首页
›
答案
›
标签
›
密码机
密码机
1
对密码(密码机),免检代号为(),凭各省、市、自治区保卫部门或军队军以上保卫部门开具的(B)号免检证明书,免予检查。
2
以下属于密码产品的是()、()、()。
3
代换密码分为单表代换密码、多表代换密码、转轮密码机。
4
经核查,某三级信息系统通过调用经检测认证合格的服务器密码机(密码模块二级),使用HMAC-SM3对应用日志记录进行存储完整性保护,则应用和数据安全层面针对日志记录完整性保护可判定为符合。
5
如果云平台未通过密评,则对云上应用测评时,应涉及为云上应用提供密码运算的云服务器密码机实体机的密评。
6
在对信息系统进行密评时,测评人员需要获取存储在密码机内部的密钥,并分析该密钥的随机性进而确定密钥生成是否符合要求,以此作为密钥管理安全性判定结果的考虑依据。
7
某信息系统改造前,使用DES算法对数据进行加密保护,改造后,新增服务器密码机,使用SM4-GCM对原先DES加密的数据密文进行进一步加密保护。
8
如果某个服务器密码机部署在核心交换机上,且没有部署必要的逻辑隔离措施,这种部署方式存在很高的安全隐患。
9
在密评中发现,信息系统采用一台服务器密码机实现对数据加密密钥的管理,但该密码机对应的产品认证证书在测评时已过期(该密码机采购时间在认证证书有效期内)。
10
某三级信息系统使用云服务器密码机对云平台内的数据进行保护,测评人员在对云服务器密码机进行测评时,发现云服务器密码机的宿主机和三个虚拟机密码机均有独立的管理界面,并通过同一管理员进行管理,管理员登录前基于合规的密码技术进行了身份鉴别。
11
某三级信息系统使用服务器密码机(经检测认证合格)对应用的重要数据进行存储机密性保护,针对该服务器密码机的设备和计算安全层面的身份鉴别指标可以直接判定为符合。
12
根据《商用密码应用安全性评估FAQ(第二版)》,某三级信息系统部署了经检测认证合格的服务器密码机(密码模块为二级),则密评时针对设备和计算安全层面系统资源访问控制信息完整性指标要求,该服务器密码机可直接判定为符合。
13
根据《商用密码应用安全性评估FAQ(第二版)》,云服务器密码机在进行数据存储保护时,面向的是云平台和云上应用的不同数据。
14
某三级信息系统,在测评应用和数据安全层面的重要数据传输机密性指标时,密评人员发现该系统部署了经检测认证合格的服务器密码机(安全等级二级)对重要数据进行加密保护,那么该测评单元的测评实施第二条可以直接判定为符合。
15
根据GM/T0115《信息系统密码应用测评要求》,若系统通过调用合规的服务器密码机,使用SM3算法(加盐值)计算设备日志记录的杂凑值并定期进行校验,则能够实现设备日志记录的完整性保护。
16
经核查发现某被测业务应用通过调用服务器密码机采用SM4-GCM实现姓名、手机号、身份证号等重要用户信息存储完整性保护,服务器密码机及其密码模块安全等级合规,数据库中数据格式符合预期,则该测评对象的重要数据存储完整性指标可判定为符合。
17
根据GM/T0088《云服务器密码机管理接口规范》,每个虚拟密码机VSM都有唯一的UUID来标识。
18
根据GM/T0088《云服务器密码机管理接口规范》,云服务器密码机管理接口API,由云平台管理系统调用。
19
云根据GM/T0088《云服务器密码机管理接口规范》,服务器密码机管理接口API,在http请求的header中包含认证信息。
20
根据GM/T0088《云服务器密码机管理接口规范》,云服务器密码机管理接口API,要求每个http请求必须返回状态信息。
21
根据GM/T0088《云服务器密码机管理接口规范》,云服务器密码机的NTP(网络时间协议)服务器地址能够通过云服务器密码机管理接口API进行设置。
22
根据GM/T0104《云服务器密码机技术规范》,宿主机可以管理和访问虚拟密码机的密钥。
23
根据GM/T0104《云服务器密码机技术规范》,云服务器密码机的宿主机和虚拟密码机应具有启动时自检和接收自检指令时自检的功能。
24
根据GM/T0104《云服务器密码机技术规范》,虚拟密码机的作用是执行虚拟密码机的创建、启动、关闭、删除、漂移等操作。
25
根据GM/T0104《云服务器密码机技术规范》,虚拟密码机在初始状态下能提供密码服务。
26
根据GM/T0104《云服务器密码机技术规范》,宿主机和不同虚拟密码机应该具有各自完全独立的管理密钥、设备密钥、用户密钥、密钥加密密钥和会话密钥。
27
根据GM/T0104《云服务器密码机技术规范》,云服务器密码机的宿主机和虚拟密码机的日志记录应该独立存储和操作。
28
根据GM/T0104《云服务器密码机技术规范》,云服务器密码机在逻辑上由一个宿主机和若干个虚拟密码机组成,其中宿主机不向应用提供密码服务。
29
根据GM/T0104《云服务器密码机技术规范》,云服务器密码机的宿主机和不同虚拟密码机的远程管理通道和维护通道彼应相互独立。
30
根据GM/T0104《云服务器密码机技术规范》,虚拟密码机和租户可以访问宿主机的管理密钥。
31
根据GM/T0104《云服务器密码机技术规范》,云服务器密码机中设备密钥的使用对租户和应用开放。
32
根据GM/T0104《云服务器密码机技术规范》,宿主机的管理员和维护人员可以登录虚拟密码机,获取信息和访问服务。
33
根据GM/T0030《服务器密码机技术规范》,服务器密码机在对称密码算法上必须至少支持SM4分组密码算法,包括电子密本(ECB)、密码分组链接(CBC)、输出反馈(OFB)三种模式。
