首页
›
答案
›
标签
›
密码行业职业技能竞赛
密码行业职业技能竞赛
201
依据《江苏省政务信息化项目建设网络安全管理规定》,运营单位应当建立技术服务外包(),及时评估服务外包的网络安全风险,在服务合同(协议)中明确网络安全责任和要求。
202
根据《江苏省政务信息化项目建设网络安全管理规定》实施指南,()会同省有关部门强化对省政务信息化项目的网络安全检查和评估,对于不符合网络安全要求,或者存在重大安全隐患的政务信息系统,发放《运行管理安全问题整改通知单》。
203
根据我国积极促进数据依法有序自由流动,国家互联网信息办公室结合数据出境安全管理工作实际,制定了《促进和规范数据跨境流动规定》,规定了通过数据出境安全评估结果有效期为(),自评估结果出具之日起计算。
204
为了规范个人信息保护合规审计活动,根据《中华人民共和国个人信息保护法》、《网络数据安全管理条例》等法律、法规,制定了《个人信息保护合规审计管理办法》,该办法自()起施行。
205
隐私保护技术是针对个人信息安全保护的重要措施,常见的隐私保护技术有泛化、抑制、置换、裁剪、扰动等。若只显示前几位数字而不显示完整的电话号码,属于()。
206
商用密码日近年来,国际国内形势发生深刻变化,保密工作面临着新形势新任务,为进一步健全保密管理体制机制,完善保密管理制度,我国颁布了《中华人民共和国保守国家秘密法》,其正式施行日期为()。
207
依据《互联网政务应用安全管理规定》,机关事业单位应当自行或者委托具有相应资质的第三方网络安全服务机构,对互联网政务应用网络和数据安全()至少进行一次安全检测评估。
208
关于信息安全保障的概念,下面说法错误的是()。
209
以下哪一项不是我国国务院信息化办公室为加强信息安全保障明确提出的九项重点工作内容之一()
210
密码工作坚持()安全观,遵循统一领导、分级负责,创新发展、服务
211
根据《关键信息基础设施安全保护条例》,关键信息基础设施发生重大网络安全事件或者发现重大网络安全威胁时,运营者应当按照有关规定向保护工作部门、()报告。
212
依据《互联网信息服务管理办法》,互联网信息服务提供者应当向上网用户提供良好的服务,并保证所提供的()。
213
《江苏省公共数据管理办法》规定:()会同有关主管部门建立公共数据管理安全应急处置机制,指导公共管理和服务机构制定安全处置应急预案,定期组织应急演练。
214
《App违法违规收集使用个人信息行为认定方法》系《中华人民共和国网络安全法》框架下针对广泛应用的App的个人信息保护配套性规章。下列()可以被认定为违反必要原则,收集与其提供的服务无关的个人信息?
