首页
›
答案
›
标签
›
密码
密码
301
根据GM/T0016《智能密码钥匙密码应用接口规范》,一个设备中存在唯一一个设备认证密钥和唯一一个应用
302
根据GM/T0016《智能密码钥匙密码应用接口规范》,加密密钥对由外部产生并安全导入。
303
根据GM/T0016《智能密码钥匙密码应用接口规范》,会话密钥可以由外部产生并安全导入。
304
根据GM/T0016《智能密码钥匙密码应用接口规范》,签名密钥对应由内部产生,而加密密钥对应由外部产生并安全导入。
305
根据GM/T0016《智能密码钥匙密码应用接口规范》,其支持的接?函数类型包括设备管理、访问控制、应用管理、文件管理、容器管理和密码服务。
306
根据GM/T0016《智能密码钥匙密码应用接口规范》,加密密钥对保护结构中对称算法标识所确定的加密模式为ECB模式。
307
根据GM/T0016《智能密码钥匙密码应用接口规范》,支持的设备权限类型包括管理员权限和用户权限。
308
在GM/T0016《智能密码钥匙密码应用接口规范》中定义了智能密码钥匙的开发接口。
309
根据GM/T0016《智能密码钥匙密码应用接口规范》,设备密钥用于应用程序对智能密码钥匙身份的认证。
310
在GM/T0017《智能密码钥匙密码应用接口数格式规范》中,命令报文是从密码钥匙发送到接口设备。
311
在GM/T0017《智能密码钥匙密码应用接口数格式规范》中,命令报文必须包含数据。
312
在GM/T0017《智能密码钥匙密码应用接口数格式规范》中,APDU中的INS字段是指需要处理的命令。
313
在GM/T0017《智能密码钥匙密码应用接口数格式规范》中,同一个应用下不同容器可以重名。
314
在GM/T0017《智能密码钥匙密码应用接口数格式规范》中,命令是应用接口向设备发出的一条信息,该信息启动一个操作或请求一个应答。
315
在GM/T0017《智能密码钥匙密码应用接口数格式规范》中,功能指的是由一个或多个命令实现的处理过程,其操作结果用于完成全部或部分交易。
316
根据GM/T0048《智能密码钥匙密码检测规范》,智能密码钥匙是实现密码运算、密钥管理功能,提供密码服务的终端密码设备,一般采用USB接口形态。
317
智能密码钥匙的“设备认证”是指智能密码钥匙对应用程序的认证。
318
智能密码钥匙的安全性应满足GM/T0028《密码模块安全技术要求》,并按照GM/T0039《密码模块安全检测要求》对其安全性进行检测和评估。
319
在GM/T0048《智能密码钥匙密码检测规范》中,“检测方法”中描述的“检测条件”仅用于参考,不用严格执行。
320
在GM/T0048《智能密码钥匙密码检测规范》中,单组数据加密检测在发送Encrypt指令前,要先发送EncryptInit指令。
321
在GM/T0048《智能密码钥匙密码检测规范》中,智能密码钥匙中可以存在多个同名的应用。
322
根据GM/T0048《智能密码钥匙密码检测规范》,在智能密码钥匙中,证书是按“应用-容器-证书”的层次关系进行管理。
323
根据GM/T0048《智能密码钥匙密码检测规范》,智能密码钥匙的“导出数字证书”功能,可以输出容器下指定类型的数字证书和公私钥对。
324
在GM/T0048《智能密码钥匙密码检测规范》中,只需要通过正常情况检测,异常情况检测结果不作为通过标准。
325
在GM/T0063《智能密码钥匙应用接口检测规范》中,送检文档不需要提供安全设计说明。
326
在GM/T0041《智能IC卡密码检测规范》中,规定了智能IC卡产品的检测项目及检测方法。
327
在GM/T0041《智能IC卡密码检测规范》中,对于具有随机数生成功能的智能IC卡,需要进行随机数质量检测。
328
根据GM/T0041《智能IC卡密码检测规范》,智能IC卡安全性测试项目应遵照GM/T0039《密码模块安全检测要求》。
329
在GM/T0041《智能IC卡密码检测规范》中,独立开放的测试接口只用于检测使用,不提供应用密码服务。
330
根据《PCI密码卡技术规范》,PCI密码卡内的密钥均需支持定期自动更换。
331
根据《PCI密码卡技术规范》,PCI密码卡未通过上电自检时,应拒绝一切密码功能调用服务。
332
根据《PCI密码卡技术规范》,PCI密码卡可以不支持杂凑算法。
333
根据《PCI密码卡技术规范》,PCI密码卡可以不支持扩展密码算法。
334
根据《PCI密码卡技术规范》,PCI密码卡的软件分为三个层次:底层软件(监控软件)、驱动程序和应用编程接口。
335
根据《PCI密码卡技术规范》,驱动程序应该支持多个PCI密码卡设备同时使用和操作的基本要求。
336
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,所有密码应用等级信息系统均应根据密码应用方案建立相应密钥管理规则。
337
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,所有密码应用等级信息系统均应对管理人员或操作人员执行的日常管理操作建立操作规程。
338
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,密码应用第三级及以上信息系统,应定期对密码应用安全管理制度和操作规程的合理性和适用性进行论证和审定,对存在不足或需要改进之处进行修订。
339
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,密码应用第二级及以上信息系统,应定期对密码应用安全管理制度和操作规程的合理性和适用性进行论证和审定,对存在不足或需要改进之处进行修订。
340
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,密码应用第三级及以上信息系统,应具有密码应用操作规程的相关执行记录并妥善保存。
341
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,在密码应用第三级及以上信息系统运行过程中,应严格执行既定的密码应用安全管理制度,应定期开展密码应用安全性评估及攻防对抗演习,并根据评估结果进行整改。
342
制定密码应用方案时,应严格按照GB/T39786《信息安全技术信息系统密码应用基本要求》相应等级的每一条密码应用要求进行设计,有任何一条要求不符合,则方案整体必然不符合。
343
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,当信息系统发生大规模改造时,由于改造前已经通过了密码应用安全性评估,所以改造后可以不再进行密码应用安全性评估,直接投入运行。
