首页
›
答案
›
题库
›
知识竞赛
商用密码应用安全性评估从业人员考核
1
《电子印章管理办法》的制定依据包括以下哪些法律法规?()
2
《密码法》明确的核心密码、普通密码泄密案件或者密码工作机构违反相关安全要求的具体情形包括()。
3
《密码法》明确提出,推进事中事后监管与社会信用体系相衔接,下列举措表述正确的是()。
4
《商用密码应用安全性评估量化评估规则(2023版)》中的原则包括优先在设备和计算安全、应用和数据安全层面推进密码技术应用。
5
《商用密码应用安全性评估量化评估规则(2023版)》中测评单元的测评结果量化评估规则,针对密码应用技术要求和密码应用管理要求的判定规则完全相同。
6
《商用密码应用安全性评估量化评估规则(2023版)》中某层面的不适用项数量不会影响其他安全层面得分。
7
《商用密码应用安全性评估量化评估规则(2023版)》中对于不同的等级同一测评项的指标权重总是相同。
8
《商用密码应用安全性评估量化评估规则(2023版)》中不适用项对应的权重指标在计算过程中不计入分值。
9
《商用密码应用安全性评估量化评估规则(2023版)》中不同的安全层面权重分值相同。
10
《商用密码应用安全性评估测评工具指引》所涉及的商用密码应用安全性评估测评工具输出结果仅可用于辅助测评人员进行测评结果判定。
11
《商用密码应用安全性评估测评工具指引》中,采用OCSP方式检查数字证书状态时的输入参数包括被测数字证书和()。
12
《商用密码应用安全性评估测评工具指引》中,端口扫描工具能够实现对服务器、主机、密码设备等开放端口的识别,其作用是用于()。
13
《商用密码应用安全性评估测评工具指引》中,使用协议分析工具的IPSec协议分析功能对ESP、AH协议进行识别时,主要参考标准包括()。
14
《商用密码应用安全性评估测评工具指引》中,IPSec数据包分析中的重复性检测主要是对以下()等参数是否固定或重复使用的检测。
15
《商用密码应用安全性评估测评工具指引》中提出,物理和环境安全测评中针对身份鉴别测评单元,采用密码技术进行物理访问身份鉴别,保证重要区域进入人员身份的真实性测评时,推荐的测评工具包括()。
16
《商用密码应用安全性评估测评工具指引》中指出,随机数检测工具应能够生成详细的检测报告,检测报告的内容包括但不限于检测过程、()、检测结果等。
17
《商用密码应用安全性评估测评工具指引》中指出,针对SM2算法的密码算法校验功能包括加密、解密、签名、验签以及以下()等功能。
18
《商用密码应用安全性评估测评工具指引》中指出,软件形态的测评工具应在卸载时提供选项由()选择是否保留日志记录。
19
《商用密码应用安全性评估测评工具指引》中指出,若测评工具具有缓存、存储重要数据或其他敏感信息等功能,应提供用户身份鉴别功能。
20
《商用密码应用安全性评估测评工具指引》中指出,若测评工具使用第三方开源应用组件代码,应对已公布的有关第三方开源应用组件/代码漏洞进行定期修复,并及时对测评工具进行改进升级。
21
《商用密码应用安全性评估测评工具指引》中指出,源代码审计工具应具备对SDF、SKF等接口调用的代码审计功能。
22
《商用密码应用安全性评估测评工具指引》中指出,数字证书状态检查包括检测数字证书有效期和证书撤销状态,其中证书撤销状态检测支持OCSP和()两种方式。
23
《商用密码应用安全性评估测评工具指引》中指出,密码算法校验工具应至少支持以下()常见数据填充方式。
24
《商用密码应用安全性评估测评工具指引》中指出,密码算法校验工具应至少支持以下()工作模式。
25
《商用密码应用安全性评估测评工具指引》中指出,密码算法校验工具应至少支持HMAC算法和()等常见MAC算法。
26
《商用密码应用安全性评估测评工具指引》中指出,在进行密码杂凑算法校验时应确定所使用的数据格式、是否增加盐值,若计算过程中增加盐值,还应明确()。
27
《商用密码应用安全性评估测评工具指引》中指出,商用密码应用安全性评估中涉及的测评工具包括密码应用安全测评工具、密码应用安全测评辅助工具、密评报告编制工具和密评项目管理工具等,通常包括()。
28
《商用密码应用安全性评估测评工具指引》中指出,CRL结构检查时需要输入的参数包括CRL和()。
29
《商用密码应用安全性评估测评工具指引》中将密码应用缺陷验证工具归类为()。
30
