首页
›
答案
›
题库
知识竞赛未分类
340101
信息安全管理体系是组织的过程和整体管理结构的一部分并集成在其中,并且在过程、信息系统和控制的设计中要考虑到信息安全。()
340102
无论何时,宜按计划的时间间隔进行信息安全策略评审,以确保其持续的适宜性、充分性和有效性。()
340103
ECB分组密码工作模式对某一个分组的加密或者解密可以独立于其他分组进行。()
340104
SM4比AES的迭代轮数多,因此更安全。()
340105
1024比特及以下密钥长度(n的长度)的RSA算法目前已经不推进使用。()
340106
SHA-3算法采用了Merkle-Damgard模型的迭代结构。()
340107
基于椭圆曲线上离散对数问题的困难性要高于一般乘法群上离散对数问题的困难性,且椭圆曲线所基于的域运算位数要远小于传统离散对数的运算位数。()
340108
大量信息传输或存储的机密性保护主要通过对称密码技术完成。公钥密码技术可以为对称密码应用提供密码协商或安全传输支撑。()
340109
密码协议是指两个参与者使用密码算法时,为达到加密保护或安全认证目的而约定的交互规则。()
340110
公钥基础设施(PKI)主要解决公钥属于谁的问题。()
340111
与基于证书的公钥密码系统相比,标识密码系统中的密钥管理环节可以得到适当简化。()
340112
密码如果没有得到合规、正确、有效的使用,也会带来安全问题。()
340113
密码管理部门和有关部门及其工作人员对其履行职责中知悉的商业秘密和个人隐私予以严格保护,是其基本的法定义务。()
340114
普通密码可以用来保护国家绝密级信息。()
340115
测评人员培训、考核工作由国家密码管理局委托的机构承担。()
340116
国家密码管理部门可以组织制定商用密码国家标准、行业标准。()
340117
商用密码服务是指基于商用密码专业技术、技能和设施,为他人提供集成、运营、监理等商用密码产品生产的活动。()
340118
我国SM3算法被采纳为新一代宽带无线移动通信系统(LTE)国际标准。()
340119
根据2020年1月1日起施行的《中华人民共和国密码法》中的规定,大众消费类产品所采用的商用密码不实行进口许可和出口管制制度。()
340120
违反《密码法》规定,给他人造成损害的,依法承担刑事责任。()
340121
密码工作坚持总体国家安全观,遵循统一领导、分级负责,创新发展、服务大局,依法管理、保障安全的原则。()
340122
违反《密码法》第二十八条实施进口许可、出口管制的规定,进出口商用密码的,由国务院商务主管部门或者海关依法予以处罚。()
340123
不应在服务器端日志中记录用户敏感信息,如果确实需要记录敏感信息,则应进行模糊化处理。()
340124
移动智能终端应用软件不应以明文形式存储用户敏感信息、以防止数据被未授权获取。()
340125
攻击者通过反复地插入选定的数据,并观察相应的输出结果,从而获得IC卡芯片安全功能或用户相关的信息。这种威胁的特点是有目的选择和控制输入数据,而不是随机选择或控制。()
340126
在提供移动互联网业务的过程中,第三方应用服务器可以获得用户账户数据、位置数据、金融数据、环境数据、传感数据等隐私信息。()
340127
移动互联网第三方应用服务器留存的操作日志用于记录服务器管理员对服务器进行管理维护时执行的相关操作。()
340128
移动智能终端对系统资源和各类数据进行安全域隔离,对存储空间进行划分,不同存储空间用于存储不同的数据或代码。()
340129
当未经认证签名的应用软件尝试安装时,移动智能终端系统应自动拒绝安装。()
340130
在用户执行所有操作前,移动通信智能终端都需要对用户进行身份鉴别。()
340131
主服务器是通过区传送协议来获取区数据的权威服务器。()
340132
区是域名系统名字空间中面向管理的基本单元。()
340133
域是指域名系统名字空间中的一个子集,也就是树形结构名字空间中的一棵子树。()
340134
为了实现安全的VPN,必须根据组织安全策略和风险承受级别对隧道应用安全控制措施()
340135
