首页
›
答案
›
标签
›
密码
密码
601
根据GM/T0036《采用非接触卡的门禁系统密码应用技术指南》,门禁卡可以用来对系统根密钥进行密钥分散。
602
GM/T0055《电子文件密码应用技术规范》规定标签中的标签体可加密,也可以不加密。
603
GM/T0055《电子文件密码应用技术规范》规定中间件的密码机制基于PKI体制,使用数字证书机制对文件进行安全保护,数字证书应使用双数字证书。
604
在GM/T0011《可信计算可信密码支撑平台功能与接口规范》中,用于数据安全保护的密钥分为对称密钥和非对称密钥。
605
在GM/T0011《可信计算可信密码支撑平台功能与接口规范》中,密码模块密钥可以由厂商(代理商)或者用户生成。
606
在GM/T0011《可信计算可信密码支撑平台功能与接口规范》中,存储主密钥必须在获取平台所有权时生成,为SM4对称密钥,平台所有者生成存储主密钥时,必须在可信密码模块内部生成。
607
在GM/T0011《可信计算可信密码支撑平台功能与接口规范》中,数据加解密只能采用对称密码算法,不能采用非对称加密算法实现。
608
在GM/T0011《可信计算可信密码支撑平台功能与接口规范》中,一个可信计算密码支撑平台只能产生1个PIK,PIK均与EK绑定,对外代表平台身份。
609
GM/T0011《可信计算可信密码支撑平台功能与接口规范》中,可信密码模块是可信计算平台的硬件模块,为可信计算平台提供密码运算功能,具有受保护的存储空间。
610
GM/T0011《可信计算可信密码支撑平台功能与接口规范》中,可信计算密码支撑平台内部的软件模块,为对平台外部提供访问可信密码模块的软件接口。
611
根据GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》,SM2算法中,数字签名证书和数据加密证书使用的密钥是同一对。
612
根据GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》,证书申请可采用在线或离线两种方式。
613
根据GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》,证书签发系统负责证书/证书撤销列表的生成。
614
根据GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》,在证书的使用过程中,应用系统只能通过检查CRL/ARL,获取有关证书的状态。
615
根据GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》,数字证书中,证书颁发者用私钥对证书内容进行签名,再将证书和签名一起发布。
616
根据GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》,安全管理系统主要包括监控运维系统和安全防护系统。
617
根据GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》,安全审计与评估规范,规定了CA运行系统的审核范围和评价标准。
618
根据GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》,根据CA的请求为用户生成对称密钥,该密钥由密钥管理系统的硬件密码设备生成。
619
根据GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》,证书验证是指按照验证策略确认证书有效性和真实性的过程。
620
在GM/T0014《数字证书认证系统密码协议规范》中,封装结构应遵循GM/T0009《SM2密码算法使用规范》。
621
GM/T0014《数字证书认证系统密码协议规范》适用于对于组织或机构内部使用的数字证书认证系统密码协议的建设、运行及管理。
622
在GM/T0012《可信计算可信密码模块接口规范》中,对称算法引擎是执行对称密码运算的单元。
623
在GM/T0012《可信计算可信密码模块接口规范》中,TCM2_Startup可以允许成功多次。
624
在GM/T0012《可信计算可信密码模块接口规范》中,上电之后,需要先调用TCM2_Startup之后,才能使用其他的功能接口。
625
在GM/T0012《可信计算可信密码模块接口规范》中,平台配置寄存器是可信密码模块内部用于存储平台完整性度量值的存储单元。
626
GM/T0087《浏览器密码应用接口规范》定义了浏览器执行网页中的密码操作的JavaScriptAPI,包括加密、解密、杂凑、签名、签名验证和随机数生成等操作。
627
GM/T0087《浏览器密码应用接口规范》中的密码接口提供了通用密码功能的接口,其中不包含使用真随机值作为种子的密码学强伪随机数生成器。
628
GM/T0087《浏览器密码应用接口规范》用于为网络应用中浏览器JavaScript脚本提供密码操作能力。
629
