首页
›
答案
›
题库
›
知识竞赛
商用密码应用安全性评估从业人员考核
3401
党的二十大报告指出,经过不懈努力,党找到了自我革命这一跳出治乱兴衰历史周期率的第二个答案,()能力显著增强,管党治党宽松软状况得到根本扭转,风清气正的党内政治生态不断形成和发展,确保党永远不变质、不变色、不变味。
3402
“六个必须坚持”是指,必须坚持人民至上、必须坚持()、必须坚持守正创新、必须坚持()、必须坚持系统观念、必须坚持胸怀天下。
3403
党的二十大报告指出,我们要实现好、维护好、发展好最广大人民根本利益,紧紧抓住人民最关心最直接最现实的利益问题,坚持()。
3404
党的二十大报告指出,坚持()一体建设,全面推进科学立法、严格执法、公正司法、全民守法,全面推进国家各方面工作法治化。
3405
GM/T0078《密码随机数生成模块设计指南》中,每一路物理随机源电路是独立的。
3406
GM/T0078《密码随机数生成模块设计指南》中,合成的多路物理随机源可以采用相同原理,也可以采用不同原理。
3407
根据GM/T0071《电子文件密码应用指南》,在电子文件密码应用中,文件属性(不含日志属性)形成或更新时,在签名操作过程中,调用杂凑算法服务对除印章属性外的其他属性计算摘要。
3408
根据GM/T0071《电子文件密码应用指南》,在电子文件密码应用中,在添加签名过程中,根据签名算法标识调用签名验证服务,使用签名私钥和摘要值验证文件内容的签名值。
3409
根据GM/T0071《电子文件密码应用指南》,在电子文件密码应用中,文件属性由系统自行维护时,系统应用可采用密封数字信封方式,对元数据属性等需要保护的属性信息进行加解密操作。
3410
根据GM/T0071《电子文件密码应用指南》,在电子文件密码应用中,文件属性采用标签方式组织时,采用对标签进行签名操作的方式,保证文件属性的完整性。
3411
根据GM/T0071《电子文件密码应用指南》,在电子文件密码应用中,文件属性由应用系统自行维护时,可采用对文件内容进行签名的方式保证文件内容的机密性。
3412
根据GM/T0071《电子文件密码应用指南》,在电子文件密码应用中,应用系统采用身份鉴别机制,实现用户、系统的单向或双向身份鉴别服务,保证用户、系统身份的真实性。
3413
在GM/T0071《电子文件密码应用指南》中,电子文件中的标识属性是文件的唯一标识。
3414
根据GM/T0033《时间戳接口规范》,TSA在收到申请消息后,无论申请成功还是失败,都要给请求方返回一个响应消息。
3415
根据GM/T0033《时间戳接口规范》,采用文件方式通信时,用户将申请消息存储在一个扩展名为.tsq的文件中传送给TSA,TSA同样将产生的响应消息保存在一个扩展名为.tsr的文件中返回给用户。
3416
GM/T0033《时间戳接口规范》中,数字签名可用于确认待签名数据的完整性、签名者身份的真实性和签名行为的抗抵赖性。
3417
根据GM/T0029《签名验签服务器技术规范》,签名验签服务器能够配置时间源服务器,自动同步时间。
3418
根据GM/T0029《签名验签服务器技术规范》,签名验签服务器不需要设置审计员。
3419
根据GM/T0029《签名验签服务器技术规范》,签名验签服务器所使用的操作系统应进行安全加固,裁减一切不需要的模块,关闭所有不需要的端口和服务。
3420
根据GM/T0029《签名验签服务器技术规范》,应用实体的证书更新时不用保存原来的证书。
3421
根据GM/T0029《签名验签服务器技术规范》,签名验签服务器可支持OCSP连接配置功能,通过配置管理界面,进行OCSP服务的连接配置管理。
3422
根据GM/T0029《签名验签服务器技术规范》,签名验签服务器应支持CRL连接配置功能,通过配置管理界面,提供从CRL发布点获取CRL、导入CRL等功能。
3423
根据GM/T0029《签名验签服务器技术规范》,在签名验签服务器注册的应用实体,应由签名验签服务器产生应用实体的加密密钥对和证书请求。
3424
根据GM/T0029《签名验签服务器技术规范》,签名验签服务器应部署在局域网内,只为局域网内的应用实体和用户服务,不能为局域网外的用户使用,不能连接互联网。
