首页
›
答案
›
题库
›
知识竞赛
商用密码应用安全性评估从业人员考核
4301
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,把密钥存储在通用存储设备或系统(如数据库)中时,可以只利用杂凑密码算法对密钥进行完整性保护。
4302
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,公钥可以以明文方式在密码产品外存储、传递和使用,但有必要采取安全防护措施,防止公钥被非授权篡改。
4303
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,并非所有密钥都需要存储,一些临时密钥或一次一密的密钥在使用完就要立即进行销毁。
4304
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,密钥销毁和密钥撤销的含义相同,都是对密钥进行删除。
4305
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,当公钥证书到期后,对应的公钥和私钥仍然可以正常使用。
4306
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,密钥生成是密钥生存周期的起点,所有密钥都应当直接或间接地根据随机数生成。
4307
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,密钥备份行为是审计涉及的范围,有必要生成审计信息,包括备份的主体、备份的时间等。
4308
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,密钥管理对于保证密钥全生存周期的安全性是至关重要的,可以保证密钥(除公钥外)不被非授权的访问、使用、泄漏、修改和替换,可以保证公钥不被非授权的修改和替换。
4309
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,在密码应用攻防对抗演习中发现的密码应用安全缺陷,由于不是在密评中发现的,所以不必进行整改。
4310
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,当信息系统发生大规模改造时,由于改造前已经通过了密码应用安全性评估,所以改造后可以不再进行密码应用安全性评估,直接投入运行。
4311
制定密码应用方案时,应严格按照GB/T39786《信息安全技术信息系统密码应用基本要求》相应等级的每一条密码应用要求进行设计,有任何一条要求不符合,则方案整体必然不符合。
4312
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,在密码应用第三级及以上信息系统运行过程中,应严格执行既定的密码应用安全管理制度,应定期开展密码应用安全性评估及攻防对抗演习,并根据评估结果进行整改。
4313
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,密码应用第三级及以上信息系统,应具有密码应用操作规程的相关执行记录并妥善保存。
4314
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,密码应用第二级及以上信息系统,应定期对密码应用安全管理制度和操作规程的合理性和适用性进行论证和审定,对存在不足或需要改进之处进行修订。
4315
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,密码应用第三级及以上信息系统,应定期对密码应用安全管理制度和操作规程的合理性和适用性进行论证和审定,对存在不足或需要改进之处进行修订。
4316
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,所有密码应用等级信息系统均应对管理人员或操作人员执行的日常管理操作建立操作规程。
4317
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,所有密码应用等级信息系统均应根据密码应用方案建立相应密钥管理规则。
4318
根据《PCI密码卡技术规范》,驱动程序应该支持多个PCI密码卡设备同时使用和操作的基本要求。
4319
根据《PCI密码卡技术规范》,PCI密码卡的软件分为三个层次:底层软件(监控软件)、驱动程序和应用编程接口。
4320
根据《PCI密码卡技术规范》,PCI密码卡可以不支持扩展密码算法。
4321
根据《PCI密码卡技术规范》,PCI密码卡可以不支持杂凑算法。
4322
根据《PCI密码卡技术规范》,PCI密码卡未通过上电自检时,应拒绝一切密码功能调用服务。
4323
根据《PCI密码卡技术规范》,PCI密码卡内的密钥均需支持定期自动更换。
4324
在GM/T0041《智能IC卡密码检测规范》中,智能IC卡生成的随机数检测应符合GM/T0062中B类产品的要求。