215
随着数字化进程的加快,公共数据的安全问题日益突出。依据《江苏省公共数据管理办法》,公共数据提供按照()的原则,实施公共数据管理。
216
依据《江苏省公共数据管理办法》,公共管理和服务机构之间共享公共数据应当以()为原则、()为例外,()公共数据。
217
依据《江苏省省级政务信息化项目建设管理办法》,项目单位在哪个阶段需首次制定密码应用方案?()
218
依据《区块链信息服务管理规定》,区块链信息服务提供者应当记录区块链信息服务使用者发布内容和日志等信息,记录备份应当保存不少于(),并在相关执法部门依法查询时予以提供。
219
当前,个人信息被企业、机构甚至个人广泛收集使用,个人信息保护和个人信息利用的矛盾日益突出。那么,根据《个人信息保护合规审计管理办法》要求,如果某大型电商平台处理超过1500万用户个人信息,该平台合规审计的最低频率应为()。
220
依据《网络数据安全管理条例》,重要数据的处理者应当每年度对其网络数据处理活动开展风险评估,并向省级以上有关主管部门报送风险评估报告,有关主管部门应当及时通报同级()。
221
关键信息基础设施是国家安全的核心命脉,涉及能源、交通、金融、国防等关键领域。请结合《关键信息基础设施安全保护条例》内容,将责任主体与对应的法定职责或权限正确连线:责任主体法定职责1国家网信部门A制定本行业、本领域关键信息基础设施认定规则2保护工作部B统筹协调跨部门网络安全信息共享与威胁研判3运营者C对专门安全管理机构负责人实施安全背景审查责任主体法定职4公安机关D依法指导监督全国关键信息基础设施安全保护
222
依据工业互联网数据的重要性以及在发生安全事件时可能造成的影响范围与程度不同,划分为低重要性、中重要性及高重要性数据。结合《工业互联网数据安全保护要求》,以下属于高重要性数据的是()。
223
《中华人民共和国民法典》被称为社会生活的百科全书,是一个国家经济社会发展的真实写照。以下有关《中华人民共和国民法典》的说法,正确的是()。
224
我国《中华人民共和国刑法》中与出口国家禁止出口的密码管制物项或者未经许可出口密码管制物项有关的罪名有()。
225
去标识化不仅仅是对数据集中的直接标识符、准标识符进行删除和变换,也可以结合后期应用场景考虑数据集被重标识的风险。依据《个人信息去标识化指南》,建立去标识化目标,需要考虑的因素有()。
226
根据《商用密码产品认证规则》,以下对商用密码认证证书的说法正确的是()
227
《江苏省数据条例》已由江苏省第十四届人民代表大会第三次会议于2025年1月22日通过,自2025年4月1日起施行。那么,请将以下数据应用领域与其对应的条例内容进行正确匹配:应用领域条例内容1制造业领域的数据应用A推动智能车间、智能工厂建设,构建制造业基础数据库2农业领域的数据应用B制定自贸区数据出境清单,探索一般数据自由流动3公共服务领域的数据应用C整合医疗、教育等数据资源,推进城市全域数字化转型4数据跨境流通试点D建设农业生产数智化场景,提升数字化精准管理水平
228
江苏省省级政务信息化项目申请竣工验收时,依据《江苏省省级政务信息化项目建设管理办法》,需同步提交哪些关键材料?()
229
按照《关键信息基础设施安全保护条例》,关键信息基础设施中的密码使用和管理,应当遵守《中华人民共和国密码法》等相关法律、行政法规的规定。
230
国务院市场监督管理部门在审查商用密码认证机构资质申请时,可直接依据《中华人民共和国认证认可条例》做出决定,无需征求国家密码管理部门的意见。
231
省级政务信息化项目建成后6个月内,依据《江苏省省级政务信息化项目建设管理办法》,项目单位提交验收申请报告时可暂不含密码应用安全性评估报告。
232
《商用密码应用安全性评估管理办法》规定,重要网络与信息系统建成运行后,其运营者应当自行或者委托商用密码检测机构每两年至少开展一次商用密码应用安全性评估,确保商用密码保障系统正确有效运行。
233
数字签名(又称公钥数字签名、电子签章)是一种类似写在纸上的普通的物理签名,是非对称密钥加密技术与数字摘要技术的应用。数字签名主要是解决信息的()。
234
()原则上能保证只有发送方与接收方能访问消息内容。
235
下列选项不是密码系统基本部分组成的是()。