3425
在GM/T0046《金融数据密码机检测规范》中,密码机应具备密钥自毁机制。如果密钥存储采用微电保护存储方式,密码机加电与不加电两种情况下打开机箱,密钥都必须能被自动销毁。
3426
根据GM/T0046《金融数据密码机检测规范》,金融数据密码机在进行密码运算功能检测时,需预置测试密钥,测试密钥由送检厂商来确定。
3427
根据GM/T0046《金融数据密码机检测规范》,如果没有进行过初始化配置,金融数据密码机启动时应通过指示灯和声音进行报警,提示用户进行初始化,此时金融数据密码机不能提供密码服务。
3428
根据GM/T0046《金融数据密码机检测规范》,金融数据密码机如果密钥存储采用微电保护存储方式,应具备密钥自毁机制。
3429
根据GM/T0046《金融数据密码机检测规范》,当调用金融数据密码机业务报文接口时,如调用环境和调用过程不正确,应返回相应的错误代码。
3430
根据GM/T0046《金融数据密码机检测规范》,金融数据密码机设备安全性测试应遵照GM/T0039《密码模块安全检测要求》。
3431
根据GM/T0046《金融数据密码机检测规范》,金融数据密码机服务端口的授权访问机制是可选
3432
根据GM/T0046《金融数据密码机检测规范》,金融数据密码机管理操作授权要有严格的身份认证机制。
3433
根据GM/T0046《金融数据密码机检测规范》,金融数据密码机宜具有备份内部存储密钥到安全介质的功能。
3434
根据GM/T0046《金融数据密码机检测规范》,金融数据密码机的密钥的产生和初始PIN的产生可不使用真随机数。
3435
根据GM/T0046《金融数据密码机检测规范》,金融数据密码机可不具备真随机数生成功能。
3436
根据GM/T0046《金融数据密码机检测规范》,金融数据密码机管理工具应具备以下功能:产生主密钥、导入主密钥、查询主密钥、销毁密钥。
3437
根据GM/T0046《金融数据密码机检测规范》,金融数据密码机密钥管理包括密钥的产生、注入、导入/导出、备份/恢复、查询和销毁。
3438
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机应设置独立的服务接口和管理接口,分别用于密码服务和设备管理,接口的功能不能交叉混用。
3439
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机中的密钥应分层保护,保护原则为“自下向上逐层保护”。
3440
GM/T0045《金融数据密码机技术规范》标准规定密码运算检测时针对对称密码算法的检测只需检测一种工作模式即可。
3441
GM/T0045《金融数据密码机技术规范》标准规定密码运算检测方法是将密码机的密码运算结果与已知的正确结果进行比较,如果相同,则测试通过;否则,测试失败。
3442
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机的厂商可任意定义错误码。
3443
GM/T0045《金融数据密码机技术规范》标准规定了同厂家的不同型号的金融数据密码机之间应能够互相备份恢复。
3444
根据GM/T0045《金融数据密码机技术规范》,备份后的密钥恢复操作只能在金融数据密码机能
3445
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机在判定随机数发生器失效后,还可以对外提供服务。
3446
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机设备自检不通过时应报警但可以继续工作。
3447
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机设备主密钥明文存储时,应采用微电保护方式存储。
3448
金融数据密码机采用三层密钥机制,分别为主密钥、次主密钥和数据密钥三层。
3449
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机的启动、停止和配置可以由任何人员进行操作。
3450
