首页
›
答案
›
题库
›
知识竞赛
商用密码应用安全性评估从业人员考核
1001
在网络和通信安全层面,访问控制信息主要包括哪些()。
1002
下列内容属于设备和计算安全层面系统资源访问控制信息的是()。
1003
设备和计算安全层面,关于密码设备的“身份鉴别”测评指标要求,需核验、测试以下哪些内容()。
1004
GB/T39786《信息安全技术信息系统密码应用基本要求》中,信息系统安全管理方面的要求都包括()。
1005
对运行在云平台上的云上应用进行密评时,特别是云平台和云上应用的运营者不同的情况下,关于两者的责任和范围界定,以下表述合理的是()。
1006
对于未标注密码模块安全等级的商用密码产品在现场测评时应考虑以下哪些因素()。
1007
密评人员在对关键设备进行现场检查时,测评工具接入被测信息系统条件不成熟,测评方应()。
1008
在对应用和数据安全中的“重要数据存储完整性”测评时,以下哪个密码技术量化评估得分无法达到1分()。
1009
以下属于应用和数据安全层面,业务应用访问控制信息完整性指标测评内容的是()。
1010
某信息系统设备管理员在互联网通过SSLVPN接入内网后,再登录堡垒机对设备进行运维管理,同时在SSLVPN后部署了防火墙进行网络访问控制;则在网络和通信安全层面,针对“网络边界访问控制信息的完整性”测评要求的测评对象为()。
1011
某信息系统设备管理员在互联网通过SSLVPN访问内网后,再登录堡垒机对设备进行运维管理,运维人员在互联网通过智能密码钥匙登录SSLVPN;则在网络和通信安全层面,对该远程管理通道的主要测评的内容包括()。
1012
某信息系统在互联网边界部署安全认证网关,为用户访问应用建立起安全的通信信道。互联网用户客户端并未部署数字证书,则在网络和通信安全层面,对互联网用户访问应用的网络通信信道的测评的内容是()。
1013
某信息系统通过堡垒机对设备进行集中运维管理,堡垒机采用动态令牌进行身份鉴别。
1014
针对管理制度层面的“定期修订安全管理制度”指标要求,密评时主要是通过访谈安全主管,确定是否定期对密码安全管理制度体系的()进行审定。
1015
根据GM/T0116《信息系统密码应用测评过程指南》,以下哪些属于密评报告的内容()。
1016
根据GM/T0116《信息系统密码应用测评过程指南》,密评报告编制完成后,测评方应根据()对密评报告进行内部评审。
1017
根据GM/T0116《信息系统密码应用测评过程指南》,密评报告应符合信息系统密码应用安全性评估报告模板要求,包括但不限于以下内容()。
1018
根据GM/T0116《信息系统密码应用测评过程指南》,评估结论需要在()的基础上形成。
1019
根据GM/T0116《信息系统密码应用测评过程指南》,密码应用安全性评估过程中在分析与报告编制阶段,通过()环节,找出整个系统密码安全保护现状和相应等级保护要求之间的差距。
1020
根据GM/T0116《信息系统密码应用测评过程指南》,关于资产和威胁评估,说法正确的是()。
1021
根据GM/T0116《信息系统密码应用测评过程指南》,测评方根据()等相关标准要求,对被测信息系统面临的密码应用安全风险进行赋值,风险值的取值范围为高、中和低。
1022
根据GM/T0116《信息系统密码应用测评过程指南》,风险分析在()信息的基础上进行。
1023
根据GM/T0116《信息系统密码应用测评过程指南》,根据(),判断测评结果汇总中部分符合项或不符合项所产生的安全问题被威胁利用的可能性,可能性的取值范围为高、中和低。
1024
根据GM/T0116《信息系统密码应用测评过程指南》,整体测评过程中,针对测评对象“部分符合”及“不符合”要求的单个测评项,分析与该测评项相关的()的测评对象能否和它发生关联关系,发生何种关联关系,这些关联关系产生的作用是否可以“弥补”该测评项的不足,以及该测评项的不足是否会影响与其有关联关系的其他测评项的测评结果。
1025
