首页
›
答案
›
题库
›
知识竞赛
商用密码应用安全性评估从业人员考核
1201
依据GM/T0115《信息系统密码应用测评要求》,某信息系统基于GMSSL协议使用安全浏览器访问堡垒机,GMSSL协议使用了基于SM3WithSM2算法的数字证书,且数字证书由合规的CA机构颁发,则堡垒机的“身份鉴别”指标应判定为()。
1202
依据GM/T0115《信息系统密码应用测评要求》,某信息系统管理员在互联网通过合规的SSLVPN接入系统内网,管理员使用合规的智能密码钥匙登录SSLVPN,并正确启用国密算法,数字证书由合规的CA机构颁发,则网络和通信安全层面的“身份鉴别”指标应判定为()。
1203
依据GM/T0115《信息系统密码应用测评要求》,某信息系统部署和使用了2台A厂商具有B型号商用密码产品认证证书的服务器密码机,3台C厂商具有D型号商用密码产品认证证书的服务器密码机,则在“设备和计算安全”层面选取测评对象时应()。
1204
依据GM/T0115《信息系统密码应用测评要求》,在设备和计算安全层面,使用以下哪种算法进行日志记录完整性保护的判定结果为不符合()。
1205
依据GM/T0115《信息系统密码应用测评要求》,对于访问控制信息完整性,以下属于设备和计算安全层面测评内容的是()。
1206
依据GM/T0115《信息系统密码应用测评要求》,在测评“网络和通信安全层面”时,如果通信过程采用IPSec协议提供保护,经实际抓包后,测评人员通常查看IPSec协议中()阶段的报文数据,来获取密码算法属性值,进而确定具体使用的密码算法并进行结果判定。
1207
依据GM/T0115《信息系统密码应用测评要求》,某电子门禁系统通过自身的软件模块使用SM3算法计算门禁记录数据的杂凑值,并保存到数据库中,从而实现电子门禁记录数据的完整性保护,这种情况可判定为()。
1208
依据GM/T0115《信息系统密码应用测评要求》,密评人员在测评时,以下()情况可视为密钥管理方式较为安全。
1209
依据GM/T0115《信息系统密码应用测评要求》,某信息系统涉及2个物理机房。
1210
依据GM/T0115《信息系统密码应用测评要求》,密评人员在测评某二级系统时,发现该系统在投入运行前有经过初次评估并编制了密码应用安全性评估报告,但整个系统的评估结论为“不符合”。
1211
依据GM/T0115《信息系统密码应用测评要求》,密评机构在测评某信息系统时,发现移动端用户采用协同签名技术(由经检测认证的密码产品实现)完成应用系统的登录认证。
1212
依据GM/T0115《信息系统密码应用测评要求》,密评机构在对某行业信息系统测评过程中,发现系统中使用了某特殊算法(由经检测认证的密码产品实现),系统方出具了国家密码管理部门同意在该行业内使用该算法的证明文件,但该算法并未以国家标准或行业标准形式发布。
1213
依据GM/T0115《信息系统密码应用测评要求》,对于“宜”的条款,以下做法不正确的是()。
1214
根据GM/T0115《信息系统密码应用测评要求》,以下哪项测评指标在密码应用技术测评要求的四个安全层面均有涉及()。
1215
依据GM/T0115《信息系统密码应用测评要求》,对于应用和数据安全层面“重要数据存储完整性”测评,以下说法不正确的是()。
1216
依据GM/T0115《信息系统密码应用测评要求》,下列关于应用和数据安全层面“重要数据存储机密性”指标测评实施和结果判定的说法中错误的是()。
1217
按照GM/T0115《信息系统密码应用测评要求》,以下()不属于应用和数据安全层面的测评内容。
1218
依据GM/T0115《信息系统密码应用测评要求》,在对应用和数据安全中的“重要数据存储完整性”指标测评时,采用以下()密码技术无法被判定为符合。
1219
依据GM/T0115《信息系统密码应用测评要求》,下列关于应用和数据安全层面“重要数据传输完整性”测评实施的说法中,错误的是()。
1220
依据GM/T0115《信息系统密码应用测评要求》,某OA办公系统面向被测单位办公人员提供在线办公、公文意见签批等服务,管理员登录后台进行系统管理操作。
1221
依据GM/T0115《信息系统密码应用测评要求》,应用和数据安全层面“身份鉴别”指标主要核查()用户登录的身份鉴别机制。
1222
依据GM/T0115《信息系统密码应用测评要求》,对于第二级信息系统,下列应急处置层面测评实施中正确的是()。
1223
依据GM/T0115《信息系统密码应用测评要求》,某信息系统在互联网通过SSLVPN接入内网后,再通过堡垒机集中管理服务器,则在设备和计算安全层面“远程管理通道安全”应测评的内容为()。
1224
依据GM/T0115《信息系统密码应用测评要求》,以下不属于云平台在设备和计算安全层面的测评对象的是()。
1225
根据GM/T0115《信息系统密码应用测评要求》,以下属于设备和计算安全层面测评内容的是()。
1226
根据GM/T0115《信息系统密码应用测评要求》,以下不是建设运行层面第二级信息系统测评指标的是()。
1227
根据GM/T0115《信息系统密码应用测评要求》,在建设运行层面仅涉及第三级及以上信息系统测评指标的是()。
1228
根据GM/T0115《信息系统密码应用测评要求》,以下不属于建设运行层面第三级信息系统测评指标的是()。
1229
根据GM/T0115《信息系统密码应用测评要求》,以下不是设备和计算安全层面第三级信息系统测评指标的是()。
1230
根据GM/T0115《信息系统密码应用测评要求》,以下不是设备和计算安全层面的测评对象的是()。
1231
根据GM/T0115《信息系统密码应用测评要求》,以下不属于管理制度层面测评实施内容的是()。
1232
依据GM/T0115《信息系统密码应用测评要求》,在人员管理测评中发现,被测单位设置了密钥管理员、密码安全审计员、密码操作员岗位并定义岗位职责;并对关键岗位采用AB角机制,其中密钥管理员与密码安全审计员互为AB角,这种情况针对“建立密码应用岗位责任制度”测评指标最合适的判定结果是()。
1233
依据GM/T0115《信息系统密码应用测评要求》,在测评网络和通信安全层面时,如果通信过程采用SSL协议提供保护,经实际抓包后,通常查看握手协议的()消息,来获取密码套件属性值,进而判定具体使用的密码算法。
1234
依据GM/T0115《信息系统密码应用测评要求》,某信息系统的网络和通信安全层面测评对象包括IPSecVPN通信信道和SSLVPN通信信道,密评人员经测评后发现,针对“通信数据完整性”测评单元,IPSecVPN通信信道符合要求,SSLVPN通信信道不符合要求。
1235
