首页
›
答案
›
题库
›
知识竞赛
商用密码应用安全性评估从业人员考核
101
商用密码应用安全性评估从业人员考核题库及答案(第4651-4805题)
102
商用密码应用安全性评估从业人员考核题库及答案(第4501-4650题)
103
商用密码应用安全性评估从业人员考核题库及答案(第4351-4500题)
104
商用密码应用安全性评估从业人员考核题库及答案(第4201-4350题)
105
商用密码应用安全性评估从业人员考核题库及答案(第4051-4200题)
106
商用密码应用安全性评估从业人员考核题库及答案(第3901-4050题)
107
商用密码应用安全性评估从业人员考核题库及答案(第3751-3900题)
108
商用密码应用安全性评估从业人员考核题库及答案(第3601-3750题)
109
商用密码应用安全性评估从业人员考核题库及答案(第3401-3600题)
110
商用密码应用安全性评估从业人员考核题库及答案(第3201-3400题)
111
商用密码应用安全性评估从业人员考核题库及答案(第3001-3200题)
112
商用密码应用安全性评估从业人员考核题库及答案(第2801-3000题)
113
商用密码应用安全性评估从业人员考核题库及答案(第2601-2800题)
114
商用密码应用安全性评估从业人员考核题库及答案(第2401-2600题)
115
商用密码应用安全性评估从业人员考核题库及答案(第2201-2400题)
116
商用密码应用安全性评估从业人员考核题库及答案(第2001-2200题)
117
商用密码应用安全性评估从业人员考核题库及答案(第1801-2000题)
118
商用密码应用安全性评估从业人员考核题库及答案(第1601-1800题)
119
商用密码应用安全性评估从业人员考核题库及答案(第1401-1600题)
120
商用密码应用安全性评估从业人员考核题库及答案(第1201-1400题)
121
商用密码应用安全性评估从业人员考核题库及答案(第1001-1200题)
122
商用密码应用安全性评估从业人员考核题库及答案(第801-1000题)
123
商用密码应用安全性评估从业人员考核题库及答案(第601-800题)
124
商用密码应用安全性评估从业人员考核题库及答案(第401-600题)
125
商用密码应用安全性评估从业人员考核题库及答案(第201-400题)
126
商用密码应用安全性评估从业人员考核题库及答案(第1-200题)
127
以下做法正确的有()。
128
经检测认证合格的密码产品作为测评对象,关于其设备和计算安全层面的判定,正确的是()。
129
根据《商用密码应用安全性评估报告模板(2023版)》,在密码应用方案密评报告中,在应用和数据安全层面“保护对象”表中应重点梳理信息系统中()。
130
根据《商用密码应用安全性评估报告模板(2023版)》,方案密评报告中应用和数据安全层面的保护对象应重点梳理()。
131
应急广播消息一般用于发布事关人民群众的生命财产安全的内容,消息发布过程一旦遭到非授权破坏,将会严重扰乱社会秩序。
132
针对“应用和数据安全”层面的“身份鉴别”指标,以下登录方式最高可以得1分的是()。
133
信息系统中使用的服务器密码机作为测评对象,针对“设备和计算安全”层面的“身份鉴别”指标,服务器密码机采用以下()鉴别方式时可以判定为符合。
134
关于电子门禁系统的实操测试,以下描述正确的有()。
135
以下情况可能会导致系统的整体评估结论为“不符合”的是()。
136
针对“网络和通信安全”层面的测评,以下描述不合理的是()。
137
在测评时,信息系统声称采用SM4-CBC进行个人隐私信息的存储机密性保护,以下收集的证据与其声称的存在矛盾或证明其使用不合规的包括()。
138
在密评中,当电子门禁系统作为测评对象时,以下测评实施合理的包括()。
139
在密评中发现被测信息系统使用了以下密码算法和密码技术,合规的是()。
140
测评人员在测评时,发现以下情况,其中密码应用合规正确的有()。
141
