首页
›
答案
›
标签
›
密码机
密码机
201
GM/T0088《云服务器密码机管理接口规范》中,虚拟密码机VSM数据影像包含与用户相关的配置、密钥及敏感信息等,主要用于()过程。
202
GM/T0088《云服务器密码机管理接口规范》中,定义了()之间的通讯协议。
203
根据GM/T0088《云服务器密码机管理接口规范》,云服务器密码机管理接口API被()调用。
204
根据GM/T0088《云服务器密码机管理接口规范》,云服务器密码机管理接口API,认证信息包含在http请求的()中。
205
根据GM/T0088《云服务器密码机管理接口规范》,云服务器密码机管理接口API,在http请求的header中包含的认证信息,包含下列域中的()。
206
根据GM/T0088《云服务器密码机管理接口规范》,云服务器密码机管理接口API中,可获取的虚拟密码机VSM的状态包括下列选项中的()。
207
根据GM/T0088《云服务器密码机管理接口规范》,云服务器密码机管理接口API中,每个接口的输出中都返回的参数包括下列选项中的()。
208
根据GM/T0088《云服务器密码机管理接口规范》,允许通过调用云服务器密码机管理接口API,对VSM进行以下那种操作()。
209
GM/T0062《密码产品随机数检测要求》将随机数检测划分为五个不同产品形态类别,其中A类产品不能独立作为功能产品使用,其典型产品形态为()。
210
GM/T0062《密码产品随机数检测要求》将随机数检测划分为五个不同产品形态类别,其中B类产品用时上电,随机数检测处理能力有限,对上电响应速度有严格要求,其典型产品形态为()。
211
GM/T0062《密码产品随机数检测要求》将随机数检测划分为五个不同产品形态类别,其中E类产品长期加电,具有较强的随机数处理能力,对上电响应速度没有要求,其典型产品形态为()。
212
GM/T0122《区块链密码检测规范》中,区块链交易创建时若在区块中包含第三方(),则应符合GM/T0033《时间戳接口规范》
213
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于设备中重要可执行程序完整性,一般未采用密码技术实现的措施是()。
214
GB/T39786《信息安全技术信息系统密码应用基本要求》中,在应用和数据安全层面的重要数据传输完整性一般无法通过部署()密码设备来实现。
215
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,可用于保证设备中重要可执行程序完整性、重要可执行程序来源真实性的密码技术措施有()。
216
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,可以提供基于非对称密码算法的数字签名功能的密码产品有()。
217
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,属于《商用密码产品认证目录》中的密码产品种类的是()。
218
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,可用于应用和数据安全层面保护的技术措施包括()。
219
依据GM/T0115《信息系统密码应用测评要求》,以下不属于云平台在设备和计算安全层面的测评对象的是()。
220
依据GM/T0115《信息系统密码应用测评要求》,下列关于应用和数据安全层面重要数据传输完整性测评实施的说法中,错误的是()。
221
依据GM/T0115《信息系统密码应用测评要求》,下列关于应用和数据安全层面重要数据存储机密性指标测评实施和结果判定的说法中错误的是()。
222
依据GM/T0115《信息系统密码应用测评要求》,某信息系统部署和使用了2台A厂商具有B型号商用密码产品认证证书的服务器密码机,3台C厂商具有D型号商用密码产品认证证书的服务器密码机,则在设备和计算安全层面选取测评对象时应()。
223
下列关于应用和数据安全层面访问控制信息完整性指标测评的说法中不正确的是()。
224
某云平台和云上应用系统的业务数据存储机密性保护,由同一台云服务器密码机(经检测认证)提供,且均采用SM4-CBC算法计算数据密文。
225
依据GM/T0115《信息系统密码应用测评要求》,某系统管理员使用智能密码钥匙登录服务器密码机进行身份鉴别,以下哪项不属于设备和计算安全层面应核查的内容()。