根据GM/T0115《信息系统密码应用测评要求》,在对信息系统给出最终测评结论时,若判定为“基本符合”,则说明该系统的安全防护程度达到以下哪种情况()。
1236
根据GM/T0115《信息系统密码应用测评要求》,以下不单独判定符合性的测评单元是()。
1237
以下不属于GM/T0115《信息系统密码应用测评要求》的内容是()。
1238
依据GM/T0115《信息系统密码应用测评要求》,以下说法正确的是()。
1239
依据GM/T0115《信息系统密码应用测评要求》,经核实后发现,某信息系统确实不涉及某项测评指标对应的安全需求,那么这种情形对于以下哪类条款可视为“不适用”()。
1240
依据GM/T0115《信息系统密码应用测评要求》,对于以下哪类条款,在排除掉“不适用”的前提下,密评人员应根据信息系统的密码应用方案和方案评估意见决定其是否纳入标准符合性测评范围()。
1241
依据GM/T0115《信息系统密码应用测评要求》,对于以下哪类条款,在排除掉“不适用”的前提下,允许由信息系统责任方自行决定是否按照相应测评指标要求进行测评和结果判定()。
1242
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,在应用中,可基于()实现重要行为的不可否认性。
1243
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,密码应用第三级的信息系统,在应用和数据安全层面,哪些密码机制的实现应使用GB/T37092二级及以上密码产品()。
1244
GB/T39786《信息安全技术信息系统密码应用基本要求》在不可否认性方面,对哪些密码应用等级的信息系统未作要求()。
1245
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,密码应用()信息系统,宜/应采用密码技术保证信息系统应用的重要信息资源安全标记的完整性。
1246
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,密码应用第三级的信息系统,在应用和数据安全层面,宜采用密码技术保护的对象及特性有()。
1247
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,可用于应用和数据安全层面保护的技术措施包括()。
1248
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对密码应用第三级的信息系统应用和数据安全层面的要求,正确的是()。
1249
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,在应用和数据安全层面包括的要求有()。
1250
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,以下属于应用和数据安全层面安全措施的是()。
1251
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,使用以下()措施可安全、合规地满足应用和数据安全中的“重要数据存储完整性”指标的要求。
1252
以下属于GB/T39786《信息安全技术信息系统密码应用基本要求》应用和数据安全层面保护的对象是()。
1253
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于密码应用第三级及以上信息系统责任单位,在密码应用安全事件处置完成后,应及时向哪些部门报告事件发生情况及处置情况()。
1254
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,哪些密码应用等级信息系统责任单位,在密码应用安全事件处置完成后,不强制要求向信息系统主管部门或归属的密码管理部门报告事件发生情况及处置情况()。
1255
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,哪些密码应用等级信息系统责任单位,在密码应用安全事件处置完成后,应及时向信息系统主管部门和归属的密码管理部门报告事件发生情况及处置情况()。
1256
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,当使用第三方电子认证机构提供数字证书服务时,如果信息系统的签名私钥泄露,以下应急处置措施得当的是()。
1257
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,哪些密码应用等级信息系统责任单位,在密码应用安全事件发生后,不强制要求向信息系统主管部门或所属的密码管理部门进行报告。
1258
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,哪些密码应用等级信息系统责任单位,在密码应用安全事件发生后,应及时向信息系统主管部门进行报告。
1259
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,以下对于应急策略,说法正确的是()。
1260
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,密码应用第三级信息系统责任单位,应()。
1261
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对哪些密码应用等级的信息系统责任单位,当密码应用安全事件发生时,应立即启动应急处置措施()。
1262
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对哪些密码应用等级的信息系统责任单位,应制定密码应用应急策略()。
1263
GB/T39786《信息安全技术信息系统密码应用基本要求》在采用密码技术保证视频监控音像记录数据的存储完整性方面,对哪些密码应用等级的信息系统未作要求()。
1264
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,哪些密码应用等级的信息系统,宜采用密码技术进行物理访问身份鉴别,保证重要区域进入人员身份的真实性()。
1265
GB/T39786《信息安全技术信息系统密码应用基本要求》物理和环境安全层面提出的要求包括()。
1266
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,密码应用第四级的信息系统,物理和环境安全层面应采用密码技术保护的对象及特性包括()。
1267
