首页
›
答案
›
题库
›
知识竞赛
商用密码应用安全性评估从业人员考核
3001
商用密码可以保护的范畴为()。
3002
杂凑函数不可直接应用于()。
3003
对RSA算法的描述正确的是()。
3004
以下选项中各种加密算法中属于非对称加密算法的是()。
3005
以下选项中各种加密算法中不属于对称加密算法的是()。
3006
下列我国商密算法中,被纳入国际标准化组织ISO/IEC的包括()。
3007
密码学理论研究通常包括哪两个分支()。
3008
根据密码分析者所掌握的分析资料的不同,密码分析一般可为四类:唯密文攻击、已知明文攻击、选择明文攻击、选择密文攻击,其中()是在公开的网络中能获得的最现实的能力。
3009
2000年10月,美国NIST宣布()算法作为新的高级加密标准AES。
3010
在分组密码设计中用到扩散和混淆的理论。理想的混淆是()。
3011
在分组密码设计中用到扩散和混淆的理论。理想的扩散是()。
3012
根据Kerckhoffs原则,密码系统的安全性主要依赖于()。
3013
下面关于密码学的基本概念说法正确的是()。
3014
根据《政务信息系统密码应用与安全性评估工作指南》(2020版),政务信息系统的安全管理措施包括()。
3015
按照《政务信息系统密码应用与安全性评估工作指南》(2020版)的内容,政务信息系统的建设单位,需要对政务信息系统进行保护,其中包括建立安全的密钥管理方案、采取有效的安全管理措施、采用密码技术措施等,其中密码技术措施包括()。
3016
密码行业标准化技术委员会的主要职责包括()。
3017
根据《政务信息系统密码应用与安全性评估工作指南》(2020版),密评机构对政务信息系统开展密评时,需依据的标准规范、指导性文件及管理要求是()。
3018
根据《政务信息系统密码应用与安全性评估工作指南》(2020版),关于密评机构对政务信息系统开展密评工作的表述,正确的是()。
3019
根据《政务信息系统密码应用与安全性评估工作指南》(2020版),在政务信息系统运行阶段,关于密码应用与安全性评估的要求,错误的是()。
3020
根据《政务信息系统密码应用与安全性评估工作指南》(2020版),关于政务信息系统密码应用与安全性评估实施过程的表述,错误的是()。
3021
《政务信息系统密码应用与安全性评估工作指南》(2020版)制定的依据不包括()。
3022
《政务信息系统密码应用与安全性评估工作指南》(2020版)的适用对象是()。
3023
截至2023年6月1日,根据国家密码管理局发布的相关文件、通知,我国有商用密码应用安全性评估试点机构资格的机构一共有()。
3024
截至2023年6月1日,国家密码管理部门已经发布()期商用密码应用安全性评估试点机构目录
3025
关于商用密码应用安全性评估的原则,以下表述错误的是()。
3026
商用密码服务是指基于商用密码专业技术、技能和设施,为他人提供集成、运营、监理等商用密码()的活动。
3027
密码的加密保护功能用于保证()。
3028
近些年,我国建立和完善商用密码标准体系,商用密码标准取得较大进展,对此下列说法正确的是()。
3029
以下密码算法没有成为国际标准的是()。
3030
商用密码从业单位开展商用密码活动,应当符合该从业单位公开标准的技术要求,对此下列说法正确的是()。
3031
按照商务部、科技部《中国禁止进口限制进口技术目录》,是否限制进口时考虑的因素包括()。
3032
按照商务部、科技部《中国禁止进口限制进口技术目录》,以下属于限制进口的密码的技术或产品包括()。
3033
按照商务部《中国禁止出口限制出口技术目录》,以下属于禁止出口的密码的技术或产品包括()。
3034
某网络运营者未履行对用户敏感个人信息的加密存储义务,如导致以下哪些后果之一的,经监管部门责令采取改正措施而拒不改正,则可能构成拒不履行信息网络安全管理义务罪()。
3035
在刑事法律上对勒索攻击需要考虑的构成要件有()。
3036
与勒索攻击有关的刑事罪名有()。
3037
实施加密勒索攻击行为可能触犯的刑事罪名有()。
3038
为了有效发现和修复商用密码产品中可能存在的安全漏洞,商用密码产品提供者可以()。
3039
关于网络产品的密码相关漏洞,以下说法正确的是()。
3040
某安全研究人员发现一款网络产品疑似存在密码漏洞,以下做法不符合《网络产品安全漏洞管理规定》的是()。
3041
关于《网络安全审查办法》涉及的密码产品或服务,以下说法正确的是()。
3042
关于《网络安全审查办法》,以下说法正确的是()。
