首页
›
答案
›
题库
›
知识竞赛
商用密码应用安全性评估从业人员考核
501
根据《商用密码管理条例》,以下对商用密码检测机构的表述正确的是()。
502
国家密码管理局于2017年12月公布的《国家密码管理局关于废止和修改部分管理规定的决定》中,废止的管理规定有()。
503
根据《商用密码进口许可清单》和《商用密码出口管制清单》,以下关于商用密码进出口的说法正确的是()。
504
关于《电子认证服务使用密码许可证》,下列说法正确的是()。
505
《密码法》第24条明确了商用密码从业单位公开标准的技术要求,下列表述正确的是()。
506
某关键信息基础设施运营者未按照要求要求开展商用密码应用安全性评估,导致因商用密码产品存在安全漏洞而产生大规模的用户数据泄露,根据《密码法》,针对该行为,下列正确的表述有()。
507
根据《密码法》,密码管理部门发现关键信息基础设施运营者甲未按照法律规定开展商用密码应用安全性评估,因此责令其改正,并给予警告。但甲认为其安全措施绝对安全,无需进行安全性评估。对此,密码管理部门可对其进行的处罚有()。
508
按照《密码法》《网络安全法》和《关键信息基础设施安全保护条例》等规定,关键信息基础设施运营者需要开展以下()工作。
509
商用密码进口许可清单、出口管制清单是由以下哪些部门联合发布()。
510
在对特定密码技术、产品或服务是否符合进出口监管法律时,应关注的法律法规包括()。
511
根据《密码法》,商用密码检测认证工作的监管机构有()。
512
根据《密码法》,对采用商用密码技术从事电子政务电子认证服务的机构,以下说法正确的是()。
513
根据《商用密码应用安全性评估管理办法(试行)》,网络安全等级保护三级以上信息系统的责任单位在完成商用密码应用安全性评估后,应向哪些部门履行备案手续()。
514
根据《密码法》,保护密码科学技术研究和应用的知识产权机制有()。
515
《密码法》明确的核心密码、普通密码泄密案件或者密码工作机构违反相关安全要求的具体情形包括()。
516
根据《密码法》,()不属于依法对密码工作机构的核心密码、普通密码工作进行指导、监督和检查的主体。
517
根据《密码法》,以下属于核心密码和普通密码工作机构的密码活动的有()。
518
根据《密码法》,以下关于网络关键设备和网络安全专用产品目录说法正确的是()。
519
根据《密码法》,商用密码标准体系包括()。
520
根据《密码法》,以下关于商用密码国际标准的说法正确的是()。
521
根据《密码法》,我国商用密码出口管制的适用对象包括()。
522
根据《密码法》,国家密码管理部门的机构设置不正确的是()。
523
根据《密码法》,密码工作应坚持的原则包括()。
524
党的二十大报告指出,坚持(),持续深入打好蓝天、碧水、净土保卫战。
525
党的二十大报告指出,教育、科技、人才是全面建设社会主义现代化国家的()支撑。
526
根据《国民经济和社会发展第十四个五年规划和2035年远景目标纲要》,以下()方面中涉及密码技术和应用。
527
新时期我国商用密码发展的主要任务包括()。
528
推进密码应用需要密码管理部门和相关部门密切配合,分工负责,统筹协调,具体应当()。
529
“四个意识”是指,政治意识、()。
530
党的二十大报告指出,增强全党全国各族人民的志气、骨气、底气,不信邪、不怕鬼、不怕压,知难而进、迎难而上,统筹()和(),全力战胜前进道路上各种困难和挑战,依靠顽强斗争打开事业发展新天地。
531
党的二十大报告指出,我们必须增强(),坚持(),做到居安思危、未雨绸缪,准备经受风高浪急甚至惊涛骇浪的重大考验。
532
“四个全面”战略布局是指,()、()、()、全面从严治党。
533
党的二十大报告指出,我们坚持绿水青山就是金山银山的理念,污染防治攻坚向纵深推进,()发展迈出坚实步伐,生态环境保护发生历史性、转折性、全局性变化。
534
根据《商用密码应用安全性评估报告模板(2023版)》,方案密评报告中系统承载业务情况应包含()。
535
根据《商用密码应用安全性评估报告模板(2023版)》,密码应用方案密评报告“密评活动证明”部分,一般作为活动证明的证明材料包括()。
536
