首页
›
答案
›
题库
›
知识竞赛
商用密码应用安全性评估从业人员考核
201
在网络和通信安全层面,访问控制信息可能包括以下选项中的()。
202
某机房部署了视频监控系统,数据影像记录存储在加密存储系统中,以下哪些不属于视频监控记录数据存储完整性测评单元的测评方法()。
203
某云平台部署了服务器密码机,同时面向云平台和云上应用提供数据存储保护,且云平台已经通过了密码应用安全性评估,在对云上应用进行密码应用安全性评估时,以下描述正确的是()。
204
某公有云平台部署了服务器密码机对云平台和云上应用提供数据存储保护,部署了电子签章系统仅供云上应用调用,则在对公有云平台进行密码应用安全性评估时,以下关于测评对象选择正确的是()。
205
某云平台部署了服务器密码机对云平台和云上应用提供数据存储保护,部署了电子签章系统供云上应用调用,该云平台未通过密码应用安全性评估,则针对云上应用进行密码应用安全性评估时,以下描述合理的是()。
206
判断B用户拥有的数字证书是否是CA机构A签发的,需要执行的操作是()。
207
以下选项中可纳入业务系统应用和数据安全层面重要数据存储完整性测评单元测评对象的有()。
208
使用密码技术的加解密功能实现机密性,信息系统中保护的对象一般包括()。
209
以下哪几项是存在缺陷或有安全问题警示的密码技术()。
210
某信息系统中部署的密码产品有包括SSLVPN、服务器密码机、智能密码钥匙等,系统通过堡垒机对服务器进行运维,通过防火墙(不含密码功能)对网络进行访问控制,则设备和计算安全层的测评对象包括()。
211
某信息系统中部署的密码产品包括SSLVPN、服务器密码机等,系统通过堡垒机对服务器进行运维,通过防火墙(不含密码功能)对网络进行访问控制,则设备和计算安全层的测评对象包括()。
212
某信息系统包括前台应用系统和后台管理系统,通过非国密浏览器或国密浏览器访问前台应用系统,则网络和通信安全层面的测评对象有哪些()。
213
某信息系统包括前台应用系统和后台管理系统,通过互联网或企业内网使用浏览器访问前台应用系统,则网络和通信安全层面的测评对象有哪些()。
214
某办公系统部署了SSLVPN安全网关,并向相关用户配发USBKey,实现对PC端登录系统用户的身份鉴别,在密评时以下选项中属于网络和通信安全层面测评对象的是()。
215
一般情况下,以下不是设备和计算安全层面测评对象的是()。
216
信息系统可采用以下密码产品保护其应用和数据安全层面的安全:()
217
对信息系统进行测评时,针对整机类密码产品(如IPSecVPN网关、SSLVPN网关、安全认证网关、金融数据密码机、服务器密码机、签名验签服务器、时间戳服务器、云服务器密码机等)、系统类密码产品(如动态令牌认证系统、证书认证系统、证书认证密钥管理系统等),以下表述正确的是()。
218
根据GM/T0116《信息系统密码应用测评过程指南》,以下关于量化评估工作的说明,正确的是()。
219
根据GM/T0116《信息系统密码应用测评过程指南》,被测信息系统的密评结论可能是()。
220
以下关于评估结论的描述正确的是()。
221
某三级信息系统运维人员从互联网,通过SSLVPN接入内网后,再登录堡垒机对系统中的服务器进行远程运维管理,运维人员均配置了智能密码钥匙,则在网络和通信安全层面的“身份鉴别”的主要测评内容包括()。
222
根据GM/T0116《信息系统密码应用测评过程指南》,以下关于测评方案编制活动的输出文档及文档内容,说法正确的是()。
223
根据GM/T0116《信息系统密码应用测评过程指南》,现场测评活动包含下列哪几项()。
224
根据GM/T0116《信息系统密码应用测评过程指南》,密评人员在对关键设备进行现场检查时,若测评工具接入被测信息系统条件不成熟时。
225
根据GM/T0116《信息系统密码应用测评过程指南》,关于整体测评,以下说法错误的是()。
226
根据GM/T0116《信息系统密码应用测评过程指南》,以下哪些不是测评方案编制活动的主要任务()。
227
根据GM/T0116《信息系统密码应用测评过程指南》,在密码应用安全性评估过程中,以下哪些属于测评准备阶段的活动()。
228
根据GM/T0116《信息系统密码应用测评过程指南》,以下属于测评准备活动的输出文档的是()。
229
根据GM/T0116《信息系统密码应用测评过程指南》,资产的价值根据资产的()确定。
230
根据GM/T0116《信息系统密码应用测评过程指南》,以下哪些情形属于测评风险()。
231
根据GM/T0116《信息系统密码应用测评过程指南》,以下哪些风险规避措施有效()。
232
根据GM/T0116《信息系统密码应用测评过程指南》,项目计划书应包含()等内容。
233
根据GM/T0116《信息系统密码应用测评过程指南》,下列文档属于测评准备活动阶段需要输出的是()。
234
某信息系统管理员使用智能密码钥匙登录签名验签服务器,对管理员进行身份鉴别,身份鉴别机制采用数字签名技术,并基于“挑战-响应”鉴别机制。
235
某三级信息系统管理员从互联网使用“用户名+口令+智能密码钥匙”登录VPN网关,智能密码钥匙的密码模块安全等级为一级,通过SSLVPN接入内网后,使用“用户名+口令+短信验证码”登录堡垒机管理应用,并对应用服务器进行运维管理,依据GM/T0115《信息系统密码应用测评要求》,以下说法正确的是()。
236
某信息系统使用HMAC-SM3算法对设备和计算安全层面日志记录进行完整性保护。
237
某信息系统基于开源算法库实现国密HTTPS协议,测评人员获取了系统存储的SM2签名私钥文件(符合ASN.1编码)和签名证书,依据GM/T0115《信息系统密码应用测评要求》,关于密钥管理安全性分析思路,以下说法正确的是()。