236
ElGamal公钥密码体制的安全性基于()。
237
Alice收到Bob发给她的一个文件的签名,并要验证这个签名的有效性,那么签名验证算法需要Alice选用的密钥是()。
238
Bob给Alice发送一封邮件,为让Alice确信邮件是由Bob发出的,则Bob应该选用()对邮件签名。
239
SM2算法基于椭圆曲线上的点乘计算的计算复杂度为()。
240
加密密钥和解密密钥为同一密钥的密码算法。这样的加密算法称为()。
241
如果有6个成员组成的团体希望互相通信,那么在基于密钥中心的对称密钥分发结构中,需要人工分发KEK的数量为()。
242
签名者把他的签名授权给某个人,这个人代表原始签名者进行签名,这种签名称为()。
243
环签名(ringsignature)是一种()方案,是一种简化的群签名,环签名中只有环成员没有管理者,不需要环成员间的合作。
244
X509数字证书格式中包含的元素有①证书版本②证书序列号③签名算法标识④证书有效期⑤证书颁发者⑥证书主体名⑦主体公钥信息和⑧()。
245
CA用()签名数字证书。
246
确保信息仅被合法实体访问,而不被泄露给非授权的实体或供其利用的特性是指信息的()。
247
Linux系统的用户口令一般存储在/etc/shadow路径下,口令存储字符串格式为:$id$salt$encrypted,其中id为1时表示口令采用()密码算法进行杂凑后存储。
248
在测评过程中遇到的PEM编码格式,除了开头和结尾,其内容通常以()格式编码。
249
某二级信息系统,对物理和环境安全层面身份鉴别这一项,其密码应用方案中论述了无法采用密码技术的客观因素,并提供了目前采用的风险控制措施,即人脸识别,密评人员在实际测评时核实密码应用方案中的措施已落实。那么作为该条款的测评结论合理的是()。
250
某四级信息系统,对物理和环境安全身份鉴别这一项,其密码应用方案中论述了无法采用密码技术的客观因素,并提供了目前采用的风险控制措施,即口令+指纹,密评人员在实际测评时核实方案中的措施已落实。那么作为该条款的测评结论合理的是()。
251
某三级信息系统开发人员采用密码机(经检测认证的一级密码模块)实现的SM4算法,为具有重要数据传输机密性安全需求的数据提供相应密码保护,经密评人员确认该指标测评对象有2个,且密码保护有效。那么该指标的判定结果较为合理的是()。
252
某信息系统在数据库中存储有用户的性别字段的密文,应用开发人员告知密评人员该字段采用SM4-CBC算法进行了加密。密评人员查看该字段信息发现只存在两种密文值,每个密文值长度为128比特。那么以下推断正确的是()。
253
密评人员在对SSLVPN通信信道进行测评时,发现协议算法套件为TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA(0xc013),以下判断合理的是()。
254
在区块链中,用户的交易记录会通过区块的方式进行组织,然后通过一种块链结构将区块串联在一块,形成区块链账本。以下()可用于区块链账本的存储安全管理。
255
某物联网智慧水务系统需实现低功耗终端设备与云端的安全通信,要求满足以下条件:(1)终端计算能力弱,需轻量级算法加密水质传感数据流(每秒1KB);(2)通信双方需完成双向身份认证,防止伪造节点接入;(3)数据完整性需抗重放攻击,且传输时延低于50ms。以下哪种算法组合最符合需求?()
256
某科技公司想要使用密码技术对其开发的线上会议系统的实时视频流进行加密传输,使用以下哪种密码算法可以最大限度保证视频流的实时性()
257
Alice有一台专用加密机,其只能实现ZUC算法。Alice使用该加密机,一定无法实现的功能是()
258
在5G通信的加密场景中,ZUC算法被用于生成密钥流。以下关于ZUC算法核心结构的描述正确的是()
259
Alice对某数据传输的加密代码进行分析,发现其是通过提前生成密钥流再与明文逐比特异或的方式对数据进行加密的。那么,其所使用的密码算法可能是()
260
某公司计划研发一套嵌入式设备,需要对该设备传输的数据通过密码技术进行加密,并在传输对端进行解密,该设备的计算资源有限,且实时性要求较高,使用如下哪种密码算法可更好适配该场景()