226
依据GM/T0115《信息系统密码应用测评要求》,某信息系统使用了服务器密码机、签名验签服务器等密码产品,密码产品合规性核查要点不包含以下哪项内容()。
227
某信息系统管理员使用合规的智能密码钥匙登录服务器密码机时,若服务器密码机仅通过比对智能密码钥匙发送的唯一标识符进行鉴别,则身份鉴别测评项的判定结果为()。
228
依据GM/T0115《信息系统密码应用测评要求》,以下选项中属于设备和计算安全层面测评对象的有()。
229
根据GM/T0115《信息系统密码应用测评要求》,下面哪些属于管理制度方面测评的对象()。
230
根据GM/T0115《信息系统密码应用测评要求》,下列哪些属于对密码相关管理人员或操作人员的日常管理操作建立的操作规程()。
231
根据GM/T0115《信息系统密码应用测评要求》,以下可作为设备和计算安全层面测评对象的是()。
232
密评人员在测评某三级信息系统时发现,该系统数据加密密钥的管理采用了一台服务器密码机实现,但该密码机对应的认证证书在测评时已过期(系统方采购密码机时间在认证证书有效期内)。
233
根据GM/T0115《信息系统密码应用测评要求》,业务应用系统调用服务器密码机,采用对称密码算法对重要数据进行存储机密性保护,在对重要数据进行应用和数据安全层面重要数据存储机密性指标测评时,可采取的测评方法包括()。
234
根据GM/T0115《信息系统密码应用测评要求》,应用和数据安全层面重要数据传输完整性的测评实施要点包括()。
235
某应用系统通过主客代理模块对数据和用户进行标记,实现基于安全标记的强制访问控制,在对该应用系统进行应用和数据安全层面重要信息资源安全标记完整性测评时,了解到信息系统内仅部署了一台服务器密码机提供密码运算支撑。
236
依据GM/T0115《信息系统密码应用测评要求》,关于设备和计算安全层面的判定结果,以下说法正确的是()。
237
针对整机类密码产品(如IPSecVPN网关、SSLVPN网关、安全认证网关、金融数据密码机、服务器密码机、签名验签服务器、时间戳服务器、云服务器密码机等),以()为粒度确定设备和计算安全层面的测评对象。
238
某电商平台用户需使用合规的智能密码钥匙才能登录平台,平台采用HTTPS协议进行访问,则在应用和数据安全层面重要数据传输机密性测评单元的测评对象主要包括()。
239
某电商平台用户需使用合规的智能密码钥匙才能登录,平台通过调用服务器密码机对用户注册信息采用SM4算法进行加密存储,则在应用和数据安全层面重要数据存储机密性测评单元的测评对象主要包括()。
240
以下哪些密码产品适用于GM/T0028《密码模块安全技术要求》()。
241
经核查,某信息系统通过调用服务器密码机,对系统日志记录进行完整性保护,防止日志记录被非法篡改,则建议配置的密码算法为()。
242
以下关于密评中针对服务器密码机的测评方法描述,合理的是()。
243
以下哪些密码产品不适用于GM/T0028《密码模块安全技术要求》()。
244
某机房电子门禁记录数据完整性保护通过服务器密码机的HMAC实现,以下哪些属于电子门禁记录数据存储完整性测评单元的测评方法()。
245
信息系统通过调用合规的云服务器密码机对重要数据使用SM4-GCM进行保护,以下关于测评工作的描述,正确的是()。
246
某信息系统的通用服务器,通过调用服务器密码机进行加解密处理,以下测评方式不合理的是()。
247
密评过程中,采用端口扫描主要用于探测和识别被测信息系统中的VPN、服务器密码机、数据库服务器等设备开放的端口服务,如果发现()端口是开放的,一般可以作为SSLVPN服务开启的辅助证据之一。
248
密评过程中,采用端口扫描主要用于探测和识别被测信息系统中的VPN、服务器密码机、数据库服务器等设备开放的端口服务,如果发现()端口是开放的,可以作为SSH服务开启的证据。
249
密评过程中,采用端口扫描主要用于探测和识别被测信息系统中的VPN、服务器密码机、数据库服务器等设备开放的端口服务。IPSecVPN中IKE协议常用的UDP端口号是()。
250
密评过程中,采用端口扫描主要用于探测和识别被测信息系统中的VPN、服务器密码机、数据库服务器等设备开放的端口服务。IPSecVPN中通常为了穿透NAT设备会开放UDP端口号()。
251
