首页
›
答案
›
标签
›
口令
口令
601
口令是最常用的资源访问控制机制,也是最容易被突破的。
602
以下哪种认证方式相对最安全?
603
主动扫描策略是基于主机之上,对系统中不合适的设置、脆弱的口令及其他同安全规则抵触的对象进行检查。
604
修改用户口令的函数是()。
605
对于青少年而言,日常上网过程中,下列选项中存在安全风险的行为是?()
606
口令猜测攻击的三种基本方式是:
607
以下对linux用户账户描述正确的是
608
以下()文件保存用户口令的信息
609
防止口令在传输过程中被截获泄露的措施是()
610
下面哪些选项内容属于远程攻击的实施阶段?
611
为保障个人信息安全,使用下列哪种口令设置不容易被破解?
612
对于青少年而言,日常上网过程中,下列选项,存在安全风险的行为是()。
613
护士测量绌脉的正确方法是()。
614
如果使用大量的连接请求攻击计算机,使得所有可用的系统资源都被消耗殆尽,最终计算机无法再处理合法的用户的请求,这种手段属于()攻击。
615
安全漏洞产生的原因很多,其中口令过于简单,很容易被黑客猜中属于?
616
使用passwd命令时,可以设置用户口令为空的选项是()
617
主机安全测评中的身份鉴别主要包括()和用户名等内容。更高级的鉴别技术则包括数字证书,(),虹膜识别等。
618
数据库完整性约束条件主要指()。
619
BurpSuite是一种常用的()工具。
620
计算机犯罪的手段包括()。
621
基于口令(PASSWORD)的密钥派生函数需要调用密码杂凑函数。
622
某信息系统采用动态口令机制对登录应用用户进行身份鉴别,则在应用和数据安全层面“身份鉴别”测评单元的判定结果一定为“符合”。
623
某信息系统将登录用户口令进行加密后存储在数据库中,经核查所使用的密码算法为SHA-1,这种口令存储加密保护方式符合要求。
624
某三级信息系统用户口令存储时,先使用DES算法加密后再使用SM4算法加密,使用的密码产品具有二级密码模块认证证书,根据《商用密码应用安全性评估量化评估规则(2021版)》,口令做为测评对象在“重要数据存储机密性”测评单元的量化评估结果为1分。
625
某三级信息系统用户口令传输时,用户可选择使用MD5算法或者SM3算法进行杂凑后,将杂凑结果发至服务端校验,服务器根据用户选取的算法类型使用MD5或者SM3算法进行校验,客户端使用的密码产品具有二级认证证书,根据《商用密码应用安全性评估量化评估规则(2021版)》,口令做为测评对象在“重要数据传输机密性”测评单元的量化评估结果为1分。
626
依据《信息系统密码应用高风险判定指引》,业务系统用户登录时,系统可通过用户名、口令的鉴别方式实现用户身份的鉴别。
627
某三级信息系统采用堡垒机对服务器进行统一运维管理,堡垒机采用用户名+口令方式登录,服务器通过堡垒机采用用户名+口令方式登录,两次身份鉴别措施不相同,则针对“设备和计算安全”层面的身份鉴别测评可以判定系统存在中风险安全问题。
628
按照《信息系统密码应用高风险判定指引》,某信息系统的用户仅使用“用户名+口令”方式进行登录,则“应用和数据安全”层面的“身份鉴别”指标判定为不符合,但是不会存在高危风险。
629
用户登录某信息系统的方式为“用户名+口令”方式,口令通过SSLVPN加密传输保护。
630
只需要对口令进行HMAC-SM3计算,就可以保证口令不被替换,实现实体与口令的绑定。
631
在测评时发现系统数据库中存储的用户口令是加盐存储的,盐值采用的策略是每100个用户换一个盐值的方式,该实现是安全的。
632
依据GM/T0115《信息系统密码应用测评要求》,若堡垒机登录口令使用合规的SM3算法加密后传输,则堡垒机的身份鉴别可判定为符合。
633
根据GM/T0115《信息系统密码应用测评要求》,应用系统采用静态口令对登录用户进行身份鉴别,口令信息采用合规的密码技术进行加密传输,且采用单向递增函数实现鉴别信息防重用,则应用和数据安全层面“身份鉴别”单元测评结果有可能为符合。
634
根据GM/T0025-2014《SSLVPN网关产品规范》,SSLVPN网关产品应具有实体鉴别的功能,鉴别方式采用数字证书或账号口令的鉴别机制。
635
根据GM/T0021《动态口令密码应用技术规范》,令牌内的种子密钥不能被导出产品外部。
636
根据GM/T0021《动态口令密码应用技术规范》,自动解锁只能解除被自动锁定的令牌。
637
根据GM/T0021《动态口令密码应用技术规范》,只有就绪或锁定状态的令牌可以被设置为挂起状态。
638
根据GM/T0021《动态口令密码应用技术规范》,生成的挑战码的格式必须为数字+字符型。
639
根据GM/T0021《动态口令密码应用技术规范》,挑战码的最小长度和最大长度不能由认证系统进行设置。
640
根据GM/T0021《动态口令密码应用技术规范》,令牌损坏或失效后,可通过认证系统将其废止。
