首页
›
答案
›
标签
›
密钥
密钥
701
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,密钥安全管理策略应涵盖()。
702
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于密钥安全管理策略中关于密钥生成的策略,以下安全的方式有()。
703
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于密钥安全管理策略中关于密钥的分发,要注意抵抗的攻击有()。
704
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于密钥管理,以下说法正确的是()。
705
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,密钥的生存周期可能包括的环节有()。
706
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于密钥备份,以下说法正确的是()。
707
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于密钥存储,以下说法正确的是()。
708
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于密钥分发,以下说法正确的是()。
709
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,以下哪些情况需要对密钥进行更新()。
710
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于密钥备份和恢复,以下说法正确的是()。
711
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于密钥使用,以下说法正确的是()。
712
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,在人员管理方面,密码应用第四级系统较第三级系统增加的要求有()。
713
依据GM/T0115《信息系统密码应用测评要求》,以下说法正确的是()。
714
依据GM/T0115《信息系统密码应用测评要求》,在人员管理测评中发现,被测单位设置了密钥管理员、密码安全审计员、密码操作员岗位并定义岗位职责;并对关键岗位采用AB角机制,其中密钥管理员与密码安全审计员互为AB角,这种情况针对“建立密码应用岗位责任制度”测评指标最合适的判定结果是()。
715
根据GM/T0115《信息系统密码应用测评要求》,以下不属于建设运行层面第三级信息系统测评指标的是()。
716
根据GM/T0115《信息系统密码应用测评要求》,以下不是建设运行层面第二级信息系统测评指标的是()。
717
依据GM/T0115《信息系统密码应用测评要求》,下列关于应用和数据安全层面“重要数据存储机密性”指标测评实施和结果判定的说法中错误的是()。
718
依据GM/T0115《信息系统密码应用测评要求》,密评人员在测评时,以下()情况可视为密钥管理方式较为安全。
719
对第五级密码应用测评要求的描述,在GM/T0115《信息系统密码应用测评要求》中哪些部分有出现()。
720
GM/T0115《信息系统密码应用测评要求》中,不单独判定符合性的测评单元有以下哪些()。
721
以下属于GM/T0115《信息系统密码应用测评要求》中通用测评要求内容的是()。
722
根据GM/T0115《信息系统密码应用测评要求》,在进行“建立上岗人员培训制度”指标的测评时,下列哪些在其测评对象范围内()。
723
依据GM/T0115《信息系统密码应用测评要求》,在实施信息系统“密钥管理安全性”测评时,除核查密钥管理安全性实现技术是否正确有效外,还应核查密钥管理使用的()是否满足要求。
724
根据GM/T0115《信息系统密码应用测评要求》,密评人员在对“密钥管理规则”指标进行测评时,应核查()。
725
根据GM/T0115《信息系统密码应用测评要求》,以下可作为设备和计算安全层面测评对象的是()。
726
在GM/T0115《信息系统密码应用测评要求》中,关于密码应用技术测评要求的测评实施,其中测评实施第二条会关联到其他哪些测评单元()。
727
密评人员在测评某三级信息系统时发现,该系统数据加密密钥的管理采用了一台服务器密码机实现,但该密码机对应的认证证书在测评时已过期(系统方采购密码机时间在认证证书有效期内)。
728