密评过程中,以下能获取的数据是()。
252
根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统采用经检测认证合格的服务器密码机(密码模块安全等级为一级),通过SM4算法对用户登录口令的传输进行机密性保护,其应用和数据安全层面的数据传输机密性指标的量化评估结果为()。
253
根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统中,用户登录过程中使用智能密码钥匙(经检测认证的二级密码模块)进行签名,服务器使用服务器密码机(经检测认证的一级密码模块)进行签名验证,同时智能密码钥匙使用获得电子认证服务密码使用许可证的CA机构签发的SM2数字证书,该登录用户的身份鉴别过程量化评估结果较为合理的是()。
254
根据《商用密码应用安全性评估量化评估规则(2021版)》,某二级信息系统对应用和数据安全层面测评过程中发现,系统通过调用服务器密码机(经检测认证的一级密码模块)使用AES-256算法实现个人敏感信息存储的机密性保护,则该测评对象的量化评估结果为()。
255
某三级信息系统的个人身份信息使用服务器密码机(经检测认证合格)基于SM4算法实现数据存储的机密性保护,而重要业务数据使用了自研且未提供安全性证据的算法实现数据存储的机密性保护,根据《商用密码应用安全性评估量化评估规则(2021版)》,则个人身份信息和重要业务数据的存储机密性量化评估结果可能是()。
256
在对某三级信息系统设备和安全层面身份鉴别进行测评时,该系统三台操作系统和硬件型号均相同的服务器密码机分值分别为025、05、0,根据《商用密码应用安全性评估量化评估规则(2021版)》,以下说法正确的是()。
257
某三级信息系统通过调用密码模块为安全一级的服务器密码机(该密码机经检测认证合格),使用SM4算法(CBC模式)实现应用和数据安全层面重要业务数据存储机密性保护,则在信息系统密评报告安全问题及改进建议部分,以下选项中关于该测评结果面临的安全威胁分析合理的是()。
258
某三级信息系统开发人员采用密码机(经检测认证的一级密码模块)实现的SM4算法,为具有重要数据传输机密性安全需求的数据提供相应密码保护,经密评人员确认该指标测评对象有2个,且密码保护有效。
259
用户在某银行网点取钱,输入支付口令后,该口令途经两段传输过程:1)ATM机到银行服务端金融数据密码机(经检测认证合格),采用SM4算法提供传输机密性;2)银行服务端金融数据密码机(经检测认证合格)到银行服务端核心系统服务器(非直连),采用AES-128提供传输机密性。
260
某三级信息系统的访问控制信息通过调用服务器密码机(通过商用密码产品检测认证)使用SM3withSM2数字签名算法计算签名值后,将访问控制信息与签名值一同保存在数据库中,但用户访问业务应用时未对访问控制信息的签名值进行验证,针对应用和数据安全层面的访问控制信息完整性为()分。
261
云平台中使用的云服务器密码机作为测评对象时,应满足以下管理要求()。
262
根据GM/T0046《金融数据密码机检测规范》,金融数据密码机的管理权限应有明确的角色划分,至少具备()。
263
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机提供的日志包括()。
264
根据GM/T0059《服务器密码机检测规范》,服务器密码机应支持自检功能,自检应包括()。
265
根据GM/T0059《服务器密码机检测规范》,服务器密码机权限配置宜具备哪些类角色管理()。
266
根据GM/T0030-2014《服务器密码机技术规范》,服务器密码机必须至少支持哪几层密钥结构()。
267
根据GM/T0030《服务器密码机技术规范》,服务器密码机的远程管理功能只能用于远程监控,包括()。
268
根据GM/T0046《金融数据密码机检测规范》,金融数据密码机应提供日志审计功能,包括()。
269
GM/T0037《证书认证系统检测规范》中,证书认证系统产品由()组成。
270
根据GM/T0088《云服务器密码机管理接口规范》,云服务器密码机管理接口API用于管理()。
271
GM/T0088《云服务器密码机管理接口规范》中规定云服务器密码机管理接口API可以使用下列通信协议中的()。
272