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机应具有自检功能,自检项不通过不能继续进行工作。
3451
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机的初始化可以由厂商进行。
3452
根据GM/T0045《金融数据密码机技术规范》,数据密钥是实际金融业务中使用的工作密钥,。可以以明文的形式出现在密码机外
3453
在GM/T0022《IPSecVPN技术规范》中定义的协议可用于建立VPN虚拟专用网。
3454
在GM/T0022《IPSecVPN技术规范》中定义了OSI七层网络协议中传输层安全的协议。
3455
在GM/T0121《密码卡检测规范》中,密码卡应至少具备PCI、PCI-E、MiniPCI-E、SATUSCPCI或M.2等接口的一种,且物理接口能正常工作。
3456
在GM/T0121《密码卡检测规范》中,用户密钥对和设备密钥对的公钥不能被导出到密码卡外使用;会话密钥的导出应采用加密等安全方式实现。
3457
在GM/T0121《密码卡检测规范》中,密码卡应支持权限配置、访问控制配置等管理功能。应至少支持管理员。各角色应持有表征身份信息的硬件装置。
3458
在GM/T0121《密码卡检测规范》中,若密码卡采用微电保护措施存储密钥,应具备销毁密钥的触发装置,密码卡触发毁钥后,应立即清除微电保护存储的所有密钥,采用微电保护的密钥可以不加密。
3459
在GM/T0121《密码卡检测规范》中,应支持以密文等安全形式备份密码卡内部长期存储的用户密钥对和密钥加密密钥;应支持将备份的密钥恢复到密码卡;同厂商同型号的密码卡之间应支持互相备份恢复;备份恢复只能在密码卡内进行。
3460
在GM/T0121《密码卡检测规范》中,密码卡应支持产生自身的用户密钥对和设备密钥对的加密密钥对。
3461
在GM/T0121《密码卡检测规范》中,除用户私钥、设备私钥外,其他密钥可以以明文的形式出现在密码卡外部。
3462
在GM/T0121《密码卡检测规范》中,密码卡应支持至少一种密码杂凑算法,宜支持GB/T15852.2规定的HMAC。杂凑函数采用SM3算法时,其实现应符合GB/T32905要求。
3463
在GM/T0018《密码设备应用接口规范》中,密码设备内部加密的会话密钥可以通过外部公钥进行加密转换,导出加密的会话密钥,用于数字信封转换。
3464
在GM/T0018《密码设备应用接口规范》中,密码设备的设备密钥和用户密钥都可以通过密钥管理工具,在需要使用时随时生成。
3465
在GM/T0018《密码设备应用接口规范》中,产生随机数的接口支持产生自定义长度的随机数。
3466
在GM/T0018《密码设备应用接口规范》中,ECC加密数据结构中包含明文的杂凑值字段。
3467
GM/T0018《密码设备应用接口规范》标准是为密码设备服务层定义的接口规范。
3468
根据GM/T0018《密码设备应用接口规范》,对称加解密函数均不对数据进行填充处理,且数据必须是指定算法分组长度的整数倍。
3469
根据GM/T0018《密码设备应用接口规范》,设备密钥和用户密钥存放于密钥存储区,索引号为1表示设备密钥,索引号从2开始表示用户密钥。
3470
根据GM/T0018《密码设备应用接口规范》,RSA密钥结构存储时顺序为从低到高,即密钥存放时从密钥结构数组的最低位开始,最低字节填在最低位,不足位填充数据0。
3471
根据GM/T0018《密码设备应用接口规范》,当会话密钥不使用后,应该及时关闭与密码设备已建立的会话,并释放相关资源。
3472
根据GM/T0018《密码设备应用接口规范》,算法标识就是一种用于对密码算法进行唯一标识的符号。
3473
根据GM/T0018《密码设备应用接口规范》,函数中的会话密钥参数均以会话句柄的方式传递。
3474
在对应用用户的应用和数据安全层面“身份鉴别”测评指标进行测评时,若实现用户身份真实性所采用的密码使用不正确或无效,则该测评对象的测评结果为不符合。
3475
经测评发现,某信息系统中所有设备设置不涉及重要信息资源安全标记,测评人员则对设备和计算安全层面的重要信息资源安全标记完整性测评单元判定结果为不符合。
