环节可以得到适当简化。()
73
()协议负责密钥管理,定义了通信实体间进行身份认证、协商加密算法以及生成共享的会话密钥的方法。
74
对称加密技术密钥管理复杂,在网络通信中密钥难以共享,无法实现数字签名和身份验证。
75
对称密钥密码算法的特点是算法简单,加/解密速度快,但密钥管理复杂,不便于数字签名。
76
如果密码产品有商用密码产品认证证书但认证证书已经过期,则相应密码应用的密钥管理安全可判为不符合。
77
某三级信息系统部署了1台经检测认证合格的SSLVPN安全网关,则关于该SSLVPN的密钥管理安全性测评可以直接判定为符合。
78
根据《商用密码应用安全性评估FAQ(第二版)》,信息系统采用经认证合格的密码产品是密钥管理安全性(D)判定为符合的必要条件。
79
GM/T0051《密码设备管理对称密钥管理技术规范》中密钥加密转换只能在密码设备内进行,要求明文密钥不可导出密码设备
80
GM/T0051《密码设备管理对称密钥管理技术规范》中的密钥库中的密钥必须加密存放或者采用分割明文存储方式。
81
根据GM/T0025-2014《SSLVPN网关产品规范》,SSLVPN产品的加密密钥对由外部密钥管理机构产生并由外部认证机构签发签名证书。
82
在GM/T0051《密码设备管理对称密钥管理技术规范》中,密钥恢复包括用户恢复与司法恢复两种。
83
在GM/T0051《密码设备管理对称密钥管理技术规范》中,密钥数据封装格式与分发方式无关。
84
在GM/T0051《密码设备管理对称密钥管理技术规范》中,密钥在任何时候不能以明文方式导出密码设备。
85
在GM/T0051《密码设备管理对称密钥管理技术规范》中,密钥分发指令中只能一次分发一个密钥。
86
GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中,密钥管理系统的密钥生成模块应具有()功能。
87
密钥管理负责从初始产生到最终销毁的整个过程,通常包括密钥的生成、()、分发、使用、备份与恢复、更新、撤销和销毁等内容。
88
在GM/T0018《密码设备应用接口规范》中,密码设备的设备密钥和用户密钥都可以通过密钥管理工具,在需要使用时随时生成。
89
根据GM/T0046《金融数据密码机检测规范》,金融数据密码机密钥管理包括密钥的产生、注入、导入/导出、备份/恢复、查询和销毁。
90
GM/T0021《动态口令密码应用技术规范》动态口令系统中密钥管理系统负责种子密钥的生成、传输。
91
在GM/T0011《可信计算可信密码支撑平台功能与接口规范》中,密钥管理包括:密钥生成、密钥加载、密钥销毁、密钥导入、密钥迁移、密钥协商等功能。
92
GM/T0107《智能IC卡密钥管理系统基本技术要求》中,发卡机构公私钥对不再使用后,应进行密钥归档。
93
GM/T0107《智能IC卡密钥管理系统基本技术要求》中,对过期或者已经泄露或者其他原因不再使用的非对称密钥无需进行销毁操作。
94
在GM/T0058《可信计算TCM服务模块接口规范》中,TCM核心服务是以()形式存在,为TSP等上层应用提供TCM使用和密钥管理等功能接口。
95
根据GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》,密钥管理中心中,密钥的保存期应大于()。
96
在GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中,以下哪项不是密钥管理系统的备份措施()。
97
在GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中,密钥管理系统的密钥生成模块应具有()功能。
98
GM/T0051《密码设备管理对称密钥管理技术规范》中,被管密钥的范围是()。
99
被管设备的对称密钥在GM/T0051《密码设备管理对称密钥管理技术规范》中,是以()方式被传输。