根据《商用密码应用安全性评估报告模板(2023版)》,在方案密评报告中,以下可判定某指标的评估结果为“通过”的情况有()。
537
根据《商用密码应用安全性评估报告模板(2023版)》,下列关于密码应用方案密评报告和信息系统密评报告的说法中,错误的是()。
538
根据《商用密码应用安全性评估报告模板(2023版)》,密评人员对密码应用方案中的安全控制措施分析和评估结果判定不合理的是()。
539
根据《商用密码应用安全性评估报告模板(2023版)》,针对安全控制措施评估,以下描述不合理的是()。
540
根据《商用密码应用安全性评估报告模板(2023版)》,不同安全层面指标的安全控制措施的评估结果可能是()。
541
根据《商用密码应用安全性评估报告模板(2023版)》,编制方案密评报告时,以下属于风险替代措施的是()。
542
根据《商用密码应用安全性评估报告模板(2023版)》,“指标适用情况及论证说明”表格中不涵盖()。
543
根据《商用密码应用安全性评估报告模板(2023版)》,某三级信息系统密码应用方案的评估结论为“不通过”,最可能原因包括()。
544
《商用密码应用安全性评估报告模板(2023版)》中在描述安全控制措施时,需要注意的事项有()。
545
根据《商用密码应用安全性评估报告模板(2023版)》,在密码应用方案密评报告中,“安全控制措施描述及指标适用情况”章节的“指标适用情况及论证说明”部分,应体现的内容包括()。
546
根据《商用密码应用安全性评估报告模板(2023版)》,系统各安全层面需要梳理的保护对象不包括()。
547
根据《商用密码应用安全性评估报告模板(2023版)》,方案评估报告在“应急处置”方面,关注重点通常包括()。
548
根据《商用密码应用安全性评估报告模板(2023版)》,方案评估报告在“人员管理”方面,关注重点通常包括()。
549
根据《商用密码应用安全性评估报告模板(2023版)》,方案评估报告在“建设运行”方面,关注重点通常包括()。
550
根据《商用密码应用安全性评估报告模板(2023版)》,方案评估报告在“管理制度”方面,关注重点通常包括()。
551
根据《商用密码应用安全性评估报告模板(2023版)》,系统概述部分需要结合系统网络拓扑图描述()。
552
根据《商用密码应用安全性评估报告模板(2023版)》,方案密评报告中系统概述部分内容应包含()。
553
根据《商用密码应用安全性评估报告模板(2023版)》,方案密评报告的评估结论包括()。
554
根据《商用密码应用安全性评估报告模板(2023版)》,下列关于密码应用方案的说法中,错误的是()。
555
根据《商用密码应用安全性评估报告模板(2023版)》,在编写密码应用方案时,应该体现()。
556
根据《商用密码应用安全性评估报告模板(2023版)》,密码应用方案的“背景”部分可包含()。
557
根据《商用密码应用安全性评估报告模板(2023版)》,关于方案密评,以下说法正确的是()。
558
根据《商用密码应用安全性评估报告模板(2023版)》,在密码应用方案密评报告附录部分,“密评活动有效性证明记录”不涉及()。
559
根据《商用密码应用安全性评估报告模板(2023版)》,对于委托第三方密评机构实施的密码应用方案密评和信息系统密评的情形,在报告中的“密评活动有效性证明”记录部分,以下说法正确的是()。
560
根据《商用密码应用安全性评估报告模板(2023版)》,如果应用和数据安全层面的“重要数据存储完整性”指标未采用密码应用措施,那么针对该指标的安全控制措施评估结果一定是()。
561
根据《商用密码应用安全性评估报告模板(2023版)》,针对“安全控制措施评估结果”环节的工作,以下描述较为合理的是()。
562
根据《商用密码应用安全性评估报告模板(2023版)》,编制方案密评报告时,以下对于不适用指标描述不合理的是()。
563
根据《商用密码应用安全性评估报告模板(2023版)》,以下哪项信息系统内的资产不属于需要梳理的对象()。
564
根据《商用密码应用安全性评估报告模板(2023版)》,系统概述部分不需要对应用和数据安全层面的哪些保护对象做梳理()。
565
根据《商用密码应用安全性评估报告模板(2023版)》,密码应用方案密评报告中的商用密码应用安全性评估结论部分包含哪项要素()。