根据GM/T0116《信息系统密码应用测评过程指南》,整体测评任务针对测评结果为()的测评对象,采取逐条判定的方法,给出整体测评的具体结果。
1026
根据GM/T0116《信息系统密码应用测评过程指南》,每个测评对象对应的测评结果可能是()。
1027
根据GM/T0116《信息系统密码应用测评过程指南》,以下关于测评单元结果判定正确的是()。
1028
根据GM/T0116《信息系统密码应用测评过程指南》,单元测评主要是针对各测评指标中的各个测评对象,客观、准确地分析测评证据,对每个测评对象分别进行()。
1029
根据GM/T0116《信息系统密码应用测评过程指南》,以下哪些属于现场测评活动的输出文档()。
1030
根据GM/T0116《信息系统密码应用测评过程指南》,为了验证密码产品是否被正确、有效地使用,可采集密码产品和其调用者之间的通信数据,通过采集的(),分析密码产品的调用是否符合预期。
1031
根据GM/T0116《信息系统密码应用测评过程指南》,以下关于测评过程中数据采集和分析工作,说法正确的是()。
1032
根据GM/T0116《信息系统密码应用测评过程指南》,以下关于针对已经取得商用密码产品认证证书的密码产品的测评工作,说法正确的是()。
1033
根据GM/T0116《信息系统密码应用测评过程指南》,采集分析被测信息系统与外界通信的数据以及被测信息系统内部传输和存储的数据时,需从以下方面进行()。
1034
根据GM/T0116《信息系统密码应用测评过程指南》,密码应用安全性评估活动过程中,()属于现场测评阶段的活动。
1035
根据GM/T0116《信息系统密码应用测评过程指南》,以下哪项属于现场测评活动的内容()。
1036
根据GM/T0116《信息系统密码应用测评过程指南》,以下关于密评方案编制过程中任务描述正确的是()。
1037
根据GM/T0116《信息系统密码应用测评过程指南》,密评方案应包括以下内容()。
1038
根据GM/T0116《信息系统密码应用测评过程指南》,实施密码应用管理要求评估时,以下哪些选项属于可能的测评对象()。
1039
根据GM/T0116《信息系统密码应用测评过程指南》,测评检查点确定的主要内容有()。
1040
根据GM/T0116《信息系统密码应用测评过程指南》,测评指标确认的依据包括()。
1041
根据GM/T0116《信息系统密码应用测评过程指南》,以下关于测评方案编制活动中,测评对象确定阶段的任务描述,正确的是()。
1042
根据GM/T0116《信息系统密码应用测评过程指南》,在密评工作方案编制活动中,测评对象确定阶段的主要任务包括()。
1043
根据GM/T0116《信息系统密码应用测评过程指南》,在测评准备阶段工具和表单准备活动中,需要项目组提前准备并打印的表单包括()。
1044
根据GM/T0116《信息系统密码应用测评过程指南》,以下哪些材料为测评方需要收集的()。
1045
根据GM/T0116《信息系统密码应用测评过程指南》,在测评准备阶段进行是信息收集和分析的过程中,测评方收集测评所需资料包括()。
1046
根据GM/T0116《信息系统密码应用测评过程指南》,在测评准备阶段进行是信息收集和分析的过程中,测评方可以使用()等方式,了解被测信息系统的构成和密码应用情况,为编写密评方案和开展现场测评工作奠定基础。
1047
根据GM/T0116《信息系统密码应用测评过程指南》,以下关于测评过程包括四项基本测评活动,描述正确的是()。
1048
根据GM/T0116《信息系统密码应用测评过程指南》,以下测评风险规避措施不正确的是()。
1049
根据GM/T0116《信息系统密码应用测评过程指南》,在被测系统测评过程中,测评工作面临的风险主要包括()。
1050
根据GM/T0116《信息系统密码应用测评过程指南》,测评方对信息系统开展密码应用安全性评估时,应遵循的原则,错误的是()。
1051