GB/T38636《信息安全技术传输层密码协议(TLCP)》标准只适用于传输层密码协议相关服务器产品,如SSLVPN网关,不适用客户端类产品,如浏览器等的研制。
630
GB/T38636《信息安全技术传输层密码协议(TLCP)》中规定,TLCP包括记录层协议和握手协议族,握手协议族包含密码规格变更协议、报警协议及握手协议。
631
GB/T38636《信息安全技术传输层密码协议(TLCP)》中规定,握手协议不支持IBC的密码算法协商套件。
632
GB/T38636《信息安全技术传输层密码协议(TLCP)》中规定,握手协议是在记录层协议之下的协议,用于协商安全参数。握手协议的消息通过记录层协议传输。
633
根据密码模块相关标准,在密码模块中,用户角色应当负责执行密码初始化或管理功能,以及常用的安全服务。
634
根据密码模块相关标准,密码模块鉴别操作员仅可采用对称加密算法或数字签名技术的鉴别机制。
635
根据密码模块相关标准,用于核准的工作模式的非安全相关的算法、安全功能、过程和部件的实现应当不干扰或破坏密码模块核准的工作模式的运行。
636
根据密码模块相关标准,检测人员应核实当密码模块处于错误状态时,应当禁止通过“状态输出”接口输出当前状态。
637
根据密码模块相关标准,置零可以使用一个未受保护的SSP来覆盖另一个未受保护的SSP。
638
根据密码模块相关标准,如果密码模块支持核准和非核准的工作模式,密码模块的安全策略文档中应为模块所包括的核准的工作模式定义完整的服务集合,不需要为非核准的工作模式定义服务集合。
639
根据密码模块相关标准,当进入或退出维护员角色时,所有SSP应当被置零。
640
根据密码模块相关标准,密码模块应当按照各个域的要求进行测试。
641
根据《商用密码应用安全性评估FAQ(第二版)》,系统2019年12月27日投入运行,首次测评时,建设运行方面“投入运行前进行密码应用安全性评估”测评项可判定为不适用。
642
根据《商用密码应用安全性评估FAQ(第二版)》,系统2019年12月27日投入运行,首次测评不通过,改造后在对信息系统进行复评时,建设运行方面“投入运行前进行密码应用安全性评估”测评项可判定不适用。
643
根据GM/T0018《密码设备应用接口规范》,算法标识就是一种用于对密码算法进行唯一标识的符号。
644
根据GM/T0018《密码设备应用接口规范》,当会话密钥不使用后,应该及时关闭与密码设备已建立的会话,并释放相关资源。
645
GM/T0018《密码设备应用接口规范》标准是为密码设备服务层定义的接口规范。
646
在GM/T0018《密码设备应用接口规范》中,密码设备的设备密钥和用户密钥都可以通过密钥管理工具,在需要使用时随时生成。
647
在GM/T0018《密码设备应用接口规范》中,密码设备内部加密的会话密钥可以通过外部公钥进行加密转换,导出加密的会话密钥,用于数字信封转换。
648
在GM/T0121《密码卡检测规范》中,密码卡应支持至少一种密码杂凑算法,宜支持GB/T15852.2规定的HMAC。杂凑函数采用SM3算法时,其实现应符合GB/T32905要求。
649
在GM/T0121《密码卡检测规范》中,除用户私钥、设备私钥外,其他密钥可以以明文的形式出现在密码卡外部。
650
在GM/T0121《密码卡检测规范》中,密码卡应支持产生自身的用户密钥对和设备密钥对的加密密钥对。
651
在GM/T0121《密码卡检测规范》中,应支持以密文等安全形式备份密码卡内部长期存储的用户密钥对和密钥加密密钥;应支持将备份的密钥恢复到密码卡;同厂商同型号的密码卡之间应支持互相备份恢复;备份恢复只能在密码卡内进行。
652
在GM/T0121《密码卡检测规范》中,若密码卡采用微电保护措施存储密钥,应具备销毁密钥的触发装置,密码卡触发毁钥后,应立即清除微电保护存储的所有密钥,采用微电保护的密钥可以不加密。
653
在GM/T0121《密码卡检测规范》中,密码卡应支持权限配置、访问控制配置等管理功能。应至少支持管理员。各角色应持有表征身份信息的硬件装置。
654
在GM/T0121《密码卡检测规范》中,用户密钥对和设备密钥对的公钥不能被导出到密码卡外使用;会话密钥的导出应采用加密等安全方式实现。
655
在GM/T0121《密码卡检测规范》中,密码卡应至少具备PCI、PCI-E、MiniPCI-E、SATUSCPCI或M.2等接口的一种,且物理接口能正常工作。
656
GM/T0045《金融数据密码机技术规范》标准规定密码运算检测方法是将密码机的密码运算结果与已知的正确结果进行比较,如果相同,则测试通过;否则,测试失败。
657
GM/T0045《金融数据密码机技术规范》标准规定密码运算检测时针对对称密码算法的检测只需检测一种工作模式即可。
658
根据GM/T0071《电子文件密码应用指南》,在电子文件密码应用中,应用系统采用身份鉴别机制,实现用户、系统的单向或双向身份鉴别服务,保证用户、系统身份的真实性。
659
根据GM/T0071《电子文件密码应用指南》,在电子文件密码应用中,文件属性由应用系统自行维护时,可采用对文件内容进行签名的方式保证文件内容的机密性。
660