网络和通信安全层面的测评对象识别与确认应考虑以下因素()。
142
按照《商用密码应用安全性评估报告模板(2023版)》,系统密评报告中关于风险分析的体现,以下表述不合理的是()。
143
按照《商用密码应用安全性评估报告模板(2023版)》,对系统密评报告中的风险分析表格描述错误的是()。
144
按照《商用密码应用安全性评估报告模板(2023版)》,在信息系统密评报告中“密评活动有效性证明记录”部分,应体现的密评活动质量文件有()。
145
根据《商用密码应用安全性评估报告模板(2023版)》,分析以下给出的密评报告中“A.测评结果记录”示例,其中错误的是()
146
按照《商用密码应用安全性评估报告模板(2023版)》,以下()文件应作为密评报告的依据。
147
按照《商用密码应用安全性评估报告模板(2023版)》,管理制度中“制定密码应用方案”测评单元结果为部分符合,其量化评估分值不可能为()。
148
按照《商用密码应用安全性评估报告模板(2023版)》,在编制系统密评报告时,以下与“建设运行”相关的测评对象包括()。
149
按照《商用密码应用安全性评估报告模板(2023版)》,以下案例不能进行测评结果修正的是()。
150
按照《商用密码应用安全性评估报告模板(2023版)》,以下有关云平台密评报告编写的描述正确的是()。
151
按照《商用密码应用安全性评估报告模板(2023版)》,下列关于密评结果备案的说法中,正确的内容包括()。
152
按照《商用密码应用安全性评估报告模板(2023版)》,以下关于信息系统密评报告中总体评价部分编制要求,描述正确的有()。
153
按照《商用密码应用安全性评估报告模板(2023版)》,密评报告一般应在()盖章。
154
下列针对《商用密码应用安全性评估报告模板(2023版)》的说法中,正确的是()。
155
在《信息系统密码应用高风险判定指引》中,对“通用要求”部分的理解正确的是()。
156
依据《信息系统密码应用高风险判定指引》,以下措施能够缓解设备和计算安全层面远程管理通道安全测评项的高风险的是()。
157
依据《信息系统密码应用高风险判定指引》,某三级信息系统主备机房,采用人脸识别技术对进入机房的用户进行身份鉴别,并在机房出入口配备专人值守,并保留了人员进出记录,以下针对身份鉴别测评指标的符合性判定以及针对问题风险的判定正确的是()。
158
按照《商用密码应用安全性评估报告模板(2023版)》,系统密评报告的封面应包含()。
159
在《信息系统密码应用高风险判定指引》中,未涉及的安全问题场景,以下判定其风险程度的做法正确的是()。
160
某单位管理员远程登录服务器时,采用密码协议保证远程管理通道安全,依据《信息系统密码应用高风险判定指引》,避免带来高风险,以下可能采用的协议包括()。
161
在《信息系统密码应用高风险判定指引》中,以下存储保护方式会导致系统在“重要数据存储机密性”方面存在高危风险的有()。
162
在《信息系统密码应用高风险判定指引》中,以下存储保护方式会导致系统在“重要数据存储完整性”方面存在高危风险的有()。
163
用户先通过SSLVPN接入信息系统内网,然后再通过浏览器登录系统内部应用。
164
依据《信息系统密码应用高风险判定指引》,在应用和数据安全层面,可能存在高风险项的是()。
165
依据《信息系统密码应用高风险判定指引》,下列说法错误的是()。
166
根据《商用密码应用安全性评估量化评估规则(2021版)》,对三级系统,各安全层面权重值正确的是()。
167
对于某个三级信息系统,在应用和数据安全层面测评过程中,发现设备的登录采用了WEB登录方式,登录界面需要输入用户名+口令,口令经过加盐并利用SM3做杂凑,根据《商用密码应用安全性评估量化评估规则(2021版)》,则以下说法正确的是()。
168
对于某个三级系统,已知安全管理要求中,管理制度、人员管理、建设运行、应急处置的得分均为0.5,根据《商用密码应用安全性评估量化评估规则(2021版)》,以下()是可能出现且整体结论正确的。
169