641
根据GM/T0021《动态口令密码应用技术规范》,动态口令的基本认证原理,是通过用户端与认证服务提供端,以相同的运算因子,采用相同的运算方法,生成相同的口令,并进行比对,来完成整个认证过程。
642
GM/T0021《动态口令密码应用技术规范》动态口令是身份鉴别的唯一算法。
643
GM/T0021《动态口令密码应用技术规范》动态口令系统中密钥管理系统负责种子密钥的生成、传输。
644
GM/T0021《动态口令密码应用技术规范》使用SM3算法产生的动态口令比使用SM4算法产生的动态口令长。
645
杂凑函数不可直接应用于()。
646
SM3密码杂凑算法的应用有()。
647
单向杂凑函数可以用于以下哪些方面()。
648
Kerberos协议使用的凭证有()。
649
下面属于身份鉴别的主要方法有()。
650
根据GM/T0027《智能密码钥匙技术规范》,下列哪个不是智能密码钥匙应用初始化阶段进行的操作()
651
在GM/T0121《密码卡检测规范》中,下列不符合密码卡密钥使用及更新检测要求的是()。
652
在GM/T0023《IPSecVPN网关产品规范》中规定的鉴别方式为()。
653
在GM/T0023《IPSecVPN网关产品规范》中,针对管理员管理以下说法错误的是()。
654
在GM/T0023《IPSecVPN网关产品规范》中,IPSecVPN网关产品的实体认证应采用()方式
655
根据GM/T0025-2014《SSLVPN网关产品规范》,SSLVPN服务端产品管理员应持有表征用户身份信息的硬件装置与登录口令相结合登录系统,使用错误口令或非法身份登录的次数限制应小于或等于()。
656
根据GM/T0029《签名验签服务器技术规范》,关于签名验签服务器的身份鉴别机制,可以通过()与口令相结合的方式实现身份鉴别。
657
在GM/T0123《时间戳服务器密码检测规范》中,应采用()的方式登录系统
658
GM/T0021《动态口令密码应用技术规范》动态口令生成算法使用了()国密算法。
659
根据GM/T0021《动态口令密码应用技术规范》,动态口令生成方式中,种子密钥的长度应不少于()比特。
660
根据GM/T0021《动态口令密码应用技术规范》,动态口令生成方式中,口令变化周期的最大长度应为()秒。
661
GM/T0021《动态口令密码应用技术规范》中要求,PIN输入错误的次数如果超过5次,应至少等待()才可继续尝试。
662
根据GM/T0021《动态口令密码应用技术规范》,激活时需要验证动态口令,应使用()。
663
GM/T0021《动态口令密码应用技术规范》中,()工作状态的动态令牌可用于口令认证。
664
根据GM/T0021《动态口令密码应用技术规范》,关于动态口令系统的各个组成部分,以下说法不正确的是()。
665
GM/T0021《动态口令密码应用技术规范》规定,种子密钥的安全性应该从哪()方面进行保护。
666
根据GM/T0021《动态口令密码应用技术规范》,动态口令系统中的密钥管理系统,涉及的密钥除了种子密钥和主密钥之外,还包括的密钥有()。
667
根据GM/T0021《动态口令密码应用技术规范》,根据GM/T0021《动态口令密码应用技术规范》,时间型令牌使用窗口同步,以下对窗口及其大小描述正确的是()。
668
根据GM/T0021《动态口令密码应用技术规范》,动态口令生成方法中,参与运算的动态因子包括的类型有()。
669
根据GM/T0021《动态口令密码应用技术规范》,属于令牌生命周期管理的内容有()。
670
根据GM/T0021《动态口令密码应用技术规范》,除了系统登录认证、用户管理、种子密钥管理、令牌生产配置和时间同步之外,动态口令系统中的密钥管理系统还应至少具备的功能包括()。
671
在GM/T0021《动态口令密码应用技术规范》中,关于动态口令生成方式中的N的最小长度应为()。
672
GM/T0021《动态口令密码应用技术规范》中规定,一个动态口令的最大有效时限是()。
673
GM/T0021《动态口令密码应用技术规范》动态口令的生成使用到的有()。
674
GM/T0021《动态口令密码应用技术规范》动态口令系统中动态令牌负责()动态口令。
675
GM/T0021《动态口令密码应用技术规范》对提交的动态口令进行认证的认证方式包括()。
676
哪些是GM/T0028《密码模块安全技术要求》所认为的敏感安全参数()。
677
依据GM/T0115《信息系统密码应用测评要求》,现场测评环节,在对应用系统鉴别数据进行应用和数据安全层面“重要数据传输机密性”指标测评时,应用系统采取下列哪项技术措施可判定该测评对象机密性保护措施无效()。
678
依据GM/T0115《信息系统密码应用测评要求》,被测应用系统面向业务用户提供WEB端和APP端2种访问方式,用户通过WEB端注册后,可使用相同账户名口令登录APP;当用户使用WEB浏览器登录应用系统时,通过智能密码钥匙对口令信息进行SM4加密后传输;用户登录手机端APP时,口令明文传输。