34
根据GM/T0030《服务器密码机技术规范》,服务器密码机应具有密钥的产生、安装、存储、使用、销毁以及备份和恢复等功能。
35
根据GM/T0030《服务器密码机技术规范》,服务器密码机必须至少支持三层密钥结构:管理密钥、用户密钥/设备密钥/密钥加密密钥、会话密钥。
36
根据GM/T0030《服务器密码机技术规范》,服务器密码机应提供日志记录、查看和导出功能。
37
根据GM/T0030《服务器密码机技术规范》,用户密钥分为签名密钥和加密密钥,签名密钥由服务器密码机生成,加密密钥通过密钥管理系统下发到设备中。
38
根据GM/T0030《服务器密码机技术规范》,服务器密码机必须至少支持SM1、SM2、SM3、SM4四种算法。
39
根据GM/T0030《服务器密码机技术规范》,对称密码算法的加解密性能单位为:tps(次/每秒)。
40
根据GM/T0030-2014《服务器密码机技术规范》,服务器密码机平均无故障工作时间应不低于7*24小时。
41
根据GM/T0030-2014《服务器密码机技术规范》,服务器密码机应提供日志记录、查看和导出的功能。
42
根据GM/T0030-2014《服务器密码机技术规范》,服务器密码机可以仅提供服务接口。
43
根据GM/T0059《服务器密码机检测规范》,服务器密码机采用远程管理方式时,管理机与密码机之间应建立安全通道。
44
根据GM/T0059《服务器密码机检测规范》,密码机应支持密钥备份和密钥恢复,备份文件应以明文形式存放在安全的存储介质中。
45
根据GM/T0059《服务器密码机检测规范》,服务器密码机应具备自检状态和待机状态两种状态,且只能由待机状态向自检状态转换。
46
根据GM/T0059《服务器密码机检测规范》,就绪状态的密码机只能通过触发毁钥机制并断电重启后,才能再次进入初始状态,不能通过管理界面、控制口、人机交互部件或其他方式将密码机的状态从就绪状态转换到初始状态。
47
根据GM/T0059《服务器密码机检测规范》,登录服务器密码机应具备完善的身份认证机制,不同的管理操作应有不同的操作权限,但允许有一个权限最高管理员可进行全部操作。
48
根据GM/T0059《服务器密码机检测规范》,服务器密码机应支持管理功能和密码服务功能,不同功能采用分开的物理接口访问。
49
根据GM/T0059《服务器密码机检测规范》,密码机权限配置中的角色管理包括管理员、安全员、操作员三类角色。
50
根据GM/T0059《服务器密码机检测规范》,密码机的每一项性能检测都应进行多次检测,结果取去掉最大值和最小值后的中位数。
51
服务器密码机随机数质量检测中如果有1项不通过检测标准,则告警检测不通过。
52
根据GM/T0059《服务器密码机检测规范》,服务器密码机应具备随机数生成功能,应至少具备1个独立的物理噪声源。
53
根据GM/T0059《服务器密码机检测规范》,对于存储在服务器密码机内部的公钥,应持有正确的私钥访问控制码才能使用。
54
根据GM/T0059《服务器密码机检测规范》,未经过初始化配置的服务器密码机加电启动,可自动进入就绪状态,服务器密码机可提供密码服务。
55
根据GM/T0059《服务器密码机检测规范》,自检成功,服务器密码机应进入就绪状态;自检失败,服务器密码机应记录日志并报警,并立即停止对外提供密码服务。
56
证书认证系统中密码机应通过独立的物理端口与服务器连接。
57
根据GM/T0104《云服务器密码机技术规范》,宿主机和不同虚拟密码机可采用基于硬件或软件的虚拟化技术进行隔离。
58
根据GM/T0045《金融数据密码机技术规范》,数据密钥是实际金融业务中使用的工作密钥,。可以以明文的形式出现在密码机外
59
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机的初始化可以由厂商进行。
60
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机应具有自检功能,自检项不通过不能继续进行工作。
61
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机的启动、停止和配置可以由任何人员进行操作。
62
金融数据密码机采用三层密钥机制,分别为主密钥、次主密钥和数据密钥三层。
63
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机设备主密钥明文存储时,应采用微电保护方式存储。
64
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机设备自检不通过时应报警但可以继续工作。
65
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机在判定随机数发生器失效后,还可以对外提供服务。
66
根据GM/T0045《金融数据密码机技术规范》,备份后的密钥恢复操作只能在金融数据密码机能
67
GM/T0045《金融数据密码机技术规范》标准规定了同厂家的不同型号的金融数据密码机之间应能够互相备份恢复。
68
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机的厂商可任意定义错误码。