根据GM/T0088《云服务器密码机管理接口规范》,云服务器密码机管理接口API,定义的接口采用的http请求方法包括()。
273
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,以下可用于保护信息系统物理和环境层面安全的密码产品包括()。
274
GB/T39786《信息安全技术信息系统密码应用基本要求》在应用和数据安全层面身份鉴别指标保护的对象可能是()。
275
某信息系统部署于两个自建机房,机房之间通过光纤连接,启用防火墙的IPSecVPN对机房之间的业务流量进行保护,通过服务器密码机对应用服务器的日志记录进行完整性保护。
276
根据GM/T0115《信息系统密码应用测评要求》附录B,在密评中对密码机可采用以下哪些测评技术()。
277
某信息系统部署了同一生产厂商的4台应用服务器,其中,2台型号为A,操作系统版本分别为C,2台型号为D,操作系统版本分别为E、F;2台服务器密码机(商用密码产品认证证书编号分别为GMxxx、GMyyy);以下关于设备和计算安全层面测评对象选取的做法中,错误的是()。
278
GM/T0129《信息系统密码应用测评要求》,在对应用和数据安全层面中的重要数据存储机密性指标测评时,以下哪些措施可能导致数据泄露()。
279
GM/T0134《信息系统密码应用测评要求》,在测评应用和数据安全层面重要数据存储完整性指标时,获取到下列哪些证据即可判定测评对象不符合该项测评指标要求()。
280
对信息系统进行测评时,针对整机类密码产品(如IPSecVPN网关、SSLVPN网关、安全认证网关、金融数据密码机、服务器密码机、签名验签服务器、时间戳服务器、云服务器密码机等)、系统类密码产品(如动态令牌认证系统、证书认证系统、证书认证密钥管理系统等),以下表述正确的是()。
281
信息系统可采用以下密码产品保护其应用和数据安全层面的安全:()
282
某信息系统中部署的密码产品包括SSLVPN、服务器密码机等,系统通过堡垒机对服务器进行运维,通过防火墙(不含密码功能)对网络进行访问控制,则设备和计算安全层的测评对象包括()。
283
某信息系统中部署的密码产品有包括SSLVPN、服务器密码机、智能密码钥匙等,系统通过堡垒机对服务器进行运维,通过防火墙(不含密码功能)对网络进行访问控制,则设备和计算安全层的测评对象包括()。
284
某云平台部署了服务器密码机对云平台和云上应用提供数据存储保护,部署了电子签章系统供云上应用调用,该云平台未通过密码应用安全性评估,则针对云上应用进行密码应用安全性评估时,以下描述合理的是()。
285
某公有云平台部署了服务器密码机对云平台和云上应用提供数据存储保护,部署了电子签章系统仅供云上应用调用,则在对公有云平台进行密码应用安全性评估时,以下关于测评对象选择正确的是()。
286
某云平台部署了服务器密码机,同时面向云平台和云上应用提供数据存储保护,且云平台已经通过了密码应用安全性评估,在对云上应用进行密码应用安全性评估时,以下描述正确的是()。
287
在密评中,当电子门禁系统作为测评对象时,以下测评实施合理的包括()。
288
信息系统中使用的服务器密码机作为测评对象,针对设备和计算安全层面的身份鉴别指标,服务器密码机采用以下()鉴别方式时可以判定为符合。
289
()属于两用物项出口管制范围的商品。
290
被用来解密的洛仑兹密码机使用于()时期。
291
在密码学史中,恩尼格玛密码机是一种用于()文件的密码机。
292
转轮密码机在第二次世界大战中有了广泛的应用,也是密码学发展史上的一个里程碑,而其使用的转轮密码算法属于多表代换密码体制。
293
M209密码机是二战时期()用来广泛装备部队的一种便携式纯机械结构转轮密码机。
294
二战时期,德军曾使用过的密码机包括()。
295
()在美国南北战争(1861-1865)中被大量使用,它设计简单,却能与预设的日期码或者多表代换密码结合使用。
296
人工智能之父艾伦·图灵在二战时期破解的密码机名称是()。
297
典型的密码产品包括()。
298
恩格玛密码机是典型的转子密码机,其加密原理基于代换密码。
299
恩格玛密码机包括一个用于输入明文的键盘、电子显示灯和一系列转子(即扰频器),每个转子都有()个档位。
300
布莱切利庄园是二战时英国重要的秘密情报站和密码解读地点,著名的恩格玛密码机正式在这里被破译,其继任机构是今天的英国政府通信总部。
‹
1
2
3
4
›