首页
›
答案
›
题库
›
知识竞赛
商用密码应用安全性评估从业人员考核
701
由于密码技术的安全依赖于密钥安全,因此密钥的安全管理是密码技术应用中非常重要的环节,下列属于密钥管理环节的是()。
702
依据《信息系统密码应用高风险判定指引》,密评过程中主要关注的管理制度有()。
703
在《信息系统密码应用高风险判定指引》中,()属于应用和数据层面“重要数据存储机密性”的涉及范围。
704
在《信息系统密码应用高风险判定指引》中,使用()方法不会触发应用和数据层面“重要数据传输机密性”的风险判定。
705
在《信息系统密码应用高风险判定指引》中,使用()身份鉴别方式,可能会触发应用和数据安全层面“身份鉴别”的风险判定。
706
《信息系统密码应用高风险判定指引》中,在应用和数据安全层面,采用以下()措施,可以可缓解系统在用户身份鉴别方面存在的安全风险。
707
在《信息系统密码应用高风险判定指引》中,以下实现用户身份真实性的措施,不会带来安全问题的是()。
708
设备指纹是指可以用于标识出该设备的设备特征或者独特的设备标识,用于区分和识别不同的设备。
709
某信息系统的用户仅使用“用户名+口令”方式进行登录系统,根据《信息系统密码应用高风险判定指引》,以下()措施可以缓解这种登录方式带来的风险
710
在《信息系统密码应用高风险判定指引》中,对网络和通信安全层面的通信实体进行身份鉴别时,引发高风险的原因可能是()。
711
依据《信息系统密码应用高风险判定指引》,属于物理和环境安全层面身份鉴别方面引发的安全问题的是()。
712
依据《信息系统密码应用高风险判定指引》,采用密码技术对重要区域进入人员进行身份鉴别的措施可包括()。
713
密评过程中发现的问题,在《信息系统密码应用高风险判定指引》中没有相关描述的,仍需从()方面核查该问题是否存在风险。
714
在《信息系统密码应用高风险判定指引》中,对高风险判定,从()方面进行了描述。
715
在《信息系统密码应用高风险判定指引》中,以下属于密码算法安全问题的是()。
716
在《信息系统密码应用高风险判定指引》中,以下属于不安全的密码算法是()。
717
依据《信息系统密码应用高风险判定指引》,以下对通用要求中“密码算法”的描述正确的是()。
718
依据《信息系统密码应用高风险判定指引》,以下对通用要求“密码算法”描述不正确的是()。
719
依据《信息系统密码应用高风险判定指引》,网络和通信安全层面如果通信实体身份真实性的密码技术实现机制()或无效,可能会导致信息系统面临高风险。
720
依据《信息系统密码应用高风险判定指引》,密钥更新环节可能会对密钥安全造成安全隐患的是()。
721
依据《信息系统密码应用高风险判定指引》,以下关于网络和通信安全层面“通信过程中重要数据机密性”风险缓解措施有效的是()。
722
根据《信息系统密码应用高风险判定指引》,网络和通信安全层面的身份鉴别高风险适用于以下信息系统()。
723
某面向公众的三级门户网站系统通过部署经检测认证合格的安全网关(密码模块二级),使用TLSECDHERSA_WITHAES256_GCM_SHA384密码算法套件,实现通信过程中重要数据的机密性和完整性保护,则根据《信息系统密码应用高风险判定指引》,以下对该密码技术实现方式的风险分析描述正确的是()。
724
依据《信息系统密码应用高风险判定指引》,()是建立评估对象所需密钥管理策略和密钥管理规则的主要依据。
725
根据《信息系统密码应用高风险判定指引》,通常使用()方法来实现数据原发行为的不可否认性和数据接收行为的不可否认性。
726
根据《信息系统密码应用高风险判定指引》,对采用密码技术实现数据完整性和机密性保护,说法错误的是()。
727
数据库服务器采用SSH协议进行远程管理,协议中使用非国密算法保障远程管理通道的安全,且经漏洞扫描发现SSH协议存在高风险漏洞。
728
SSLVPN设备采用HTTPS协议进行管理(TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384),依据《信息系统密码应用高风险判定指引》,对远程管理通道安全测评指标的结果判定最合理的是()。
729
在设备和计算安全层中,依据《信息系统密码应用高风险判定指引》,能够降低服务器身份鉴别安全风险的措施是()。
730
对测评单元“重要数据存储完整性”的测评结果如果为“部分符合”,依据《信息系统密码应用高风险判定指引》,以下哪些情况可以缓解风险()。
731
依据《信息系统密码应用高风险判定指引》,以下对通用要求中“密码产品”描述不正确的是()。
732
依据《信息系统密码应用高风险判定指引》,以下对于通用要求中“密码技术”描述正确的是()。
733
依据《信息系统密码应用高风险判定指引》,在没有采用密码技术保证进入机房人员身份鉴别安全的情况下,以下能够降低安全风险的措施是()。
734
依据《信息系统密码应用高风险判定指引》,能够最有效缓解应用和数据层面重要数据存储机密性安全风险的方式是()。
735
依据《信息系统密码应用高风险判定指引》,应用和数据安全层面没有采用密码技术保证用户身份鉴别安全的情况下,不属于降低信息系统安全风险可采用的缓解措施是()。
736
依据《信息系统密码应用高风险判定指引》,应用系统在身份鉴别方面,可能存在高风险的是()。
737
依据《信息系统密码应用高风险判定指引》,没有采用密码技术保证远程通道管理安全的情况下,信息系统为降低安全风险,可采用的缓解措施包括:搭建与业务网络()隔离,并采取相应的安全防护措施的专用管理网络。
738