根据GM/T0071《电子文件密码应用指南》,在电子文件密码应用中,文件属性采用标签方式组织时,采用对标签进行签名操作的方式,保证文件属性的完整性。
661
根据GM/T0071《电子文件密码应用指南》,在电子文件密码应用中,文件属性由系统自行维护时,系统应用可采用密封数字信封方式,对元数据属性等需要保护的属性信息进行加解密操作。
662
根据GM/T0071《电子文件密码应用指南》,在电子文件密码应用中,在添加签名过程中,根据签名算法标识调用签名验证服务,使用签名私钥和摘要值验证文件内容的签名值。
663
根据GM/T0071《电子文件密码应用指南》,在电子文件密码应用中,文件属性(不含日志属性)形成或更新时,在签名操作过程中,调用杂凑算法服务对除印章属性外的其他属性计算摘要。
664
()是我国密码工作最重要、最根本、最核心的原则。
665
()年,中央机构编制委员会批准成立国家密码管理局。
666
2018年,国家密码管理局与(),一个机构两块牌子,列入中共中央直属机关的下属机构序列。
667
关于国家密码管理局的主要职责,下列说法错误的是()。
668
()年,中央决定在我国大力发展商用密码,加强对商用密码的管理。
669
商用密码检测、认证机构应当依法取得相关资质,下列具有商用密码认证资质的是()。
670
根据《法律、行政法规、国务院决定设定的行政许可事项清单(2023年版)》,以下()不属于国家密码管理局负责审批的行政许可事项。
671
党的十八大以来,国务院取消了多项由国家密码管理局负责实施的行政许可事项,目前下列()还属于行政许可事项。
672
按照《法律、行政法规、国务院决定设定的行政许可事项清单(2023年版)》,其中涉及密码领域的许可事项包括()。
673
根据国家发展改革委、商务部联合发布的《市场准入负面清单(2022年版)》,以下需国家密码局许可的事项有()。
674
《密码法》所称密码,是指采用()对信息等进行加密保护、安全认证的技术、产品和服务。
675
《密码法》所称密码,是指采用特定变换的方法对信息等进行()的技术、产品和服务。
676
下列哪项不属于《密码法》规范的密码()。
677
根据《密码法》,密码工作坚持(),遵循统一领导、分级负责,创新发展、服务大局,依法管理、保障安全的原则。
678
根据《密码法》,()负责管理全国的密码工作。
679
根据《密码法》,国家对密码实行()管理。
680
根据《密码法》,国家对密码实行分类管理,将密码分为()。
681
根据《密码法》,以下哪类密码需要实行严格统一管理()。
682
关于《密码法》,下列说法错误的是()。
683
根据目前我国法律规范,有关商用密码的说法正确的是()。
684
依据《密码法》规定,关于商用密码产品的使用,下列说法正确的是()。
685
根据《密码法》,关于商用密码的使用,下列说法错误的是()。
686
根据《密码法》规定,公民、法人和其他组织可以依法使用()保护网络与信息安全。
687
根据《密码法》,国家加强密码()和队伍建设,对在密码工作中作出()的组织和个人,按照国家有关规定给予表彰和奖励。
688
根据《密码法》,国家采取多种形式加强密码安全教育,将密码安全教育纳入(),增强公民、法人和其他组织的密码安全意识。
689
根据《密码法》,县级以上人民政府应当将密码工作纳入本级国民经济和社会发展规划,所需经费列入()财政预算。
690
根据《密码法》,任何组织或者个人不得窃取他人加密保护的信息或者非法侵入他人的()系统。
691
根据《密码法》,密码管理部门根据工作需要会同有关部门建立核心密码、普通密码的()和应急处置等协作机制,确保核心密码、普通密码安全管理的协同联动和有序高效。
692
根据《密码法》,密码工作机构发现影响核心密码、普通密码安全的重大问题时,应该()。
693
根据《密码法》,密码管理部门因工作需要,按照国家有关规定,可以提请有关部门对()有关物品和人员提供免检等便利。
694
根据《密码法》,密码管理部门因工作需要,按照国家有关规定,可以提请()等部门对核心密码、普通密码有关物品和人员提供免检等便利,有关部门应当予以协助。
695
根据《密码法》,密码管理部门和密码工作机构应当建立健全严格的监督和安全审查制度,对其工作人员遵守法律和纪律等情况进行监督,并依法采取必要措施,定期或者不定期组织开展()。
696
根据《密码法》,国家鼓励商用密码技术的研究开发、学术交流、成果转化和推广应用,健全()的商用密码市场体系,鼓励和促进商用密码产业发展。
697
根据《密码法》,各级人民政府及其有关部门应当遵循(),依法平等对待包括外商投资企业在内的商用密码从业单位。
698
根据《密码法》,国家支持社会团体、企业利用自主创新技术制定()国家标准、行业标准相关技术要求的商用密码团体标准、企业标准。
699
根据《密码法》,国家鼓励商用密码从业单位采用商用密码()、行业标准,提升商用密码的防护能力,维护用户的合法权益。
700
根据《密码法》,国家鼓励商用密码从业单位()商用密码检测认证,提升市场竞争力。
‹
1
…
6
7
8
…
10
›