69
GM/T0045《金融数据密码机技术规范》标准规定密码运算检测方法是将密码机的密码运算结果与已知的正确结果进行比较,如果相同,则测试通过;否则,测试失败。
70
GM/T0045《金融数据密码机技术规范》标准规定密码运算检测时针对对称密码算法的检测只需检测一种工作模式即可。
71
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机中的密钥应分层保护,保护原则为自下向上逐层保护。
72
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机应设置独立的服务接口和管理接口,分别用于密码服务和设备管理,接口的功能不能交叉混用。
73
根据GM/T0046《金融数据密码机检测规范》,金融数据密码机密钥管理包括密钥的产生、注入、导入/导出、备份/恢复、查询和销毁。
74
根据GM/T0046《金融数据密码机检测规范》,金融数据密码机管理工具应具备以下功能:产生主密钥、导入主密钥、查询主密钥、销毁密钥。
75
根据GM/T0046《金融数据密码机检测规范》,金融数据密码机可不具备真随机数生成功能。
76
根据GM/T0046《金融数据密码机检测规范》,金融数据密码机的密钥的产生和初始PIN的产生可不使用真随机数。
77
根据GM/T0046《金融数据密码机检测规范》,金融数据密码机宜具有备份内部存储密钥到安全介质的功能。
78
根据GM/T0046《金融数据密码机检测规范》,金融数据密码机管理操作授权要有严格的身份认证机制。
79
根据GM/T0046《金融数据密码机检测规范》,金融数据密码机服务端口的授权访问机制是可选
80
根据GM/T0046《金融数据密码机检测规范》,金融数据密码机设备安全性测试应遵照GM/T0039《密码模块安全检测要求》。
81
根据GM/T0046《金融数据密码机检测规范》,当调用金融数据密码机业务报文接口时,如调用环境和调用过程不正确,应返回相应的错误代码。
82
根据GM/T0046《金融数据密码机检测规范》,金融数据密码机如果密钥存储采用微电保护存储方式,应具备密钥自毁机制。
83
根据GM/T0046《金融数据密码机检测规范》,如果没有进行过初始化配置,金融数据密码机启动时应通过指示灯和声音进行报警,提示用户进行初始化,此时金融数据密码机不能提供密码服务。
84
根据GM/T0046《金融数据密码机检测规范》,金融数据密码机在进行密码运算功能检测时,需预置测试密钥,测试密钥由送检厂商来确定。
85
在GM/T0046《金融数据密码机检测规范》中,密码机应具备密钥自毁机制。如果密钥存储采用微电保护存储方式,密码机加电与不加电两种情况下打开机箱,密钥都必须能被自动销毁。
86
以下哪个产品或服务没有使用商用密码技术()。
87
按照《关于调整商用密码产品管理方式的公告》和《商用密码产品认证目录(第二批)》,市场监管总局会同国家密码管理局建立国家统一推行的商用密码认证制度,鼓励商用密码产品获得认证。以下属于商用密码产品的有()。
88
GM/T0017《智能密码钥匙密码应用接口数格式规范》适用于哪种产品()。
89
根据GM/T0018《密码设备应用接口规范》,在公钥密码基础设施应用技术体系框架中,以下哪些设备属于密码设备服务层()。
90
根据GM/T0045《金融数据密码机技术规范》,根据GM/T0045《金融数据密码机技术规范》,金融数据密码机中在业务功能中,针对密钥和PIN的计算,算法工作模式均采用()模式。
91
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机中对称密码算法的工作模式应至少包括哪两种()。
92
根据GM/T0045《金融数据密码机技术规范》,公钥算法在金融数据密码机中的作用不包括()
93
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机产生并导出SM2密钥对时,公钥以明文形式导出,私钥经哪一类密钥加密后导出()。
94
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机中随机产生SM2密钥对,密钥可以保存在密码机中,保存在密码机中的密钥以()方式访问。
95
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机的最顶层密钥是()。
96
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机提供设备自检功能,自检项不包括()。
97
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机应采用不少于几个硬件物理噪声源产生随机数()。
98
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机的密钥机制为()层。
99
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机的平均无故障工作时间应不低于()小时。
100
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机在出厂检测时,有()项不通过检测标准,则告警检测不合格。
‹
1
2
3
4
›