根据GM/T0116《信息系统密码应用测评过程指南》,以下关于可重复性和可再现性原则正确的是()。
1052
根据GM/T0116《信息系统密码应用测评过程指南》,测评方对信息系统开展密码应用安全性评估时,应遵循的原则,正确的是()。
1053
根据GM/T0116《信息系统密码应用测评过程指南》,在对信息系统开展密码应用安全性评估时,以下属于测评实施过程中客观公正性原则的是()。
1054
根据GM/T0116《信息系统密码应用测评过程指南》,以下关于测评方对信息系统开展密码应用安全性评估时,应遵循的原则,正确的是()。
1055
根据GM/T0116《信息系统密码应用测评过程指南》,以下哪项任务是方案编制活动中的主要任务()。
1056
根据《关于规范商用密码应用安全性评估结果备案工作的通知》(国密局字〔2021〕392号),运营者在完成商用密码应用安全性评估工作后,应在()日内将评估结果报密码管理部门备案。
1057
根据GM/T0116《信息系统密码应用测评过程指南》,以下关于分析与报告编制活动的输出文档及其内容描述错误的是()。
1058
根据GM/T0116《信息系统密码应用测评过程指南》,以下关于密评报告编制工作,描述错误的是()。
1059
根据GM/T0116《信息系统密码应用测评过程指南》,以下关于密评报告编制过程的说法,错误的是()。
1060
根据GM/T0116《信息系统密码应用测评过程指南》,风险分析的输入不包括()。
1061
根据GM/T0116《信息系统密码应用测评过程指南》,根据威胁类型和威胁发生频率,判断测评结果汇总中()所产生的安全问题被威胁利用的可能性,可能性的取值范围为高、中和低。
1062
根据GM/T0116《信息系统密码应用测评过程指南》,以下关于量化评估的说法,不正确的是()。
1063
根据GM/T0116《信息系统密码应用测评过程指南》,单元测评阶段需要密评人员针对各测评单元涉及的各个测评对象,将实际获得的多个测评结果与()相比较,分别判断每个测评结果与预期结果之间的符合性,综合判定该测评对象的测评结果,从而得到每个测评对象对应的测评结果。
1064
根据GM/T0116《信息系统密码应用测评过程指南》,以下哪项不属于分析与报告编制活动()。
1065
根据GM/T0116《信息系统密码应用测评过程指南》,以下不属于分析与报告编制活动的主要任务的是()。
1066
根据GM/T0116《信息系统密码应用测评过程指南》,以下关于分析与报告编制活动的输入文档,不正确的是()。
1067
根据GM/T0116《信息系统密码应用测评过程指南》,以下哪个不属于现场测评活动的输出文档()。
1068
根据GM/T0116《信息系统密码应用测评过程指南》,以下关于现场测评活动的输出文档,描述正确的是()。
1069
根据GM/T0116《信息系统密码应用测评过程指南》,以下关于密评工作中结果确认和资料归还部分描述不正确的是()。
1070
根据GM/T0116《信息系统密码应用测评过程指南》,密评人员在对关键设备进行现场检查时,测评工具接入被测信息系统条件不成熟,测评方应()。
1071
根据GM/T0116《信息系统密码应用测评过程指南》,以下关于测评过程中被测系统数据安全保护措施验证、数据采集方法说明,说法错误的是()。
1072
根据GM/T0116《信息系统密码应用测评过程指南》,关于采集分析被测信息系统与外界通信的数据以及被测信息系统内部传输和存储的数据,以下说法不正确的是()。
1073
根据GM/T0116《信息系统密码应用测评过程指南》,现场测评活动不包含下列哪一项()。
1074
根据GM/T0116《信息系统密码应用测评过程指南》,以下不是现场测评活动工作的三项主要内容的是()。
1075
根据GM/T0116《信息系统密码应用测评过程指南》,以下不属于测评方案主要内容的是()。
1076
根据GM/T0116《信息系统密码应用测评过程指南》,以下关于测评工具接入点的选择,错误的是()。
1077