4325
在GM/T0041《智能IC卡密码检测规范》中,COS安全机制检测的目的是测试智能IC卡COS为了实现安全管理而采取的手段和方法的正确性及有效性。
4326
在GM/T0041《智能IC卡密码检测规范》中,独立开放的测试接口只用于检测使用,不提供应用密码服务。
4327
根据GM/T0041《智能IC卡密码检测规范》,如果送检产品有为测试独立开放的测试接口指令,需要在送检文档中加以明确说明,并在检测完毕后予以失效。
4328
根据GM/T0041《智能IC卡密码检测规范》,智能IC卡安全性测试项目应遵照GM/T0039《密码模块安全检测要求》。
4329
在GM/T0041《智能IC卡密码检测规范》中,对于具有随机数生成功能的智能IC卡,需要进行随机数质量检测。
4330
在GM/T0041《智能IC卡密码检测规范》中,数字信封是一种数据结构,包含用对称密钥加密的密文和用私钥加密的该对称密钥。
4331
在GM/T0041《智能IC卡密码检测规范》中,规定了智能IC卡产品的检测项目及检测方法。
4332
除申报安全等级为一级的智能IC卡产品外,测试对象至少应达到GM/T0028安全二级。
4333
在GM/T0041《智能IC卡密码检测规范》中,COS安全管理功能检测的目的是测试智能IC卡各项安全功能的运行情况,并检验实现的正确性。
4334
在GM/T0063《智能密码钥匙应用接口检测规范》中,送检文档不需要提供安全设计说明。
4335
在GM/T0063《智能密码钥匙应用接口检测规范》中,关闭应用后,应用下的安全状态被清除。
4336
在GM/T0063《智能密码钥匙应用接口检测规范》中,管理员PIN码锁死后设备业务功能不可用。
4337
在GM/T0063《智能密码钥匙应用接口检测规范》中,ECC生成密钥协商参数并输出测试流程中,辅助设备承担发起方角色
4338
在GM/T0063《智能密码钥匙应用接口检测规范》中,导入数字证书接口测试过程中需要插拔设备。
4339
在GM/T0048《智能密码钥匙密码检测规范》中,只需要通过正常情况检测,异常情况检测结果不作为通过标准。
4340
根据GM/T0048《智能密码钥匙密码检测规范》,智能密码钥匙的“导出数字证书”功能,可以输出容器下指定类型的数字证书和公私钥对。
4341
根据GM/T0048《智能密码钥匙密码检测规范》,在智能密码钥匙中,证书是按“应用-容器-证书”的层次关系进行管理。
4342
在GM/T0048《智能密码钥匙密码检测规范》中,智能密码钥匙中可以存在多个同名的应用。
4343
在GM/T0048《智能密码钥匙密码检测规范》中,单组数据加密检测在发送Encrypt指令前,要先发送EncryptInit指令。
4344
在GM/T0048《智能密码钥匙密码检测规范》中,“检测方法”中描述的“检测条件”仅用于参考,不用严格执行。
4345
智能密码钥匙的安全性应满足GM/T0028《密码模块安全技术要求》,并按照GM/T0039《密码模块安全检测要求》对其安全性进行检测和评估。
4346
智能密码钥匙的“设备认证”是指智能密码钥匙对应用程序的认证。
4347
根据GM/T0048《智能密码钥匙密码检测规范》,智能密码钥匙是实现密码运算、密钥管理功能,提供密码服务的终端密码设备,一般采用USB接口形态。
4348
在GM/T0017《智能密码钥匙密码应用接口数格式规范》中,功能指的是由一个或多个命令实现的处理过程,其操作结果用于完成全部或部分交易。
4349
在GM/T0017《智能密码钥匙密码应用接口数格式规范》中,命令是应用接口向设备发出的一条信息,该信息启动一个操作或请求一个应答。
4350
在GM/T0017《智能密码钥匙密码应用接口数格式规范》中,同一个应用下不同容器可以重名。
4351
在GM/T0017《智能密码钥匙密码应用接口数格式规范》中,APDU中的INS字段是指需要处理的命令。
4352
在GM/T0017《智能密码钥匙密码应用接口数格式规范》中,命令报文必须包含数据。
4353
在GM/T0017《智能密码钥匙密码应用接口数格式规范》中,命令报文是从密码钥匙发送到接口设备。
4354
根据GM/T0016《智能密码钥匙密码应用接口规范》,设备密钥用于应用程序对智能密码钥匙身份的认证。
4355
在GM/T0016《智能密码钥匙密码应用接口规范》中定义了智能密码钥匙的开发接口。
4356
根据GM/T0016《智能密码钥匙密码应用接口规范》,支持的设备权限类型包括管理员权限和用户权限。
4357
根据GM/T0016《智能密码钥匙密码应用接口规范》,加密密钥对保护结构中对称算法标识所确定的加密模式为ECB模式。
4358
根据GM/T0016《智能密码钥匙密码应用接口规范》,其支持的接?函数类型包括设备管理、访问控制、应用管理、文件管理、容器管理和密码服务。
4359
根据GM/T0016《智能密码钥匙密码应用接口规范》,签名密钥对应由内部产生,而加密密钥对应由外部产生并安全导入。
4360
根据GM/T0016《智能密码钥匙密码应用接口规范》,会话密钥可以由外部产生并安全导入。
