首页
›
答案
›
题库
›
知识竞赛
商用密码应用安全性评估从业人员考核
1301
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于密钥备份和恢复,以下说法正确的是()。
1302
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,以下哪些情况需要对密钥进行更新()。
1303
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于密钥分发,以下说法正确的是()。
1304
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于密钥存储,以下说法正确的是()。
1305
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于密钥备份,以下说法正确的是()。
1306
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,密钥的生存周期可能包括的环节有()。
1307
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于密钥管理,以下说法正确的是()。
1308
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于已投入运行的密码应用第三级以上信息系统,以下说法正确的是()。
1309
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于密码应用实施,以下说法正确的是()。
1310
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于密钥安全管理策略中关于密钥的分发,要注意抵抗的攻击有()。
1311
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于密钥安全管理策略中关于密钥生成的策略,以下安全的方式有()。
1312
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,密钥安全管理策略应涵盖()。
1313
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,在编制密码应用方案时,要了解的信息管理机制情况有()。
1314
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,在编制密码应用方案时,以下要识别的信息系统总体状况的有()。
1315
以下属于GB/T39786《信息安全技术信息系统密码应用基本要求》信息系统密码应用第二级及以上管理制度方面的要求是()。
1316
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,密码应用第二级及以上信息系统应对()人员或()人员执行的日常管理操作建立操作规程。
1317
GB/T39786《信息安全技术信息系统密码应用基本要求》要求信息系统应具备密码应用安全管理制度,包括()。
1318
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,管理制度方面密码应用第一级到第四级信息系统均应遵守的指标是()。
1319
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于面向电子政务领域提供电子认证服务的第三方电子认证机构,必须具备的资质有()。
1320
GB/T39786《信息安全技术信息系统密码应用基本要求》中,在应用和数据安全层面的“不可否认性”可通过部署()密码设备来实现。
1321
GB/T39786《信息安全技术信息系统密码应用基本要求》中,在应用和数据安全层面的“重要数据传输完整性”一般无法通过部署()密码设备来实现。
1322
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,测评过程中,对于信息系统用户通过智能密码钥匙对电子数据做数字信封加密,并通过信息系统浏览器前端页面上传,属于()层面的测评的内容。
1323
下列关于GB/T39786《信息安全技术信息系统密码应用基本要求》应用和数据安全层面,对密码应用第三级信息系统相关指标要求说法正确的是()。
1324
以下哪个措施满足GB/T39786《信息安全技术信息系统密码应用基本要求》中应用和数据安全层面的相关要求()。
1325
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,在应用和数据安全层面,信息系统第四级密码应用中要求采用的密码产品,应达到GB/T37092()及以上安全要求。
1326
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,在应用和数据安全层面,信息系统第三级密码应用中要求采用的密码产品,应达到GB/T37092()及以上安全要求。
1327
GB/T39786《信息安全技术信息系统密码应用基本要求》中,应用和数据安全层面要求“采用密码技术对登录用户进行身份鉴别,保证应用系统用户身份的真实性”中用户指的是()。
1328
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,信息系统第三级密码应用要求应用和数据安全层面,在可能涉及法律责任认定的应用中,()采用密码技术提供数据原发证据和数据接收证据,实现数据原发行为的不可否认性和数据接收行为的不可否认性。
1329
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,信息系统第三级密码应用要求应用和数据安全层面()采用密码技术保证信息系统应用的重要数据在存储过程中的完整性。
1330
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,信息系统第三级密码应用要求应用和数据安全层面()采用密码技术保证信息系统应用的重要数据在传输过程中的完整性。