在VPN建立阶段,采用证书方式进行端点之间的鉴别不易受到中间人攻击。()
340136
实施网络安全规划和管理的首先过程是进行信息安全风险评估。()
340137
移动智能终端指的是能够接入移动通信网,具有能够提供应用程序开发接口的开放操作系统,并能够安装和运行第三方应用软件的手持或便携设备()
340138
移动智能终端设备遗失或被盗时,移动智能终端系统和应用程序应确保原设备中的个人信息数据可以被远程销毁()
340139
移动智能终端系统和应用程序提供的删除功能无需具备数据彻底删除能力()
340140
终端应用软件的安装需得到明确授权,其安装过程可以运行在任意环境中但不能破坏其运行环境()
340141
终端应用软件在修改或找回口令时应具备验证机制(如验证手机号码等)()
340142
在终端应用软件中输入口令时无需检查口令是否以明文形式显示或存储()
340143
检测终端应用软件应具备口令时效性检查机制(如主动提示用户定期修改口令等)()
340144
移动智能终端应用软件是指针对移动智能终端开发的应用软件,包括移动智能终端预置的第三方应用软件,以及互联网信息服务提供者提供的可以通过网站、应用商店等移动应用分发平台下载、安装和升级的应用软件。()
340145
移动互联网应用服务器在提供广告业务时,在未向用户明确提示并获授权的情况下,可以从用户设备中收集个人信息,包括但不限于通信信息、位控信息和设备信息。()
340146
移动互联网应用服务器的用户风险是指由于服务器的安全性遭破坏而给移动应用的用户所带来的连带风险。()
340147
很多标准组织都会提到公开(Open)、透明(Transparent)原则。公开就是任何人或组织都可以参与,透明就是所有活动对外可见。()
340148
根据罗伯特会议法则,会议主持人可以代表争议的一方发表意见()
340149
ISO中DIS及FDIS通过的条件都是超过2/3的P成员投票赞成即可()
340150
ISO中判断是否达成协商一致(Consensus)是委员会召集人的职责()
340151
ISO的所有3年内没能推进到建议(立项)阶段的预研项目(PWI)将被取消()
340152
ISO各技术委员会的秘书称作委员会经理(CommitteeManger)()
340153
ISO的PAS(PublicAvailableSpecification)标准就是可以公开免费获得的标准()
340154
ISO标准的投票(计算通过率时),弃权票不被计入()
340155
国际标准只有转化为国家标准才能在一个国家内适用()
340156
国际标准的目的是规定清晰无异议的条款来促进国际贸易和交流()
340157
国际标准ISO/IEC20547-4:2020《信息技术大数据参考架构第4部分:安全与隐私保护》是SC27发布的第一项关于大数据安全与隐私保护的国际标准。()
340158
《网络安全国家标准应用指南(2019版)》按密码、鉴别与授权、信息安全评估、通信安全、信息安全管理、云计算和人工智能安全等领域进行内容划分。()
340159
我国于2019年4月正式提交关于ZUC算法纳入ISO/IEC18033-4的国际标准提案()
340160
ZUC序列密码算法作为国际标准发布,促进了我国商用密码算法国际标准体系的进一步完善,对我国商用密码产业发展具有重要的意义。()
340161
“App个人信息保护”主题发布活动中发布的标准相关工作成果5项。()
340162
2020年国家网络安全宣传周在9月21日迎来“个人信息保护”主题日()
340163
2020年国家网络安全宣传周在安徽举办()
340164
《个人信息安全规范》英文版已在全国信安标委官网公布()
340165
2020年国家网络安全宣传周网络安全标准主题论坛聚焦当下社会广泛关注的数据安全、关键信息基础设施安全、5G安全、远程移动办公安全、人工智能安全、供应链安全、人脸识别安全等领域,分享网络安全标准实践成果。()
340166
国际标准ISO/IEC20547-4:2020《信息技术大数据参考架构第4部分:安全与隐私保护》是否有我国专家担任编辑()
340167
用公钥对信息生成的摘要进行加密就完成了数字签名。()