根据GM/T0115《信息系统密码应用测评要求》,下列关于应用和数据安全层面“身份鉴别”指标测评实施说法错误的是()。
729
某三级信息系统于2023年进行首次密评,系统于2018年9月正式投入运行,系统责任单位未制定密码应用方案(或改造方案)和实施方案,密钥管理制度及策略文档中标明非对称密钥对在服务器密码机中进行存储,并且非对称密钥对在数据库服务器进行明文备份,依据GM/T0115《信息系统密码应用测评要求》,以下关于建设运行层面的判定,正确的是()。
730
信息系统已确认采用经检测认证合格的商用密码产品实现密钥管理安全,对密钥管理的安全性判定还需现场核查以下哪些内容()。
731
使用IPSec协议分析工具抓包,主要抓取并分析的是哪个阶段的数据包()。
732
对第三级信息系统的密钥管理安全进行测评时,其测评对象主要包括密钥管理制度、应用系统、密码产品和()。
733
密评人员在测评中,发现某密码产品有商用密码产品认证证书,但认证证书已经过期,测评人员应该()。
734
业务应用中的关键数据一般包含但不限于以下数据()。
735
通过对网络信道中的IPSec协议数据进行分析时,无法获得的信息是()。
736
通过对网络信道中的SSL协议数据进行分析时,ServerHello中显示密码套件ID为{0xe0,0x11},则表示双方所协商的密钥交换算法和加密算法分别为()。
737
通过对网络信道中的SSL协议数据进行分析时,ServerHello中显示密码套件ID为{0xe0,0x13},则表示双方所协商的密钥交换算法和加密算法分别为()
738
SSL协议密钥协商过程中,如果密钥交换算法为ECC,则客户端应产生预主密钥,并采用服务端的()进行加密并放在ClientKeyExchange消息中发送给服务端。
739
SSL协议密钥协商过程中,如果密钥交换算法为ECDHE,则ClientKeyExchange消息包含计算()的客户端密钥交换参数。
740
通过对网络信道中的SSL协议数据进行分析,ServerHello中显示密码套件ID为{0xe0,0x53},则表示双方所协商的密钥交换算法为和加密算法分别为()
741
通过对网络信道中的SSL协议数据进行分析,ServerHello中显示密码套件ID为{0xe0,0x17},则表示双方所协商的密钥交换算法为和加密算法分别为()
742
对数字证书分析,一般要分析哪些内容()。
743
通过数字证书格式的分析,可以对数字证书解析出以下信息()。
744
根据《商用密码应用安全性评估量化评估规则(2021版)》,以下哪个方面不属于量化评估需要考虑的方面()。
745
根据《商用密码应用安全性评估量化评估规则(2021版)》,量化评估从()方面进行。
746
根据《商用密码应用安全性评估量化评估规则(2021版)》,对于密码技术要求的量化规则,以下说法正确的是()。
747
依据《信息系统密码应用高风险判定指引》,()是建立评估对象所需密钥管理策略和密钥管理规则的主要依据。
748
某面向公众的三级门户网站系统通过部署经检测认证合格的安全网关(密码模块二级),使用TLSECDHERSA_WITHAES256_GCM_SHA384密码算法套件,实现通信过程中重要数据的机密性和完整性保护,则根据《信息系统密码应用高风险判定指引》,以下对该密码技术实现方式的风险分析描述正确的是()。
749
依据《信息系统密码应用高风险判定指引》,密钥更新环节可能会对密钥安全造成安全隐患的是()。
750
依据《信息系统密码应用高风险判定指引》,密评过程中主要关注的管理制度有()。
751
由于密码技术的安全依赖于密钥安全,因此密钥的安全管理是密码技术应用中非常重要的环节,下列属于密钥管理环节的是()。
752
依据《信息系统密码应用高风险判定指引》,以下内容可能会给密钥管理带来安全隐患的是()。
753
依据《信息系统密码应用高风险判定指引》,密钥分发环节可采取的安全措施有()。
754
依据《信息系统密码应用高风险判定指引》,密钥销毁和撤销环节可能会对密钥管理带来安全隐患是()。
755
根据《信息系统密码应用高风险判定指引》,下列属于密钥管理环节的是()。
756
按照《商用密码应用安全性评估报告模板(2023版)》,在文档审查中会涉及的文档有()。
757
某三级信息系统所在机房部署符合GM/T0036《采用非接触卡的门禁系统密码应用指南》的电子门禁系统,使用SM4算法进行密钥分散,实现门禁卡的“一卡一密”,并基于SM4算法对人员身份进行鉴别,因此该系统在“物理和环境安全”层面的“身份鉴别”指标的量化评估结果最多为()分。
758