《商用密码应用安全性评估测评工具指引》中对评估工具的审计日志要求是:测评工具应提供日志记录功能,记录测试工作日期和()等信息,便于定期进行审计操作。
31
《商用密码应用安全性评估测评工具指引》中对评估工具的安全使用要求是应采取必要的安全措施和技术手段保证测评工具自身的安全性,保证测评工具在使用过程中不会对被测系统造成安全威胁。指引中提及的主要安全措施包括()。
32
《商用密码应用安全性评估测评工具指引》中定义的数字证书校验工具是指可用于验证以下()等内容正确性的工具。
33
《商用密码应用安全性评估测评工具指引》中定义的密码应用缺陷验证工具是指未经授权绕过信息系统安全防护机制,未达成对信息系统密码应用缺陷的分析利用的工具。
34
《商用密码应用安全性评估测评工具指引》中定义密评报告编制工具主要为商用密码检测机构密评人员提供()等功能。
35
《商用密码应用安全性评估FAQ(第三版)》指出,在云应用/平台测评中,密码资源池的密码管理平台应作为()层面的测评对象。
36
《商用密码应用安全性评估FAQ(第三版)》指出,在云应用/平台测评中,密码资源池中的云服务器密码机应作为()层面的测评对象。
37
《关键信息基础设施商用密码使用管理规定》自()起施行。
38
《关键信息基础设施商用密码使用管理规定》第十八条规定,密码管理部门、有关部门、商用密码检测机构及其工作人员对其在履行职责中知悉的()承担保密义务,不得泄露或者非法向他人提供。
39
《关键信息基础设施商用密码使用管理规定》第十九条规定,运营者违反《中华人民共和国密码法》、《中华人民共和国网络安全法》、《商用密码管理条例》、《关键信息基础设施安全保护条例》和本规定有关条款,有下列情形之一的,由密码管理部门责令改正,给予警告;拒不改正或者有其他严重情节的,处10万元以上100万元以下罚款,对直接负责的主管人员处1万元以上10万元以下罚款。下列哪些情形属于该条所列情形?()
40
《关键信息基础设施商用密码使用管理规定》第十七条规定,运营者对密码管理部门和保护工作部门开展的关键信息基础设施商用密码使用情况监督检查应当予以配合,根据监督检查意见及时进行整改并向()报告整改情况。
41
《关键信息基础设施商用密码使用管理规定》第十七条规定,保护工作部门应当定期对()关键信息基础设施商用密码使用情况进行检查并提出改进措施,必要时可以自行或者委托商用密码检测机构等专业机构进行商用密码应用安全性评估。
42
《关键信息基础设施商用密码使用管理规定》第二十条规定,运营者违反《中华人民共和国密码法》、《中华人民共和国网络安全法》、《商用密码管理条例》、《关键信息基础设施安全保护条例》和本规定第九条,使用未经安全审查或者安全审查未通过的涉及商用密码的网络产品或者服务的,由有关主管部门责令停止使用,处采购金额()罚款;对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款。
43
《关键信息基础设施商用密码使用管理规定》第二十四条规定,属于国家政务信息系统的关键信息基础设施的商用密码使用管理,除应当遵守本规定以外,还应当按照()等有关规定要求执行。
44
《关键信息基础设施商用密码使用管理规定》第二十二条规定,运营者违反本规定,有下列情形之一的,由密码管理部门、有关部门依据职责责令改正。下列哪些情形属于该条所列情形?()
45
《中共中央关于制定国民经济和社会发展第十五个五年规划的建议》明确适度超前建设新型基础设施,推进信息通信网络、全国一体化算力网、重大科技基础设施等建设和集约高效利用,推进传统基础设施更新和数智化改造。
46
《中共中央关于制定国民经济和社会发展第十五个五年规划的建议》明确加强以下哪些新兴领域国家安全能力建设?()
47
《中共中央关于制定国民经济和社会发展第十五个五年规划的建议》指出,加快人工智能等数智技术创新,突破基础理论和核心技术,强化算力、算法、数据等高效供给。
48
《中共中央关于制定国民经济和社会发展第十五个五年规划的建议》在分析“十五五”时期我国发展环境面临深刻复杂变化时指出,当期我国发展不平衡不充分问题仍然突出;();人口结构变化给经济发展、社会治理等提出新课题;重点领域还有风险隐患。
49
“测评结果修正”是针对“单元测评”中所有测评指标要求的测评对象进行分析。
50
“密评活动有效性证明记录”部分,应体现的质量文件有?
51
“密评委托证明”中,需要提供哪些证明文件?