1331
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,信息系统第三级密码应用要求应用和数据安全层面()采用密码技术保证信息系统应用的重要数据在存储过程中的机密性。
1332
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,信息系统第三级密码应用要求应用和数据安全层面()采用密码技术保证信息系统应用的重要数据在传输过程中的机密性。
1333
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,信息系统第三级密码应用要求应用和数据安全层面()采用密码技术保证信息系统应用的重要信息资源安全标记的完整性。
1334
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,信息系统第三级密码应用要求应用和数据安全层面()采用密码技术保证信息系统应用的访问控制信息的完整性。
1335
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,信息系统第三级密码应用要求应用和数据安全层面()采用密码技术对登录用户进行身份鉴别,保证应用系统用户身份的真实性。
1336
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,信息系统第四级密码应用要求应用和数据安全层面()采用密码技术保证信息系统应用的重要信息资源安全标记的完整性。
1337
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,信息系统第四级密码应用要求应用和数据安全层面()采用密码技术保证信息系统应用的访问控制信息的完整性。
1338
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,以下可用于应用和数据安全层面身份鉴别保护的密码产品是()。
1339
GB/T39786《信息安全技术信息系统密码应用基本要求》中,应用和数据安全层面的身份鉴别用于保证()。
1340
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于密码应用第三级信息系统的应急处置情况报告,以下说法正确的是()。
1341
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于密码应用第二级信息系统的应急处置情况报告,以下说法正确的是()。
1342
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于密码应用第四级信息系统的应急处置,以下说法正确的是()。
1343
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于密码应用第三级信息系统的应急处置,以下说法正确的是()。
1344
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于密码应用第三级及以上信息系统的应急处置,以下哪种说法是正确的()。
1345
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于密码应用第二级信息系统的应急处置,以下哪种说法是正确的()。
1346
GB/T39786《信息安全技术信息系统密码应用基本要求》中,密码应用第三级信息系统,()采用密码技术保证视频监控音像记录数据的存储完整性。
1347
GB/T39786《信息安全技术信息系统密码应用基本要求》中,采用密码技术保证视频监控音像记录数据的()。
1348
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,密码应用()信息系统,宜采用密码技术进行物理访问身份鉴别,保证重要区域进入人员身份的真实性。
1349
GB/T39786《信息安全技术信息系统密码应用基本要求》物理和环境安全层面的身份鉴别,用于保证()。
1350
以下哪项不属于GB/T39786《信息安全技术信息系统密码应用基本要求》中物理和环境安全层面中的重要区域()。
1351
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,密码应用()信息系统,宜采用密码技术保证电子门禁系统进出记录数据的存储完整性。
1352
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,密码应用第三级的信息系统,宜采用密码技术保证电子门禁系统()。
1353
根据GB/T39786-2021《信息安全技术信息系统密码应用基本要求》,以下哪种密码算法,不能满足网络和通信安全层面“采用密码技术保证通信数据完整性”的要求。
1354
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,密码应用()及以上信息系统,应采用密码技术保证通信过程中重要数据的机密性。
1355
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,网络和通信安全层面的身份鉴别,以下说法正确的是()。
1356
GB/T39786《信息安全技术信息系统密码应用基本要求》中,网络和通信安全层面的身份鉴别用于保证()。
1357
根据GB/T39786《信息安全技术信息系统密码应用基本要求》网络和通信安全层面的要求,以下说法不正确的是()。
1358
GB/T39786《信息安全技术信息系统密码应用基本要求》中,在网络和通信安全层面的要求不包括()。
1359
GB/T39786《信息安全技术信息系统密码应用基本要求》中,对密码应用第三级信息系统网络和通信安全层面的要求,不正确的是()。
1360
GB/T39786《信息安全技术信息系统密码应用基本要求》中,对密码应用第二级信息系统网络和通信安全层面的要求,不正确的是()。
1361