测评过程中,对信息系统网络边界内的用户与系统应用之间重要数据传输保护的测评属于()安全层面的测评内容。
759
密评人员对SSLVPN进行测评时发现所使用的密码套件为{0xe0,0x11},以下判断不合理的是()。
760
密评人员对SSLVPN进行测评时发现所使用的密码套件为{0xe0,0x13}后,以下判断不合理的是()。
761
在对信息系统进行密钥管理测评时,以下存在风险的有()。
762
测评人员在核查“真实性”密码功能时,可能需要关注以下内容()。
763
以下关于用户密钥的存储方式,说法正确的是()。
764
信息系统中使用的用于业务数据保护的密钥,以下做法不正确的是()。
765
如果发现被测信息系统采用对称密码体制,使用“密钥加密密钥-数据密钥”的二层密钥体系进行数据的传输加密,以下测评实施合理的包括()。
766
某信息系统客户端APP与服务端之间通过SSLVPN建立的安全传输通道,对网络和通信安全进行保护,通过抓取和分析通信数据包,使用的密码套件为TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,以下分析正确的是()。
767
根据《商用密码应用安全性评估报告模板(2023版)》,方案评估报告在“建设运行”方面,关注重点通常包括()。
768
相对于对称加密算法,非对称密钥加密算法()。
769
一个完整的密码体制,包括以下()要素。
770
我国SM2公钥密码算法包含的3个算法是()。
771
公钥密码体制使用不同的加密密钥和解密密钥。以下密码算法是公钥密码体制的有()。
772
为保证安全性,在设计分组密码时应该考虑()等问题。
773
在对称分组密码AES中,共进行10轮迭代变换,第10轮进行了的处理变换有()。
774
公开密钥加密(public-keycryptography)也称为非对称密钥加密(asymmetriccryptography),是一种密码学算法类型。下列算法属于公钥密码算法的是()。
775
以下关于密钥的描述,正确的是()。
776
以下哪些算法在正确的使用时,同样的密钥对同样的数据执行同样的运算,其结果可能也是不同的。
777
下列关于分组密码算法的设计的说法正确的是()。
778
为保障分组密码工作模式的实用安全性,通常采用的措施有()。
779
公钥密码体制的出现,解决了对称密码体制很难解决的一些问题。主要体现在()。
780
相对于对称加密算法,非对称密钥加密算法通常()。
781
相对于对称密码算法,公钥密码算法的特点是()。
782
SM9密码算法KGC是负责()的可信机构。
783
由于传统的密码体制只有一个密钥,加密密钥等于解密密钥,所以密钥分配过程中必须保证()。
784
在GM/T0024《SSLVPN技术规范》标准中,选用以下哪些密钥交换算法时,是由客户端单独完成预主密钥产生的()。
785
下列哪种密钥交换协议提供认证性和前向安全性()。
786
以下关于密钥派生的说法正确的有()。
787
以下哪些密码系统的参数应该与密钥一样进行保护()。
788
我国双证书体系中包括签名证书和加密证书,依据GM/T0015《基于SM2密码算法的数字证书格式规范》,其中加密证书可用于()。
789
从密钥用途上来分,数字证书可以分为()。
790
在GM/T0017《智能密码钥匙密码应用接口数格式规范》中,容器中可能长期保存哪些对象()。
791
根据GM/T0016《智能密码钥匙密码应用接口规范》,密钥容器存放的逻辑对象包括()。
792
在GM/T0041《智能IC卡密码检测规范》中,分组密码算法加密解密实现正确性测试包含哪些步骤()。
793
在GM/T0018《密码设备应用接口规范》中,ECC的私钥数据结构定义中包含()。
794
在GM/T0023《IPSecVPN网关产品规范》中,设备密钥的用途包括以下哪些()。
795
根据GM/T0023《IPSecVPN网关产品规范》,以下对于IPSecVPN中的密钥说法错误的是()。
796
根据GM/T0026-2014《安全认证网关产品规范》,安全认证网关应确保设备密钥得到安全保护,工作密钥和会话密钥不存放在()中。
797
根据GM/T0030-2014《服务器密码机技术规范》,服务器密码机必须至少支持哪几层密钥结构()。
798
根据GM/T0030《服务器密码机技术规范》,服务器密码机的远程管理功能只能用于远程监控,包括()。
799
在GM/T0036《采用非接触卡的门禁系统密码应用技术指南》中,密钥管理与发卡系统的功能包括()。
800
根据GM/T0036《采用非接触卡的门禁系统密码应用技术指南》,密钥管理及发卡系统包括()。
‹
1
…
7
8
9
10
›