340168
散列函数能够将任意长度的信息转换成固定长度的信息。()
340169
购买信息安全保险是专家风险的一种措施()
340170
单位承担的标准编制项目负责人提出离职,单位应以书面形式向秘书处提出申请,经批准后,方可更换项目负责人。()
340171
在中国注册的外资企业不能参加信安标委组织的标准编制工作。()
340172
口令太多了,不好记,但用一个口令又不安全。我想了一个简单的规则,用来为不同的场景生成安全的口令,这样我只要记住规则就可以了。上述行为是安全的。()
340173
现在什么程序都需要口令,太多了我都记不住,所以所有的口令我就选一个复杂点的口令,这样就安全了,也好记。上述行为是安全的。()
340174
手机收到一个短信,里面说让我点击一个网址就可以领红包,点击后,手机提示“需要下载安装某个程序”,我应该继续操作安装这个程序以领取红包。上述行为是不安全的。()
340175
《射雕英雄》中丐帮确认黄蓉是洪七公指定的传人是因为黄蓉有丐帮帮主的信物——打狗棍。黄蓉身份别确认的过程展示了一种身份鉴别的机制——“拥有什么”。()
340176
人脸图像是个人信息。()
340177
ISO/IEC国际标准化工作原则是协商一致,协商一致是指总体同意,其特点是利益相关的任何重要一方对重大问题不坚持反对意见。在整个过程中力求考虑所有相关方的意见,并协调所有对立的争论。协调一致不意味一致同意。()
340178
参与国际会议时,遵守当地的法律法规,尊重其意识形态、风俗习惯和宗教信仰。()
340179
满足DIS的批准要求,不包括技术更改,修改后的文件将进入IS发布阶段。()
340180
如果获得国家成员的2/3多数票赞成,且其中至少有5个P成员提名专家参与,则可视为NP投票通过(弃权票不计入总票数)。()
340181
PWI研究期最多为3年,超过3年的PWI将被自动取消。()
340182
中国标准与国际标准的对应关系除等同、修改外,还包括非等效。()
340183
采用国际标准中的安全标准、卫生标准、环保标准制定中国标准,应当以保障国家安全、防止欺骗、保护人体健康和人身财产安全、保护动植物的生命和健康、保护环境为正当目标。()
340184
采用国际标准,应当符合中国有关法律、法规,遵循国际惯例,做到技术先进、经济合理、安全可靠。()
340185
采用国际标准是指将国际标准的内容,经过分析研究和试验验证,等同或修改转化为中国标准(包括国家标准、行业标准、地方标准和企业标准。下同),并按中国标准审批发布程序审批发布。()
340186
国际标准是指国际标准化组织(ISO)、国际电工委员会(IEC)和国际电信联盟(ITU)制定的标准,以及国际标准化组织确认并公布的其他国际组织制定的标准。()
340187
国家标准分为强制性标准、推荐性标准,行业标准、地方标准是强制性标准。()
340188
生产、销售、进口产品或者提供服务不符合强制性标准,或者企业生产的产品、提供的服务不符合其公开标准的技术要求的,依法承担民事责任。()
340189
国家建立推荐性标准实施情况统计分析报告制度。()
340190
推荐性国家标准、行业标准、地方标准、团体标准、企业标准的技术要求不得高于强制性国家标准的相关技术要求。()
340191
县级以上地方人民政府可以根据工作需要建立标准化协调机制,统筹协调本行政区域内标准化工作重大事项。()
340192
县级以上地方人民政府标准化行政主管部门统一管理本行政区域内的标准化工作。()
340193
标准化工作的任务是制定标准和组织实施标准。()
340194
国家鼓励采用强制性标准。()
340195
地方标准是推荐性标准()
340196
标准包括国家标准、行业标准、地方标准和团体标准。()
340197
企业标准应当报当地标准化行政主管部门审查。()
340198
行业标准、地方标准是推荐性标准。()
340199
强制性标准必须执行,国家鼓励采用推荐性标准。()
340200
对保障人身健康和生命财产安全、国家安全、生态环境安全以及满足经济社会管理基本需要的技术要求,应当制定强制性国家标准。()
‹
1
…
3401
3402
3403
…
4869
›