679
应用和数据安全层面测评时,发现被测应用系统采用SM3算法对口令计算杂凑值后传输和存储,且客户端调用了经商用密码认证机构认证合格的智能密码钥匙生成MAC,则“身份鉴别”指标判定结果为()。
680
根据GM/T0115《信息系统密码应用测评要求》附录B,在密评中对动态口令系统可采用以下哪些测评技术()。
681
以下可纳入业务系统应用和数据安全层面重要数据存储机密性测评单元测评时需要关注的内容()。
682
信息系统用户登录口令通过加盐的杂凑算法运算后存储在数据库中,系统本身不存储原始口令,则该系统对口令存储实现了()保护。
683
在密评实施过程中,发现用户虽然使用HMAC-SM3对口令数据进行完整性保护,且采用认证合格的智能密码钥匙生成MAC,但是只截取使用了MAC值的前8个比特,那么对应用和数据安全层面的“重要数据存储完整性保护”指标判定时,以下DAK判定最为合理的是()。
684
在密评实施过程中,发现系统对口令进行了SM3杂凑计算对其传输和存储进行了保护,且采用认证合格的智能密码钥匙生成MAC,那么对应用和数据安全层面的“身份鉴别”指标判定时,以下DAK判定最为合理的是()。
685
某信息系统采用动态口令机制对登录用户进行身份鉴别,针对应用和数据安全层面“身份鉴别”测评单元,应核查的内容包括()。
686
Linux系统的用户口令一般存储在/etc/shadow路径下,口令存储字符串格式为:idididsalt$encrypted,其中id为2时表示口令采用()密码算法进行杂凑后存储。
687
Linux系统的用户口令一般存储在/etc/shadow路径下,口令存储字符串格式为:idididsalt$encrypted,其中id为5时表示口令采用()密码算法进行杂凑后存储。
688
Linux系统的用户口令一般存储在/etc/shadow路径下,口令存储字符串格式为:idididsalt$encrypted,其中id为6时表示口令采用()密码算法进行杂凑后存储。
689
某信息系统用户口令使用加盐后再计算杂凑值的方式进行存储保护,杂凑算法为SHA-256,测评人员如果想验证杂凑值计算的正确性,需要知道以下信息()。
690
某信息系统基于OpenSSL软件实现的RSA-2048算法,对用户登录口令的传输机密性进行保护。
691
某三级信息系统在设备和计算安全层面测评过程中,对某个密码设备(经检测认证的二级密码模块)进行测评时,发现设备的登录采用了WEB登录方式,登录界面需要输入用户名+口令,口令经过加盐使用SM3计算杂凑后传输,根据《商用密码应用安全性评估量化评估规则(2021版)》,该测评对象的“身份鉴别”的量化结果为()。
692
对于某三级系统,在设备和计算安全层面测评过程中,对某个密码设备(经检测认证的二级密码模块),发现设备的登录采用了WEB登录方式,登录界面需要输入用户名+口令,口令经过加盐并用SHA256计算杂凑后传输,根据《商用密码应用安全性评估量化评估规则(2021版)》,该测评对象的“身份鉴别”的量化结果为()。
693
Linux系统的用户口令一般存储在路径()下。
694
Linux系统的用户口令一般存储在/etc/shadow路径下,口令存储字符串格式为:idididsalt$encrypted,其中id为1时表示口令采用()密码算法进行杂凑后存储。
695
用户在某银行网点取钱,输入支付口令后,该口令途经两段传输过程:1)ATM机到银行服务端金融数据密码机(经检测认证合格),采用SM4算法提供传输机密性;2)银行服务端金融数据密码机(经检测认证合格)到银行服务端核心系统服务器(非直连),采用AES-128提供传输机密性。
696
应用服务器的数据库中,用户的单条记录(包括口令杂凑值、身份证号、手机号等密文值、角色、权限等)利用HMAC-SM3计算后,把得到的MAC值一并存放在该条目中,针对“应用和数据安全”层面的“重要数据存储完整性”指标判定最多可以给()分。
697
某三级信息系统的重要数据包括用户口令、日志信息、业务数据,这三类数据的存储机密性量化评估分值分别为0.25、0.5、0.25,针对“应用和数据安全”层面的“重要数据存储机密性”的测评单元得分为()。
698
某信息系统有两个业务应用,其中应用A有管理员用户和操作员用户两类用户,分别采用用户名+口令和基于动态口令(经过检测认证的密码产品)的身份鉴别方式;应用B有管理员用户和业务员用户两类用户,均基于经过检测认证的智能密码钥匙进行身份鉴别。
699
在对信息系统进行密钥管理测评时,以下存在风险的有()。
700
密评人员在检查数据库中存储的口令杂凑值时,发现以下情况:(1)A和B有相同的口令杂凑值;(2)口令杂凑值长度均为256比特。
‹
1
…
6
7
8
…
10
›