GB/T39786《信息安全技术信息系统密码应用基本要求》中,在网络和通信安全层面不包括以下哪方面的要求()。
1362
GB/T39786《信息安全技术信息系统密码应用基本要求》规定了信息系统在网络和通信安全层面的密码应用技术要求,这些要求涉及到的对象不包括()。
1363
GB/T39786《信息安全技术信息系统密码应用基本要求》中,关于网络和通信安全层面的“安全接入认证”要求,以下说法错误的是()。
1364
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,政务信息系统需要第三方电子认证服务时,应选择()。
1365
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于远程管理通道的安全,以下说法正确的是()。
1366
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于设备日志记录完整性,以下哪种做法符合信息系统第四级密码应用要求()。
1367
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于设备中重要可执行程序完整性,一般未采用密码技术实现的措施是()。
1368
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于密码应用第三级信息系统所采用的密码产品,以下说法正确的是()。
1369
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于密码应用第三级信息系统,远程管理设备时,()采用密码技术保证远程管理通道安全。
1370
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于密码应用第三级信息系统,()采用密码技术保证系统资源访问控制信息的完整性。
1371
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,对于密码应用第四级信息系统,应建立密码应用岗位责任制度,关键安全岗位应由()员工担任。
1372
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,对于密码应用第三级信息系统,应建立密码应用岗位责任制度,对关键岗位建立()机制。
1373
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于密钥分发,以下说法错误的是()。
1374
关于信息系统的应用和数据层面的密钥体系,根据GB/T39786《信息安全技术信息系统密码应用基本要求》,以下说法正确的是()。
1375
对于密码应用第二级及以下信息系统的密钥管理策略,根据GB/T39786《信息安全技术信息系统密码应用基本要求》以下说法正确的是()。
1376
下列选项中不属于GB/T39786《信息安全技术信息系统密码应基本要求》中管理制度方面相关要求的是()。
1377
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,对于密码应用第三级信息系统,应()对密码应用安全管理制度和操作规程的合理性和适用性进行论证和审定。
1378
根据GM/T0028《密码模块安全技术要求》,以下哪个不是生命周期保障要求的内容()。
1379
根据GM/T0028《密码模块安全技术要求》,以下哪个不是条件自测试的内容()。
1380
根据GM/T0028《密码模块安全技术要求》,关于敏感安全参数管理描述不正确的是()。
1381
根据GM/T0028《密码模块安全技术要求》,关于密码模块物理安全描述不正确的是()。
1382
根据GM/T0028《密码模块安全技术要求》,关于安全一级密码模块的软件/固件安全要求描述不正确的是()。
1383
根据GM/T0028《密码模块安全技术要求》,下列哪种鉴别机制不用于密码模块访问控制()。
1384
根据GM/T0028《密码模块安全技术要求》,如果密码模块具有加载外部软件或固件的能力,那么下列要求描述不正确的是()。
1385
根据GM/T0028《密码模块安全技术要求》,以下不属于密码模块接口类型的是()。
1386
根据GM/T0028《密码模块安全技术要求》,以下为密码模块安全二级要求的是()。
1387
GM/T0028《密码模块安全技术要求》中,常见的错误注入技术包括通过应用短暂的()技术,导致硬件中的操作行为发生变化的技术。
1388
GM/T0028《密码模块安全技术要求》中,密码边界是明确定义的连续边线,该边线建立了密码模块的物理和/或逻辑边界,并包括了密码模块的所有()。
1389
以下哪些属于GM/T0028《密码模块安全技术要求》生命周期保障中的安全要求项()。
1390
根据GM/T0028《密码模块安全技术要求》,软件密码模块包括以下哪些输入接口()。
1391
根据GM/T0028《密码模块安全技术要求》,以下说法正确的是()。
1392
哪些是GM/T0028《密码模块安全技术要求》所认为的敏感安全参数()。
1393
GM/T0028《密码模块安全技术要求》要求,密码算法条件自测试可以是()。
1394
以下哪项是GM/T0028《密码模块安全技术要求》所认为的非入侵式攻击()。
1395
根据GM/T0028《密码模块安全技术要求》,对于运行于可修改环境中的密码模块,以下哪些安全域要求必须适用的()。
1396
下列哪些选项是GM/T0028《密码模块安全技术要求》规定的安全域()。
1397
以下哪个部件不能作为GM/T0028《密码模块安全技术要求》中规定的密码模块控制输入接口()。
1398
根据GM/T0028《密码模块安全技术要求》,哪项不是密码模块三级要求()。
1399
GM/T0028《密码模块安全技术要求》要求,()不应视为软件密码模块的密码边界内的组件。
1400
根据GM/T0028《密码模块安全技术要求》,如果密码模块使用了知识拆分过程,模块应当使用()的操作员鉴别,分别鉴别每个密钥分量的输入或输出,而且应至少需要()密钥分量来重建原来的密钥
‹
1
…
13
14
15
…
49
›