261
当安全技术人员检查5G核心网时,发现加密模块的初始化向量(IV)固定不变。这会导致()
262
某智能电表项目要求使用国密算法进行通信加密,工程师选择ZUC算法而不使用其他的国密算法是因为()
263
工程师调试ZUC硬件模块时,发现首次输出的32位密钥流全为0,应优先检查()
264
某无人机在传输视频信号时使用了ZUC-256,而非ZUC的标准版,ZUC-256相比标准版本主要增强了()
265
Alice破解了某系统的对存储数据进行加密的源代码,发现其是使用ECB模式对数据进行加密存储的。那么可以分析得出,该系统最不可能是使用下列的哪类密码算法实现数据存储的机密性保护的()
266
某金融机构计划升级跨境支付系统,需在区块链底层实现以下安全功能:(1)节点间密钥协商支持后量子安全特性;(2)交易哈希算法需抗长度扩展攻击;(3)智能合约权限管理需支持属性基细粒度控制;(4)兼容现有国际标准的同时优先采用国密算法。应选择哪种技术方案?()
267
雪崩效应指加密算法的一种理想属性,当输入发生最微小的改变时,也会导致输出的剧变。下列密码算法中具有雪崩效应的是()。
268
线性反馈移位寄存器(LFSR)是常见的密码算法部件,以下密码算法中未使用到LFSR的是?()
269
某公司着手在偏远山区建设5G基站,计划在加密模块中使用ZUC算法,可能是由于ZUC包含下列哪些特点()。
270
某开发单位依据GM/T0001-2012使用ZUC算法对其系统数据进行机密性保护,下列做法错误的有()
271
Alice发现,自己运维的信息系统ZUC密钥流异常重复,为解决该问题,采取的措施包含()
272
某团队实现ZUC时的错误做法包括()
273
基于ZUC算法的完整性算法工作流程中的步骤有()。
274
列属于后量子公钥密码研究方向的是()。
275
M2公钥加密算法可以抵抗的攻击包括()。
276
常见的后量子密码(或抗量子密码)技术的研究领域主要包括()。
277
评价密码系统安全性主要有以下哪些方法?()
278
信息系统可采用以下密码产品保护其应用和数据安全层面的安全()
279
密评人员在检查数据库中存储的口令杂凑值时,发现以下情况:(1)A和B有相同的口令杂凑值;(2)口令杂凑值长度均为256比特。以下分析正确的是()。
280
以下属于存在安全问题的或安全强度不足的密码算法是()。
281
随着计算机与密码技术的不断发展,部分密码算法已经无法提供安全的密码服务,以下属于存在安全问题的或安全强度不足的密码算法是()。
282
下列哪些算法属于单表代换密码?()
283
下述哪些是哈希函数的?()
284
下述哪些是数字签名算法的性质?()
285
对密码系统的攻击类型包括()。
286
国家密码管理局发布的椭圆曲线公钥密码算法(SM2算法),在我们国家商用密码体系中不能被用来替换()算法。
287
身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述正确的是()。
288
ZUC算法中,比特重组(BR)过程从LFSR中抽取哪些寄存器单元来构造X0、X1、X2、X3?()
289
某公司上线了协同签名系统,该系统为了实现效率,使用了ZUC算法实现数字签名。
290
5G空口加密中,使用ZUC算法时可以将基站小区ID作为固定IV以提高效率。
291
将ZUC算法的密钥长度扩展到256位(ZUC-256)即可抵抗量子计算机的暴力破解。
292
所有的线性变换都能成为一个有效的仿射加密函数。
293
多表代换密码是以多个不同的代换表对明文消息的字母序列进行代换的密码。
294
SM2签名速率一般小于验签速率。
295
远程人脸识别系统应具备对人脸数据进行备份的能力以及相应的恢复控制措施。
296
我国被采纳为新一代宽带无线移动通信系统(LTE)国际标准的算法是SM2算法。
297
古典密码体制的统计分析法是指某种语言中各个字符出现的频率不一样,表现出一定的统计规律。
298
SM3密码杂凑算法中的P置换是非线性运算。
299
在公钥加密算法中,私钥用于加密消息,公钥用于解密消息。
300
维吉尼亚密码属于单表代换密码。
‹
1
2
3
4
…
7
›