GB/T39786《信息安全技术信息系统密码应用基本要求》中,物理和环境安全层面的重要区域指被测信息系统所在的物理机房,具体包括()。
1268
以下哪些项属于GB/T39786《信息安全技术信息系统密码应用基本要求》中物理和环境安全层面中的重要区域()。
1269
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,密码应用第三级的信息系统在物理和环境层面,宜采用密码技术保护的对象及特性包括()。
1270
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,密码应用()的信息系统,可采用密码技术保证电子门禁系统进出记录数据的存储完整性。
1271
GB/T39786《信息安全技术信息系统密码应用基本要求》规定在网络和通信安全层面“采用密码技术保证网络边界访问控制信息的完整性”,以下属于网络边界访问控制信息的有()。
1272
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于网络和通信安全层面保证通信过程中重要数据机密性的说法,不正确的有()。
1273
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于网络和通信安全层面的身份鉴别的说法,正确的有()。
1274
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,属于网络和通信安全层面的身份鉴别的包括()。
1275
GB/T39786《信息安全技术信息系统密码应用基本要求》规定了信息系统在网络和通信安全层面的密码应用技术要求,这些要求涉及到的对象包括()。
1276
GB/T39786《信息安全技术信息系统密码应用基本要求》对网络和通信安全层面提出的要求包括()。
1277
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,以下属于网络和通信安全层面关注的通信信道有()。
1278
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,可用于网络和通信安全层面的密码产品包括()。
1279
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,网络和通信安全层面主要关注通信主体之间的信道安全,以下属于该层面关注的通信信道有()。
1280
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,在网络和通信安全层面包括的要求有()。
1281
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,以下属于网络和通信安全层面的安全措施包括()。
1282
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于网络和通信安全层面的安全接入认证和身份鉴别指标的说法,正确的有()。
1283
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于网络和通信安全层面的安全接入认证的说法,以下说法错误的有()。
1284
以下符合GB/T39786《信息安全技术信息系统密码应用基本要求》通用要求中对密码算法规定的密码算法有()。
1285
GB/T39786《信息安全技术信息系统密码应用基本要求》要求信息系统中使用的密码技术应遵循密码相关国家标准和行业标准,以下属于密码技术的是()。
1286
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于密码服务以下说法错误的是()。
1287
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于商用密码产品检测认证,与密码应用安全性评估的关系,以下说法正确的是()。
1288
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,属于《商用密码产品认证目录》中的密码产品种类的是()。
1289
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,使用的密码产品需要具备商用密码产品认证证书的信息系统级别是()。
1290
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,可以提供基于非对称密码算法的数字签名功能的密码产品有()。
1291
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,可用于保证设备中重要可执行程序完整性、重要可执行程序来源真实性的密码技术措施有()。
1292
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,可用于保证重要信息资源安全标记完整性的密码技术有()。
1293
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,以下可用于基于密码技术的远程管理通道安全的安全通信协议有()。
1294
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,以下基于密码技术的哪些机制可以用在对登录设备用户的身份鉴别上()。
1295
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,以下哪些用户在“设备和计算安全”层面需要做身份鉴别()。
1296
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,密码应用第三级信息系统对人员管理层面的要求包括()。
1297
GB/T39786《信息安全技术信息系统密码应用基本要求》要求信息系统的相关人员应了解并遵守密码相关法律法规、密码应用安全管理制度,包括()。
1298
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,在人员管理方面,密码应用第四级系统较第三级系统增加的要求有()。
1299
GB/T39786《信息安全技术信息系统密码应用基本要求》在人员管理方面的()指标是密码应用第三级信息系统应遵守的。
1300
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于密钥使用,以下说法正确的是()。
‹
1
…
12
13
14
…
49
›