566
根据《商用密码应用安全性评估报告模板(2023版)》,在方案密评报告的“商用密码应用安全性评估结论”部分不包括以下哪项()。
567
根据《商用密码应用安全性评估报告模板(2023版)》,以下哪项不属于方案密评报告所包含的内容()。
568
根据《商用密码应用安全性评估报告模板(2023版)》,关于方案密评,以下说法那种不正确()。
569
在针对“设备和计算安全”层面进行测评时,以下描述较为合理的是()。
570
针对车联网OTA升级场景下的安全需求分析,正确的是()。
571
某信息系统客户端APP与服务端之间通过SSLVPN建立的安全传输通道,对网络和通信安全进行保护,通过抓取和分析通信数据包,使用的密码套件为TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,以下分析正确的是()。
572
某信息系统采用专线来进行网络传输,但未采用密码技术进行保护。
573
关于数字证书的使用,以下存在风险的有()。
574
某四级信息系统中,采用SSLVPN保护通信信道,使用Wireshark工具得知所使用的套件为ECC_SM4_SM3,但没有抓取到CertificateRequest报文,以下分析正确的是()。
575
如果发现被测信息系统采用对称密码体制,使用“密钥加密密钥-数据密钥”的二层密钥体系进行数据的传输加密,以下测评实施合理的包括()。
576
在车路协同通信场景中,可以采用以下()方式开展测评。
577
云平台中使用的云服务器密码机作为测评对象时,应满足以下管理要求()。
578
某四级信息系统的责任单位可采用以下()机制以满足“人员管理”方面的要求。
579
在对医疗机构信息系统进行测评时,涉及不可否认性需求的可能有()。
580
某网上银行交易系统,用户交易信息由用户智能密码钥匙使用SM2算法进行数字签名后传输,实现交易数据原发行为的不可否认性,数字签名算法实现正确。
581
信息系统中使用的用于业务数据保护的密钥,以下做法不正确的是()。
582
某三级信息系统已运行5年,针对“建设运行”部分的“定期开展密码应用安全性评估及攻防对抗演习”指标开展测评时,以下()可以作为测评证据。
583
在电子不停车收费系统(ETC)中,车辆通过办理和安装ETC卡,实现车辆在高速收费站的流水数据的产生、传输和缴费等功能。
584
以下关于用户密钥的存储方式,说法正确的是()。
585
对某政务外网信息系统开展测评时,网络和通信安全层面的测评对象可包括()。
586
测评人员在核查“真实性”密码功能时,可能需要关注以下内容()。
587
测评人员在核查“传输完整性”密码功能时,可能需要关注以下内容()。
588
测评人员在核查“传输机密性”密码功能时,可能需要关注以下内容()。
589
重要数据存储完整性可以通过以下()密码技术实现。
590
在测评某一信息系统时,其设备和计算安全层面可能涉及的测评对象有()。
591
对于托管到IDC机房的信息系统,测评其物理和环境安全层面,较为合理的做法有()。
592
密评人员在检查数据库中存储的口令杂凑值时,发现以下情况:(1)A和B有相同的口令杂凑值;(2)口令杂凑值长度均为256比特。
593
密评人员对SSLVPN进行测评时发现{0xe0,0x13}后,以下判断合理的是()。
594
在对信息系统进行密钥管理测评时,以下存在风险的有()。
595
如果设备登录需要使用智能密码钥匙,那么开展密评时,以下测评实施合理的包括()。
596
在密评中,当IPSecVPN保护的通道作为测评对象时,以下测评实施合理的包括()。
597
在密评中,当证书认证系统作为测评对象时,以下测评实施合理的包括()。
598
某业务系统用户手机号利用SM3进行杂凑计算后,将得到完整的杂凑值存放在应用服务器的数据库中,那么对于“应用和数据安全”层面的“重要数据存储完整性”指标最多可以给()分。
599
密评人员对SSLVPN进行测评时发现所使用的密码套件为{0xe0,0x13}后,以下判断不合理的是()。
600
密评人员对SSLVPN进行测评时发现所使用的密码套件为{0xe0,0x11},以下判断不合理的是()。
‹
1
…
5
6
7
…
49
›