根据《商用密码应用安全性评估量化评估规则(2021版)》,对最终的结论,以下说法正确的是()。
170
根据《商用密码应用安全性评估量化评估规则(2021版)》,对整体结果量化评估规则,以下说法正确的是()。
171
某三级信息系统应用和数据安全层面测评过程中发现,用户身份鉴别数据(即用户口令)和重要业务数据均通过调用服务器密码机(具有二级商密产品认证证书)进行保护,使用SM3带盐杂凑和HMAC-SM3对身份鉴别数据进行存储机密性保护和存储完整性保护,使用SM4-CB
172
某三级信息系统在测评过程中发现物理和环境安全层面不适用,网络和通信安全层面分值为0.75,设备和计算安全层面分值为0.6,应用和数据安全层面分值为0.325,根据《商用密码应用安全性评估量化评估规则(2021版)》,以下说法不正确的是()。
173
根据《商用密码应用安全性评估量化评估规则(2021版)》,对测评单元的测评结果量化评估规则,以下说法正确的是()。
174
根据《商用密码应用安全性评估量化评估规则(2021版)》,对测评对象的测评结果量化评估规则,以下说法正确的是()。
175
根据《商用密码应用安全性评估量化评估规则(2021版)》,以下关于量化评估过程,说法正确的是()。
176
根据《商用密码应用安全性评估量化评估规则(2021版)》,以下说法正确的是()。
177
根据《商用密码应用安全性评估量化评估规则(2021版)》,以下说法错误的有()。
178
对运行在云平台上的云应用进行密评时,根据《商用密码应用安全性评估量化评估规则(2021版)》,以下关于量化评估的说法错误的有()。
179
对于双活机房间的物理裸光纤数据传输通道,根据《商用密码应用安全性评估量化评估规则(2021版)》,以下做法正确的包括()。
180
某三级信息系统,在内网接入区通过部署SSLVPN网关(经检测认证的二级密码模块)、国密浏览器(经检测认证的一级密码模块),实现对办公内网通道的密码应用改造。上述使用的密码产品均进行了正确的配置。根据《商用密码应用安全性评估量化评估规则(2021版)》,以下量化评估描述中,正确的有()。
181
一个数据的ASN.1编码如下:{0x30,0x82,Ox01,0x00,……},那么以下说法正确的是()。
182
一个数据的ASN.1编码如下:{0x30,0x81,OxFF,……},那么以下说法正确的是()。
183
以下关于Wireshark过滤规则的说法,()是正确的。
184
某数据库中存储的口令杂凑字段,长度为256比特,而且所有数据中存在少许相同的杂凑值,以下推断正确的是()。
185
下列()选项是Base64编码的优点。
186
一个数据的ASN.1编码如下:{0x02,0x12,……},那么以下说法正确的是()。
187
通过对网络信道中的SSL协议数据包进行分析,能够看到以下哪些信息()。
188
密码算法合规性检测,包括对()的检测。
189
在密评中,使用Wireshark对网络通道的SSL协议数据进行抓取,描述不正确的有()。
190
通过对网络信道中的IPSec协议数据包进行分析,密评人员可以获得以下哪些信息()。
191
CA对RSA公钥数字证书进行签名的算法可能是()
192
一般对数据进行随机性检测的内容包括()。
193
证书撤销列表CRL的数据结构中包括()。
194
AES密码算法支持哪些密钥长度()。
195
以下()方法可以用于辅助数字证书的分析。
196
在验证某个密文是否由SM2算法加密时,如果可以知道明文和公钥,但无法获得私钥时,以下方法中可行,并且可以作为证据的是()。
197
通过对数字证书格式进行分析,无法获得的信息是()。
198
某信息系统使用签名验签服务器对合同进行数字签名后,通过受SSL协议保护的信道发送给用户,在测评时,可以通过()采集合同及数字签名值进行测评。
199
对数字证书进行解析时,发现该证书的公钥对应的类型是1.2.156.10197.1.301,则意味着()。
200
以下选项属于设备和计算安全层面访问控制信息的是()。
‹
1
2
3
…
49
›