238
GM/T0134《信息系统密码应用测评要求》,在测评应用和数据安全层面“重要数据存储完整性”指标时,获取到下列哪些证据即可判定测评对象不符合该项测评指标要求()。
239
GM/T0129《信息系统密码应用测评要求》,在对应用和数据安全层面中的“重要数据存储机密性”指标测评时,以下哪些措施可能导致数据泄露()。
240
依据GM/T0124《信息系统密码应用测评要求》,在下列重要数据传输机密性保护场景中,经整体测评后,应用和数据安全层面“重要数据传输机密性”测评结果可能为“符合”或“部分符合”的是()。
241
某信息系统部署了经检测认证的签名验签服务器,且密码模块达到了相应等级要求,关于设备和计算安全层面应用服务器“系统资源访问控制信息完整性”测评项,依据GM/T0115《信息系统密码应用测评要求》,以下判定结果错误的是()。
242
被测对象为某网上银行系统,依据GM/T0115《信息系统密码应用测评要求》,应用和数据安全层面“身份鉴别”测评要点包括()。
243
依据GM/T0115《信息系统密码应用测评要求》,在云平台测评中,下列哪些资产有可能作为应用和数据安全层面的测评对象()。
244
根据GM/T0115《信息系统密码应用测评要求》附录C,在密评中对“传输完整性”的测评技术,下列描述正确的是()。
245
根据GM/T0115《信息系统密码应用测评要求》,针对网络和通信安全层面“通信过程中重要数据的机密性”指标的测评,下列哪些说法是正确的()。
246
根据GM/T0115《信息系统密码应用测评要求》,针对网络和通信安全层面“通信数据完整性”指标的测评,下列哪些说法是正确的()。
247
根据GM/T0115《信息系统密码应用测评要求》,在测评某三级信息系统“定期进行安全岗位人员考核”指标时,应核查的内容包括()。
248
根据GM/T0115《信息系统密码应用测评要求》,关于密钥生存周期管理检查要点,以下说法正确的是()。
249
某信息系统部署了同一生产厂商的4台应用服务器,其中,2台型号为A,操作系统版本分别为C,2台型号为D,操作系统版本分别为E、F;2台服务器密码机(商用密码产品认证证书编号分别为GMxxx、GMyyy);以下关于设备和计算安全层面测评对象选取的做法中,错误的是()。
250
根据GM/T0115《信息系统密码应用测评要求》中对“建立密码应用岗位责任制度”的要求,在测评某三级信息系统时,发现以下哪些情况会判定为不符合关于“互相制约、互相监督”的要求()。
251
某应用系统部署在单位内网服务器区,内部办公区用户通过局域网访问应用系统,外部用户通过互联网访问应用系统,运维管理员可以从互联网先登录运维SSLVPN网关后,再通过SSLVPN网关堡垒机对服务器、密码产品等设备进行运维,也可以从机房内的运维终端直接通过管理网对设备进行运维。
252
依据GM/T0115《信息系统密码应用测评要求》,对网上银行系统进行测评时,客户端与其后台系统进行通信过程中,使用下列哪些密码套件可以判定“密码算法合规性”“密码技术合规性”这两项为“符合”()。
253
根据GM/T0115《信息系统密码应用测评要求》,下面哪些密码技术能够满足保护视频监控记录数据的存储完整性()。
254
根据GM/T0115《信息系统密码应用测评要求》,下列哪些密码技术能够满足保护电子门禁系统进出记录数据的存储完整性()。
255
根据GM/T0115《信息系统密码应用测评要求》附录B,在密评中对密码机可采用以下哪些测评技术()。
256
在GM/T0115《信息系统密码应用测评要求》中,关于密码应用技术测评要求的测评实施,其中测评实施第一条会关联到其他哪些测评单元()。
257
在GM/T0115《信息系统密码应用测评要求》中,针对“投入运行前进行密码应用安全性评估”这一项测评指标,以下说法正确的是()。
258
在GM/T0115《信息系统密码应用测评要求》中,在测评到某信息系统的网络和通信安全层面时,密评人员可以选取以下哪些选项作为该安全层面的测评对象()。
259
依据GM/T0115《信息系统密码应用测评要求》,以下哪些指标不属于应用和数据安全层面的测评指标()。
260
依据GM/T0115《信息系统密码应用测评要求》,应急处置层面的测评对象包括()。
261
依据GM/T0115《信息系统密码应用测评要求》,下列可能作为应用和数据安全层面“重要数据存储完整性”测评指标具体测评对象的是()。
262
根据GM/T0115《信息系统密码应用测评要求》,关于设备和计算安全层面“日志记录完整性”测评指标,以下属于该项密钥管理核查内容的是()。
263
根据GM/T0115《信息系统密码应用测评要求》,以下属于密钥分发检查要点的是()。
264
根据GM/T0115《信息系统密码应用测评要求》,以下属于“定期开展密码应用安全性评估及攻防对抗演习”测评实施要点的是()。
265
依据GM/T0115《信息系统密码应用测评要求》,信息系统应用的重要数据包括但不限于()。
266
GM/T0115《信息系统密码应用测评要求》的资料性附录包括以下哪些()。
267
根据GM/T0115《信息系统密码应用测评要求》,对于三级信息系统,物理和环境安全的测评关注点包括信息系统所在机房等重要区域及其()。
268
根据GM/T0115《信息系统密码应用测评要求》,以下哪些选项属于网络和通信安全层面的测评关注点()。
269
某信息系统部署于两个自建机房,机房之间通过光纤连接,启用防火墙的IPSecVPN对机房之间的业务流量进行保护,通过服务器密码机对应用服务器的日志记录进行完整性保护。
270
根据GM/T0115《信息系统密码应用测评要求》,以下属于二级信息系统“设备和计算安全”层面测评项的是()。
271