344
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,在密码应用攻防对抗演习中发现的密码应用安全缺陷,由于不是在密评中发现的,所以不必进行整改。
345
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,当公钥证书到期后,对应的公钥和私钥仍然可以正常使用。
346
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,并非所有密钥都需要存储,一些临时密钥或一次一密的密钥在使用完就要立即进行销毁。
347
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,公钥可以以明文方式在密码产品外存储、传递和使用,但有必要采取安全防护措施,防止公钥被非授权篡改。
348
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,把密钥存储在通用存储设备或系统(如数据库)中时,可以只利用杂凑密码算法对密钥进行完整性保护。
349
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,为了保证密钥的安全性,密钥一般不能明文导出到密码产品外部。
350
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,签名密钥对的私钥不应进行归档。
351
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,如果密钥生存周期管理由密码产品提供,那么无论密码产品是否具备商用密码产品认证证书,都能保证密钥的安全。
352
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,密钥销毁过程是可逆的,需要时通过授权可以从销毁结果中恢复原密钥。
353
GB/T39786《信息安全技术信息系统密码应用基本要求》对密码应用第三级及以上信息系统,要求根据密码应用的实际情况,设置密钥管理员、密码安全审计员、密码操作员等关键安全岗位。
354
GB/T39786《信息安全技术信息系统密码应用基本要求》要求密码应用第四级信息系统的密钥管理员、密码安全审计员、密码操作员、密码设备开发者应由本机构的内部员工担任。
355
GB/T39786《信息安全技术信息系统密码应用基本要求》人员管理层面,要求密码应用第四级密码应用系统建立关键人员保密制度和调离制度,签订保密合同,承担保密义务。
356
GB/T39786《信息安全技术信息系统密码应用基本要求》对于密码应用所有等级的信息系统,在人员管理层面都要求包括定期进行安全岗位人员考核、建立关键人员保密制度和调离制度、建立密码应用岗位责任制度等。
357
GB/T39786《信息安全技术信息系统密码应用基本要求》对密码应用第四级信息系统在人员管理层面要求:密钥管理员、密码安全审计员、密码操作员应由本机构的内部员工或上级机构员工担任。
358
GB/T39786《信息安全技术信息系统密码应用基本要求》对密码应用第三级信息系统规定对关键岗位建立多人共管机制。
359
GB/T39786《信息安全技术信息系统密码应用基本要求》对密码应用第三级信息系统规定对关键岗位建立专人专管机制。
360
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,密码应用第三级信息系统应定期对密码应用安全岗位人员进行考核。
361
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,基于非对称密码的数字签名技术,可用于构建基于密码技术的身份鉴别协议。
362
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,由于防火墙是一类网络安全产品,所以对于登录防火墙的管理员用户,不必使用基于密码技术的身份鉴别。
363
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于网络安全等级保护四级系统,如果设备的操作系统采用了强制访问控制机制,那么就需要考虑采用密码技术保证重要信息资源安全标记完整性。
364
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,常用的银行U盾,是“智能密码钥匙”类密码产品。
365
根根据GB/T39786《信息安全技术信息系统密码应用基本要求》,据目前商用密码产品检测认证目录,“安全电子签章系统”是一类密码产品,但无需按照GB/T37092或GM/T0028来做密码模块安全分级。
366
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,为特定行业、特定需求设计的专用算法及未公开的通用算法,在使用前可向密码主管部门咨询有关政策,获得同意后也可作为合规的密码算法使用。
367
GB/T39786《信息安全技术信息系统密码应用基本要求》对密码应用第四级信息系统提出了“安全接入认证”要求,宜采用密码技术对从外部连接到内部网络的设备进行接入认证,确保接入设备身份的真实性。
368
GB/T39786《信息安全技术信息系统密码应用基本要求》对密码应用第三级信息系统提出了“安全接入认证”要求,宜采用密码技术对从外部连接到内部网络的设备进行接入认证,确保接入设备身份的真实性。
369
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,密码应用第三级信息系统采用的密码产品应达到GB/T37092二级及以上安全要求。
370
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,密码应用第三级及以上信息系统应采用密码技术对通信实体进行身份鉴别,保证通信实体身份的真实性。
371
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,密码应用第三级信息系统应采用密码技术对通信实体进行双向身份鉴别,保证通信实体身份的真实性。
372
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,密码应用第三级信息系统应采用密码技术保证通信过程中重要数据的机密性。