4361
根据GM/T0016《智能密码钥匙密码应用接口规范》,加密密钥对由外部产生并安全导入。
4362
根据GM/T0016《智能密码钥匙密码应用接口规范》,一个设备中存在唯一一个设备认证密钥和唯一一个应用
4363
根据GM/T0027《智能密码钥匙技术规范》,智能密码钥匙的加密私钥既可以导入也可以导出。
4364
根据GM/T0027《智能密码钥匙技术规范》,智能密码钥匙的所有私钥都应在密码钥匙内部生成。
4365
根据GM/T0027《智能密码钥匙技术规范》,智能密码钥匙在设备发行时,必须对设备认证密钥进行修改。
4366
根据GM/T0027《智能密码钥匙技术规范》,智能密码钥匙的硬件接?只能是USB接口。
4367
根据GM/T0027《智能密码钥匙技术规范》,在管理终端和智能密码钥匙之间传输的所有口令和密钥均应加密传输,并保证在传输过程中能够防范重放攻击。
4368
PKCS#1描述了RSA加密和解密的方法。
4369
用户可以通过公钥证书来相互交换自己的公钥,不需要每次都联系CA机构。
4370
在GM/Z4001《密码术语》中,公钥基础设施(PKI)可用于提供机密性、完整性、真实性及抗抵赖等安全服务。
4371
公钥证书主要用于确保公钥及其与用户绑定关系的安全。公钥证书的持证主体可以是人、设备、组织机构或其它主体。
4372
JWT(JsonWebToken)常用于各类身份鉴别与授权应用场景中,仅支持对称密码算法实现Token的生成。
4373
数字证书中一般由证书拥有者对其公钥进行签名。
4374
数字证书采用公钥密码体制,每个用户都可以设定公钥,其公钥用于用于解密和签名。
4375
X.509签名证书中,signatureAlgorithm域包含了该证书对应私钥签名时所使用的的密码算法标识符。
4376
SM2椭圆曲线公钥密码算法用户密钥对包含私钥和公钥。
4377
SM2算法可用于数字签名、密钥交换、公钥加密
4378
SM2与SM9都是基于椭圆曲线设计的密码算法。
4379
在GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中,证书认证中心对数据变化量少的服务器,可每周做一次备份。
4380
在GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中,所有密钥恢复操作都应由密钥管理中心业务操作员和司法取证人员同时在场。
4381
根据GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》,RA的业务管理员应由CA业务管理员管理。
4382
《“十四五”数字经济发展规划》的五大保障措施明确强化监测评估,其中包括商用密码应用安全性评估。
4383
根据《法律、行政法规、国务院决定设定的行政许可事项清单(2023年版)》,国家密码管理局负责的行政许可事项有四项。
4384
根据《“十四五”推进国家政务信息化规划》,在加强网络安全保障方面包括推进密码应用。
4385
群签名中任意群成员可代表整个群组对消息签名。
4386
消息认证码(MAC)具有认证功能。
4387
根据仲裁的参与情况可将数字签名分为两种类型:真实签名和仲裁签名。仲裁签名在实现的过程中一直需要仲裁的参与,也就是说在签名算法的实现过程中需要利用仲裁的“可信性”作为算法的一部分。
4388
GM/T0015《基于SM2密码算法的数字证书格式规范》中,CA应确保使用大于20个8位字节的证书序列号。
4389
GM/T0015《基于SM2密码算法的数字证书格式规范》中,CA在2049年之前应将有效期时间编码为UTCTime类型。
4390
在密码算法强度足够大的情况下,密钥可以不用更新。
4391
密钥管理最小权利策略是指分配给用户进行某一事物处理所需的最小的密钥集合。
4392
密钥协商的目的是通信双方在网络中通过交换信息生成一个双方共享的会话密钥。
4393
按照是否需要第三方可信机构来分,秘密密钥分发分为无中心的密钥分发和有中心的密钥分发两种方式。
4394
会话密钥可由通信双方协商得到,也可由密钥分发中心分配。
4395
任何密钥的使用都应遵循密钥的生存周期,绝不能超期使用,这是因为密钥使用时间越长,重复几率越大,外泄可能性越大,被破译的危险性就越大
4396
并非所有的密钥都需要存储,一些临时密钥或一次一密的密钥在使用完就要进行销毁。
4397
信息系统中的密钥在其生命周期内涉及到生成、存储、导入和导出、分发、使用、备份和恢复、公开、销毁等环节。
4398
密钥管理遵循“木桶”原理,即密钥的安全性是由密钥整个阶段中安全性最低的阶段决定的。
4399
现代密码体制要求密码算法是可以公开评估的,整个密码系统的安全性并不取决对密码算法的保密或者是对密码设备等保护,决定整个密码体制安全性的因素是密钥的保密性。
4400
密钥管理就是在授权各方之间实现密钥关系的建立和维护的一整套技术和程序,只要密钥管理策略是安全的,那么就不会发生密钥泄露等问题。
‹
1
…
43
44
45
…
49
›