3043
按照《关键信息基础设施安全保护条例》,在开展关键信息基础设施网络安全检查工作中,保护工作部门和其他有关检查部门不应当()。
3044
按照《关键信息基础设施安全保护条例》,关键信息基础设施中的密码使用和管理还应当遵守的相关法律、行政法规有()。
3045
按照《关键信息基础设施安全保护条例》,某商用密码服务机构的信息系统被依法认定为关键信息基础设施,在日常安全审计中,发现该信息系统近日来遭受持续的APT攻击,导致了大量商用密码业务数据的泄露,信息系统所在机构立即采取了相应的应急处置措施,但为了减少对于自身信誉的影响,选择不向主管部门报告,针对该行为,下列表述正确的是()。
3046
按照《关键信息基础设施安全保护条例》的内容,某漏洞平台为增补现有的商用密码系统漏洞库,拟针对某商用密码科研单位实施大规模的渗透性测试,评估并发现潜在的漏洞风险。在实施渗透性测试之前,该商用密码科研单位被认定为关键信息基础设施运营者,则该漏洞平台为了能够合法地实施渗透性测试,需要()。
3047
根据我国《数据安全法》《数据出境安全评估办法》的规定,A单位对自身的商用密码技术数据申请重要数据出境安全评估,那么安全评估应当重点评估()。
3048
根据我国《数据安全法》,以下属于维护数据的完整性、保密性、可用性的内部风险管理机制的是()。
3049
A、公司系我国一家商用密码产品生产单位,2022年11月,其接到某国刑事司法调查机构的协助执法函,称该国一起刑事案件的犯罪嫌疑人将其生产的商用密码产品用于加密犯罪证据,要求A公司提供相关的密码算法和密钥数据,根据我国《数据安全法》,下列表述是正确的是()。
3050
中国在2020年关于“抓住数字机遇,共谋合作发展”的国际研讨会上提出《全球数据安全倡议》,并倡议道:信息技术产品和服务供应企业不得控制或操纵用户系统和设备。根据我国《刑法》规定,对计算机信息系统实施非法控制将面临的处罚描述正确的是()。
3051
关于我国在2020年提出的《全球数据安全倡议》,说法正确的有()。
3052
中国在2020年关于“抓住数字机遇,共谋合作发展”的国际研讨会上提出《全球数据安全倡议》,指出在全球分工合作日益密切的背景下,确保信息技术产品和服务的供应链安全对于提升用户信心
3053
按照《国家政务信息化项目建设管理办法》,以下属于项目建设单位不得新建、改建、扩建政务信息系统的情形是()。
3054
按照《国家政务信息化项目建设管理办法》,国家政务信息化项目验收时,应提交的验收申请报告和材料包括以下()。
3055
按照《国家政务信息化项目建设管理办法》,国家政务信息化项目验收的重要内容包括()。
3056
根据《国家政务信息化项目建设管理办法》,国家政务信息化项目建设单位在落实密码保障系统的要求时,应考虑()。
3057
按照《国家政务信息化项目建设管理办法》,国家政务信息化项目的建设管理应当坚持的原则有()。
3058
按照《国家政务信息化项目建设管理办法》,国家政务信息化项目应向国家发展改革委备案。以下属于备案文件的有()。
3059
按照《国家政务信息化项目建设管理办法》,网络安全监管部门应当依法加强对国家政务信息系统的安全监管,并指导监督项目建设单位落实网络安全审查制度要求,各部门应做到()。
3060
为确保个人信息处理活动符合法律、行政法规的规定,个人信息处理者应当根据个人信息的处理目的、处理方式、个人信息的种类以及对个人权益的影响、可能存在的安全风险等,采取下列哪些措施()。
3061
按照《个人信息保护法》,以下属于个人信息的主体可以合理行使的对个人信息的权利有()。
3062
按照《个人信息保护法》,在个人信息出境前,应考虑的安全保护机制有()。
3063
在《个人信息保护法》中可以使用密码技术的场景有()。
3064
按照《个人信息保护法》,以下关于加密和去标识化的说法正确的是()。
3065
《个人信息保护法》要求个人信息处理者应当采取哪些确保个人信息安全的措施()。
3066
以下可能违反《个人信息保护法》的情况有()。
3067
按照《个人信息保护法》,国家网信部门统筹协调有关部门推进的个人信息保护工作有()。
3068
按照《个人信息保护法》,以下关于个人信息处理者在发生数据泄露时应履行通知义务的说法正确的是()。
3069
《个人信息保护法》规定的个人信息处理者应当进行个人信息保护影响评估的情形包括()。
3070
我国涉及网络安全等级保护的法律法规和规范性文件包括()。
3071