依据GM/T0115《信息系统密码应用测评要求》,能够确认密码产品具有合格的商用密码产品认证证书,且可以确定实际部署的密码产品与获认证产品一致的情况下,针对整机类密码产品,在设备和计算安全层面,以下哪些指标项可判定为符合()。
272
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,重要数据传输时在以下()链路不会在网络和通信安全层面、应用和数据安全层面发生重叠。
273
GB/T39786《信息安全技术信息系统密码应用基本要求》在应用和数据安全层面身份鉴别指标保护的对象可能是()。
274
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,可能用于应用和数据安全层面保护的密码产品包括()。
275
依据GM/T0115《信息系统密码应用测评要求》,信息系统的应用用户可能包含以下哪些()。
276
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对密码应用第二级的信息系统应用和数据安全层面的要求,正确的是()。
277
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于应用和数据安全层面保证重要数据传输机密性的说法,不正确的有()。
278
GB/T39786《信息安全技术信息系统密码应用基本要求》中,密码应用第二级信息系统没有明确要求的有()。
279
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,当密码设备的随机数发生器故障失效时,以下说法正确的是()。
280
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,下列属于采用密码技术实现对用户进行身份鉴别的是()。
281
GB/T39786《信息安全技术信息系统密码应用基本要求》中,在应用和数据安全层面,对()做了完整性保护要求。
282
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于应用和数据安全层面的访问控制信息完整性的说法,正确的有()。
283
以下属于GB/T39786《信息安全技术信息系统密码应用基本要求》应用和数据安全层面访问控制信息的是()。
284
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,密码应用第三级信息系统在网络和通信安全层面的身份鉴别,以下说法正确的是()。
285
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,在某条通信信道上部署SSLVPN设备之后,通常可以满足该条信道在网络和通信安全层面的哪几项安全要求()。
286
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,在某条通信信道上部署IPSecVPN设备之后,通常可以满足该条信道在网络和通信安全层面的哪几项安全要求()。
287
GB/T39786《信息安全技术信息系统密码应用基本要求》规定在网络和通信安全层面“采用密码技术保证网络边界访问控制信息的完整性”,以下不属于网络边界访问控制信息的有()。
288
以下属于GB/T39786《信息安全技术信息系统密码应用基本要求》中物理和环境安全层面中的重要区域的是()。
289
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,以下可用于保护信息系统物理和环境层面安全的密码产品包括()。
290
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于公钥证书的撤销,以下说法正确的是()。
291
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,在使用堡垒机作为设备管理统一入口时,以下说法正确的是()。
292
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,可用于保证日志记录完整性的密码技术有()。
293
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于“动态令牌”产品,以下说法正确的是()。
294
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对密码应用第三级的信息系统网络和通信安全层面的要求,正确的是()。
295
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对密码应用第二级的信息系统网络和通信安全层面的要求,正确的是()。
296
GB/T39786《信息安全技术信息系统密码应用基本要求》中,关于安全管理方面的要求包括()等内容。
297
GB/T39786《信息安全技术信息系统密码应用基本要求》三级及以上要求信息系统应明确相关密码应用安全()和()的发布流程并进行版本控制。
298
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于密码应用第三级信息系统,以下说法正确的是()。
299
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对于数据资产的分类分级和“重要数据”的确定,以下说法正确的是()。
300
GM/T0028《密码模块安全技术要求》中,旁路能力是指某种服务所具备的部分或全部绕过密码功能的能力。
‹
1
2
3
4
…
49
›