根据GM/T0116《信息系统密码应用测评过程指南》,测评检查点确定时,应充分考虑到()。
1078
根据GM/T0116《信息系统密码应用测评过程指南》,测评指标的确定需要依据()。
1079
根据GM/T0116《信息系统密码应用测评过程指南》,在确定测评的不适用项时,如无密码应用方案,以下哪项不作为不适用项的论证依据()。
1080
根据GM/T0116《信息系统密码应用测评过程指南》,以下不是被测信息系统密评工作中对硬件设备进行描述的内容的是()。
1081
根据GM/T0116《信息系统密码应用测评过程指南》,在密评工作方案编制活动中,关于被测信息系统的核心资产确定,以下说法不正确的是()。
1082
根据GM/T0116《信息系统密码应用测评过程指南》,密码应用安全性评估活动中,确定测评对象和测评指标是在()阶段。
1083
根据GM/T0116《信息系统密码应用测评过程指南》,以下关于测评准备活动的输出文档及其内容,说法正确的是()。
1084
根据GM/T0116《信息系统密码应用测评过程指南》,以下哪项不属于测评准备活动的输出文档()。
1085
根据GM/T0116《信息系统密码应用测评过程指南》,校准本次测评过程中可能用到的测评工具,发生在()测评活动中。
1086
根据GM/T0116《信息系统密码应用测评过程指南》,测评准备活动中与项目相关的主要文档是()。
1087
根据GM/T0116《信息系统密码应用测评过程指南》,以下哪项内容不属于测评准备活动的主要任务()。
1088
根据GM/T0116《信息系统密码应用测评过程指南》,以下关于现场测评过程中的测评风险规避措施,错误的是()。
1089
根据GM/T0116《信息系统密码应用测评过程指南》,以下测评风险规避措施,错误的是()。
1090
根据GM/T0116《信息系统密码应用测评过程指南》,以下哪种情形不属于测评风险()。
1091
根据GM/T0116《信息系统密码应用测评过程指南》,以下关于测评工作中可能面临的风险,正确的是()。
1092
根据GM/T0116《信息系统密码应用测评过程指南》,以下关于测评方对信息系统开展密码应用安全性评估时,应遵循的原则,其中错误的是()。
1093
根据GM/T0115《信息系统密码应用测评要求》,下列哪些属于第三级信息系统应急处置方面的测评实施要点()。
1094
依据GM/T0115《信息系统密码应用测评要求》,对物联网平台开展应用和数据安全层面测评时,根据其密码应用需求,需要针对下列哪些环节进行“身份鉴别”指标测评()。
1095
网上行政审批系统主要提供审批业务受理、承办、审核、批准、结办等功能,其安全保护等级为三级;该单位内部用户采用SM2数字证书认证方式登录审批端业务应用,应用服务端调用签名验签服务器进行签名验证。
1096
依据GM/T0115《信息系统密码应用测评要求》,某业务应用系统在身份鉴别和不可否认性实现方面采用了数字证书,数字证书由经商用密码认证机构认证合格的证书认证系统签发,则密评人员在测评实施时需要()。
1097
某信息系统设备和计算安全层面“身份鉴别”测评单元包含5个测评对象,依据GM/T0115《信息系统密码应用测评要求》,以下判定结果正确的是()。
1098
依据GM/T0115《信息系统密码应用测评要求》,关于设备和计算安全层面的判定结果,以下说法正确的是()。
1099
某信息系统应用服务器通过调用最新版OpenSSL密码算法库的HMAC-SM3接口对日志记录计算MAC,依据GM/T0115《信息系统密码应用测评要求》,以下哪些HMAC-SM3算法输出长度,使设备和计算安全“日志记录完整性”指标可能是“部分符合”的判定结果()。
1100
某信息系统设备和计算安全层面,通过SM2签名验签的方式对应用服务器的日志记录进行完整性保护,测评人员提取了4组十六进制字符串的SM2签名值,以下SM2签名值符合GM/T0009签名数据格式要求的是()。
‹
1
…
10
11
12
…
49
›