373
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,在网络和通信安全层面“采用密码技术保证网络边界访问控制信息的完整性”,该要求只针对密码产品,防火墙的访问控制列表不在此范围内。
374
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,电子门禁记录数据存储完整性只能通过部署符合GM/T0036《采用非接触卡的门禁系统密码应用技术指南》的电子门禁系统来实现。
375
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,密码应用第三级信息系统物理和环境安全层面采用的密码产品宜达到GB/T37092一级及以上要求。
376
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,密码应用第三级的信息系统如果部署在云服务提供商的机房,物理和环境安全层面的要求就不再适用。
377
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,密码应用第二级信息系统应制定密码应用应急策略。
378
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,密码应用第三级及以上信息系统,当密码应用安全事件发生时,应立即启动应急处置措施。
379
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于密码应用第三级信息系统,当密码应用安全事件发生后,应及时向信息系统主管部门及归属的密码管理部门进行报告。
380
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于密码应用第四级信息系统,当密码应用安全事件发生后,应及时向信息系统主管部门及归属的密码管理部门进行报告。
381
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于密码应用第二级及以下信息系统,当密码应用安全事件发生后,不强制要求向信息系统主管部门或属地密码管理部门进行报告。
382
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于密码应用第三级及以上信息系统,当密码应用安全事件处置完成后,应及时向信息系统主管部门和归属的密码管理部门报告事件发生情况及处置情况。
383
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于所有密码应用等级的信息系统,都必须单独制定应急策略并定期演练。
384
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于密码应用第三级信息系统,当密码应用安全事件发生后,如果处置得当、未发现损失,则不必向信息系统主管部门报告。
385
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于密码应用第四级信息系统,当密码应用安全事件处置完成后,应越过属地密码管理部门,直接向国家密码管理部门报告。
386
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,在密码应用第四级信息系统应用和数据安全层面,要求采用密码技术保证访问控制信息的完整性和机密性。
387
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,在信息系统中,基于生物特征识别与匹配的身份鉴别,是一种基于密码技术的身份鉴别。
388
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,密码应用第三级信息系统应用和数据安全层面采用的密码产品宜达到GB/T37092二级及以上要求。
389
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,密码应用第四级信息系统应用和数据安全层面采用的密码产品宜达到GB/T37092三级及以上要求。
390
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,密码应用第三级信息系统应采用密码技术保证信息系统应用的重要数据在传输过程中的完整性。
391
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,密码应用第三级信息系统应采用密码技术保证信息系统应用的重要数据在存储过程中的完整性。
392
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,密码应用第三级信息系统应采用密码技术保证信息系统应用的访问控制信息的完整性。
393
根据GM/T0116《信息系统密码应用测评过程指南》,测评方对信息系统开展密码应用安全性评估时,应遵循不可重复性原则。
394
根据GM/T0116《信息系统密码应用测评过程指南》,开展密码应用安全性评估时,可重用性原则要求所有重用结果都应以已有测评结果仍适用于当前被测信息系统为前提,并能够客观反映系统当前的安全状态。
395
根据GM/T0116《信息系统密码应用测评过程指南》,密码应用安全性评估遵循的基本原则有客观公正原则、经济性原则、可重复性和可再现性原则、结果完善性原则。
396
根据GM/T0116《信息系统密码应用测评过程指南》,密评的可再现性原则是:按照同样的要求、使用同样的测评方法、在同样的环境下,同一测评人员对每个测评实施过程的重复执行应得到同样的结果。
397
根据GM/T0116《信息系统密码应用测评过程指南》,在测评活动开展前,需要对被测信息系统的密码应用方案进行评估,密码应用方案可以作为测评实施的依据。
398
根据GM/T0116《信息系统密码应用测评过程指南》,密码应用安全性评估基本测评活动包括测评准备活动、方案编制活动、现场测评活动、分析与报告编制活动。
399
根据GM/T0116《信息系统密码应用测评过程指南》,测评准备活动由信息收集和分析、工具和表单准备两项主要任务组成。
400
根据GM/T0116《信息系统密码应用测评过程指南》,在测评准备阶段进行是信息收集和分析的过程中,测评方分析调查结果,可以采信自查结果、上次网络安全保护等级测评报告或商用密码应用安全性评估报告中的可信结果。
‹
1
…
3
4
5
…
10
›