甲系一名商用密码产品的设计人员,受Wannacry事件启发,甲认为加密勒索是一项“来钱快”的生财之道,但自己又没有直接实施勒索的勇气,遂在网上兜售自己开发的加密勒索软件工具。针对这一事实,下列表述正确的是()。
3072
某漏洞平台擅自将挖掘的某款商用密码产品漏洞公布在自己的网站上,导致短时期内该款商用密码产品遭受到大量利用披露漏洞的攻击活动,针对这一行为,下列表述正确的是()。
3073
商用密码产品和服务提供者应当承担必要的产品和服务安全义务,下列行为会导致商用密码产品和服务提供者承担相应的法律责任的有()。
3074
2017年,Wannacry病毒席卷全球,该款勒索软件通过加密受害者信息系统中的重要文件,强迫受害者支付赎金。我国能够用于规制该勒索行为的现行立法包括()。
3075
根据《网络安全法》,国家实行网络安全等级保护制度,网络运营者应当按照要求履行安全保护义务,除实施加密措施外,安全保护义务还包括()。
3076
根据《电子签名法》规定,开展电子认证服务应当遵循的规范要求包括()。
3077
根据《电子签名法》规定,电子认证服务提供者签发的电子签名认证证书应当准确无误,并应当载明的内容包括()。
3078
根据《电子签名法》的规定,提供电子认证服务的主体应当具备的条件包括()。
3079
按照《电子签名法》,下列关于电子签名的表述正确的是()。
3080
根据《电子签名法》规定,电子签名可以被视为可靠的电子签名,应当满足的条件包括()。
3081
根据《电子签名法》规定,数据电文需要被视为满足法律、法规规定的原件形式应符合的要求包括()。
3082
按照《电子签名法》的内容,关于数据电文的发送、接收时间,下列说法正确的是()。
3083
根据《电子签名法》,当事人约定使用电子签名、数据电文的文书,不得仅因为其采用电子签名、数据电文的形式而否定其法律效力。但下列文书除外的有()。
3084
根据《网络安全审查办法》,针对某关键信息基础设施采购商用密码产品的活动,网络安全审查工作机制成员单位、相关部门无法形成是否存在国家安全风险的一致性意见,下列相关表述是正确的是()。
3085
按照《网络安全审查办法》,网络安全审查办公室拟对某关键基础设施运营者采购商用密码产品开展网络安全审查工作,其应当重点评估的因素有()。
3086
国家密码管理局在日常检查中发现,某市一军工科研单位的系统已被列入关键信息基础设施,其在2022年采购了一批境外A公司生产的商用密码产品,但并未申报网络安全审查。国家密码管理局发现A公司具有从事网络间谍的前科,则下列表述正确的是()。
3087
根据《网络安全审查办法》,申报商用密码国家安全审查,关键基础设施运营者应当提供的申报材料包括()。
3088
按照《网络安全审查办法》的内容,某国家机关系被认定的关键信息基础设施运营者,其欲采购某款境外设计的商用密码产品,下列表述正确的是()。
3089
根据《电子签名法》规定,有关主管部门接到从事电子认证服务申请后经依法审查,征求()等有关部门意见后,在一定期限内作出许可或者不予许可的决定。
3090
根据《电子签名法》规定,从事电子认证服务,应当向()提出申请。
3091
根据《中国禁止出口限制出口技术目录》,()不属于我国限制出口的密码芯片设计和实现技术。
3092
根据《中国禁止出口限制出口技术目录》,()不属于我国限制出口的量子密码技术。
3093
根据《信息安全等级保护管理办法》规定,某企业有重要涉密信息系统,其密码配备、使用和管理情况,有关部门应()至少进行一次检查和测评。
3094
《信息安全等级保护管理办法》规定,()可以定期或者不定期对信息系统等级保护工作中密码配备、使用和管理的情况进行检查和测评。
3095
《信息安全等级保护管理办法》规定,为节省成本,小企业不涉密信息系统中的密码应用的测评工作可以由()进行测评。
3096
《信息安全等级保护管理办法》规定,企业使用密码技术对信息系统进行系统等级保护建设和整改过程中,下列行为错误的是()。
3097
根据《信息安全等级保护管理办法》规定,在等级保护工作中,采用密码对不涉及国家秘密的信息和信息系统进行保护的,其密码的配备使用情况应当()。
3098
《信息安全等级保护管理办法》规定,国家密码管理部门负责等级保护工作中有关()的监督、检查、指导。
3099
《信息安全等级保护管理办法》规定,信息系统备案后,对符合等级保护要求的,公安机关应当在收到备案材料之日起的()内颁发信息系统安全等级保护备案证明。
3100
《信息安全等级保护管理办法》规定,新建第二级以上信息系统,应当在投入运行后()办理备案手续。
‹
1
…
30
31
32
…
49
›