3476
管理员在本地进行应用服务器登录运维,且应用服务器部署在屏蔽机房内,经核查发现应用服务器关闭了远程运维接口,则针对应用服务器的“远程管理通道安全”测评指标可作为不适用项。
3477
在对设备和计算安全层面“身份鉴别”测评指标进行测评时,若运维管理员均未采用密码技术对登录设备的用户进行身份鉴别,则该测评对象的测评结果为不符合。
3478
某三级信息系统进行密评时,经访谈运维人员后得知,本系统从未发生安全事件,但有应急处置相关管理制度。
3479
根据《商用密码应用安全性评估FAQ(第二版)》,系统2019年12月27日投入运行,首次测评不通过,改造后在对信息系统进行复评时,建设运行方面“投入运行前进行密码应用安全性评估”测评项可判定不适用。
3480
根据《商用密码应用安全性评估FAQ(第二版)》,系统2019年12月27日投入运行,首次测评时,建设运行方面“投入运行前进行密码应用安全性评估”测评项可判定为不适用。
3481
根据密码模块相关标准,密码模块应当按照各个域的要求进行测试。
3482
根据密码模块相关标准,对于安全一、二级的软件模块或混合软件模块的软件部件,CSP、密钥分量和鉴别数据可以以加密或明文的形式输入或输出运行环境。
3483
根据密码模块相关标准,当进入或退出维护员角色时,所有SSP应当被置零。
3484
根据密码模块相关标准,如果密码模块支持核准和非核准的工作模式,密码模块的安全策略文档中应为模块所包括的核准的工作模式定义完整的服务集合,不需要为非核准的工作模式定义服务集合。
3485
根据密码模块相关标准,对于密码模块的每一个物理或逻辑的输入,以及物理或逻辑的输出,材料中应明确逻辑接口所对应的物理输入或输出。
3486
根据密码模块相关标准,手动输入条件测试可以采用两种方式之一:错误检测码或两次重复密钥录入。
3487
根据密码模块相关标准,置零可以使用一个未受保护的SSP来覆盖另一个未受保护的SSP。
3488
根据密码模块相关标准,检测人员应核实当密码模块处于错误状态时,应当禁止通过“状态输出”接口输出当前状态。
3489
根据密码模块相关标准,用于核准的工作模式的非安全相关的算法、安全功能、过程和部件的实现应当不干扰或破坏密码模块核准的工作模式的运行。
3490
根据密码模块相关标准,密码模块鉴别操作员仅可采用对称加密算法或数字签名技术的鉴别机制。
3491
根据密码模块相关标准,在密码模块中,用户角色应当负责执行密码初始化或管理功能,以及常用的安全服务。
3492
GB/T38636《信息安全技术传输层密码协议(TLCP)》中规定,握手协议是在记录层协议之下的协议,用于协商安全参数。握手协议的消息通过记录层协议传输。
3493
GB/T38636《信息安全技术传输层密码协议(TLCP)》中规定,记录层接收从高层来的任意大小的非空连续数据,将数据分段、压缩、计算校验码、加密,然后传输。
3494
GB/T38636《信息安全技术传输层密码协议(TLCP)》中规定,预主密钥(pre_master_secret)是双方协商生成的密钥素材,用于生成主密钥。
3495
GB/T38636《信息安全技术传输层密码协议(TLCP)》中规定,握手协议不支持IBC的密码算法协商套件。
3496
GB/T38636《信息安全技术传输层密码协议(TLCP)》中规定,报警消息的长度为两个字节,分别为报警级别和报警内容。
3497
GB/T38636《信息安全技术传输层密码协议(TLCP)》中规定,TLCP包括记录层协议和握手协议族,握手协议族包含密码规格变更协议、报警协议及握手协议。
3498
GB/T38636《信息安全技术传输层密码协议(TLCP)》标准只适用于传输层密码协议相关服务器产品,如SSLVPN网关,不适用客户端类产品,如浏览器等的研制。
3499
GB/T38636《信息安全技术传输层密码协议(TLCP)》中规定,如果客户端和服务端决定重用之前的会话,也是需要重新协商安全参数。
3500
GM/T0087《浏览器密码应用接口规范》用于为网络应用中浏览器JavaScript脚本提供密码操作能力。
‹
1
…
34
35
36
…
49
›