52
“三同步一评估”是指()商用密码保障系统,并定期开展商用密码应用安全性评估。
53
ZUC算法非线性函数F部分共使用()个比特S-盒。
54
SSL记录协议的操作流程,以下描述正确的是()。
55
SSLVPN工作于传输层,通常部署于防火墙之后;IPSecVPN工作于网络层,只能部署于防火墙之前。
56
SSLVPN使用了国家密码管理主管部门批准的非对称密码算法、对称密码算法、密码杂凑算法和随机数生成算法,其中的对称密码算法使用序列密码算法,用于对密钥交换数据的加密保护、报文数据的加密以及用于通信双方的鉴别。
57
SSH远程登录协议包含传输层协议、用户认证协议和连接协议,下列有关SSH协议的描述正确的是()。
58
SM9密码算法的应用与管理不需要()。
59
SM4工作模式OFB的初始向量IV可以不保密,但加密每条消息必须选择不同的IV。
60
SM3是()算法。
61
SM3密码杂凑算法最少填充()比特。
62
SM2算法的椭圆曲线参数是由()规定的。
63
SM2算法的安全强度是()。
64
SM2公钥加密算法的特点包括()
65
SM2公钥加密算法中,用于生成对称密钥的辅助函数是()。
66
RSA算法允许对密文数据进行乘法计算后,得到的计算结果等同于明文数据经过乘法操作后再进行加密的结果,而整个过程中无须对数据进行解密。
67
RSA公钥密码体制是1977年由()提出的。
68
PKI是()的简称。
69
SM3密码杂凑算法中生成杂凑值的长度为()比特。
70
Linux系统的用户口令一般存储在/etc/shadow路径下,口令存储字符串格式为:$id$salt$encrypted,其中id为2a时表示口令采用()密码算法进行杂凑后存储。
71
Kerberos协议中,客户端和应用服务器之间预先共享秘密密钥。
72
IPSecVPN网关的设备证书由第三方认证机构签发,导入证书时需要验证证书的公私钥是否匹配。
73
IPSecVPN网关产品的密钥包括设备密钥、工作密钥和会话密钥,设备密钥和工作密钥在连接断开时应自动销毁。
74
IPSecVPN网关产品的会话密钥在连接断开时应自动销毁。
75
IPSecVPN的设备证书由CA中心签发,设备证书有效期由CA中心在分发时定义。设备证书到期之后设备密钥将自动失效,设备密钥失效后IPSecVPN不能主动发起任何密钥协商,但可以接收密钥交换请求。
76
IPSecVPN的设备密钥不需要备份,也不需要恢复。
77
IPSecVPN的会话密钥是密钥协商第二阶段得到的密钥,用于数据报文的加密和完整性保护,以下说法不正确的是()。
78
IPSecVPN技术规范中规定了两种交换模式,分别为快速模式和主模式,其中快速模式用于第一阶段交换,共6个报文,主模式用于第二阶段交换,共3个报文。
79
IPSecVPN密钥包含设备密钥、工作密钥和会话密钥,有关密钥用途说法正确的是()。
80
IPSecVPN中使用的密钥种类包括:设备密钥、工作密钥和会话密钥,其中设备密钥是非对称算法使用的公私钥对,包括签名密钥对和加密密钥对,其中签名密钥对不能被导出加密卡。
81
IDEA加密算法的密钥长度为()。
82
GM/T0139《信息系统密码应用安全管理体系》,密码应用安全管理的组织保障要求包括()。
83
GM/T0139《信息系统密码应用安全管理体系》中提到的“密码应用安全控制”包含以下哪些方面的要求?()
84
GM/T0127《移动终端密码模块应用接口规范》规定了移动终端密码模块的()。
85
GM/T0047《安全电子签章密码检测规范》电子签章可以是指使用电子印章签署电子文件的过程。
86
GM/T0037《证书认证系统检测规范》中,证书认证服务运营系统中,对于设备的部署以下正确的是()。
87
GM/T0028《密码模块安全要求》中规定的密码模块硬件封装形式不包括以下哪种类型()。
88
GM/T0015《数字证书格式》标准中ASN.1采用了()编码。
89
GM/T0014《数字证书认证系统密码协议规范》规范方面不包括()。
90
GB/T39786在应用和数据安全层面提到“采用密码技术对登录用户进行身份鉴别”,其中的用户指的是登录设备的用户。
91
GB/T39786三级要求中,对“重要数据存储机密性”的保护必须在应用层实现。
92
ECC算法相比RSA算法,主要有以下哪些优势()。
93
ECC算法的单位安全强度高于RSA算法,其中密钥长度为160位的ECC算法与1024位的RSA算法安全强度相当。
94
CTR加密模式在使用中必须保证计数值不能重用。
95
CA用()签名数字证书。
96
CA机构可以为同一个实体以相同的甄别名称(DistinguishedName,DN)签发多张数字证书。
97
Bob给Alice发送一封邮件,为让Alice确信邮件是由Bob发出的,则Bob应该选用()对邮件签名。
98
A单位将密评事项在建设之初,就全权委托给系统建设总集成商单位B,由B单位选择相应密评机构,并B单位与密评机构签订测评委托协议,这种情况符合密评管理要求。
99
Alice收到Bob发给她的一个文件的签名,并要验证这个签名的有效性,那么签名验证算法需要Alice选用的密钥是()。
100
Alice作为信息系统的管理员,登录系统时需要保证身份的真实性,防止身份被截获、假冒,按照密码应用有关标准要求,优先选用的身份鉴别方式包括()。
‹
1
2
3
…
49
›