依据《信息系统密码应用高风险判定指引》,网络和通信安全层面如果未采用基于对称密码算法或()的消息鉴别码(MAC)机制等密码技术对通信实体进行身份鉴别,可能会导致信息系统面临高风险。
739
依据《信息系统密码应用高风险判定指引》,网络和通信安全层面如果未采用基于()的数字签名机制等密码技术对通信实体进行身份鉴别,可能会导致信息系统面临高风险。
740
依据《信息系统密码应用高风险判定指引》中,网络通信过程中重要数据的机密性可以从()层面进行缓解,从而降低安全风险。
741
在《信息系统密码应用高风险判定指引》中,关于指标“信息系统中使用的密码产品、密码服务应符合法律法规的相关要求”,主要是针对()系统提出的。
742
某系统采用了未经安全性论证的密码通信协议,依据《信息系统密码应用高风险判定指引》,则该情况属于哪种风险()。
743
依据《信息系统密码应用高风险判定指引》,以下不存在缺陷或没有安全问题警示的密码技术是()。
744
在《信息系统密码应用高风险判定指引》中,对安全接入认证问题的风险判定适用于()。
745
依据《信息系统密码应用高风险判定指引》,信息系统中使用的密码产品或服务可能引起高风险的是()。
746
密评过程中,如果遇到《信息系统密码应用高风险判定指引》没有描述的风险判定情况,那么测评人员应()。
747
依据《信息系统密码应用高风险判定指引》,信息系统应用和数据层面,未采用密码技术对登录用户进行身份鉴别时,可以采用的缓解措施有()。
748
根据《商用密码应用安全性评估量化评估规则(2021版)》,对安全层面的测评结果量化评估规则,以下说法不正确的是()。
749
根据《商用密码应用安全性评估量化评估规则(2021版)》,对测评对象的测评结果量化评估规则,以下说法错误的是()。
750
根据《商用密码应用安全性评估量化评估规则(2021版)》,对于密码技术要求的量化规则,以下说法正确的是()。
751
根据《商用密码应用安全性评估量化评估规则(2021版)》,量化评估计算过程中需要考虑的量化内容包括()。
752
根据《商用密码应用安全性评估量化评估规则(2021版)》,在某次测评中,物理和环境安全层面被列为不适用,以下()是可能发生的。
753
已知应急处置安全层面所有测评单元的结果没有不符合,根据《商用密码应用安全性评估量化评估规则(2021版)》,则该安全层面可能的得分为()。
754
根据《商用密码应用安全性评估量化评估规则(2021版)》,以下()情况下,测评对象的量化结果最多为0.5。
755
在对某三级信息系统设备和安全层面“身份鉴别”进行测评时,该系统三台操作系统和硬件型号均相同的服务器密码机分值分别为0.25、0.5、0,根据《商用密码应用安全性评估量化评估规则(2021版)》,以下说法正确的是()。
756
在测评某三级信息系统应用和数据安全层面重要数据存储时发现,该系统个人敏感信息使用SM4-GCM算法算法实现数据存储保护,重要业务数据使用AES-256、HMAC-SHA-256算法实现数据存储保护,且所有密码算法均通过调用具有二级商密产品认证证书的密码设备实现,根据《商用密码应用安全性评估量化评估规则(2021版)》,下列说法不正确的是()。
757
根据《商用密码应用安全性评估量化评估规则(2021版)》,下列说法不正确的是()。
758
某三级信息系统的个人身份信息使用服务器密码机(经检测认证合格)基于SM4算法实现数据存储的机密性保护,而重要业务数据使用了自研且未提供安全性证据的算法实现数据存储的机密性保护,根据《商用密码应用安全性评估量化评估规则(2021版)》,则个人身份信息和重要业务数据的存储机密性量化评估结果可能是()。
759
根据《商用密码应用安全性评估量化评估规则(2021版)》,下列说法正确的是()。
760
2021年密评联委会发布的《商用密码应用安全性评估量化评估规则(2021版)》,适用于指导、规范信息系统密码应用的()。
761
某信息系统部署在跨两地的主备机房,关于两个机房物理和环境安全层面的量化评估,根据《商用密码应用安全性评估量化评估规则(2021版)》,以下说法正确的有()。
762
根据《商用密码应用安全性评估量化评估规则(2021版)》,在测评对象量化评估中,以下得分为0.5的有()。
763
根据《商用密码应用安全性评估量化评估规则(2021版)》,以下密评量化评估结果中,应取小数点后4位的有()。
764
根据《商用密码应用安全性评估量化评估规则(2021版)》,在密码应用技术层面中,某个测评单元量化评估结果可以是()。
765
根据《商用密码应用安全性评估量化评估规则(2021版)》,量化评估从()方面进行。
766
某三级信息系统在测评过程中发现物理和环境安全层面不适用,网络和通信安全层面为0.625,设备和计算安全层面分值为0.4,应用和数据安全层面分值为0.5,安全管理四个层面分值均为1,根据《商用密码应用安全性评估量化评估规则(2021版)》,则该系统整体量化评估结果为()。
767
在三级系统测评中,某系被测信息系统为已在建运行系统,投入运行时间为2019年1月,该次测评为首次密评,则根据《商用密码应用安全性评估量化评估规则(2021版)》,建设运行层面“投入运行前进行密码应用安全性评估”测评项的量化得分为()。
768
某三级信息系统于2019年10月建设完成并投入运行。
769
在三级信息系统测评中,在网络和通信层面,身份鉴别、通信数据完整性、通信过程中重要数据的机密性、网络边界访问控制信息的完整性、安全接入认证各测评单元得分为0、0.5、0.5、0、0,指标权重分别为1、0.7、1、0.4、0.4,根据《商用密码应用安全性评估量化评估规则(2021版)》,该安全层面的量化得分为()。
770
在三级信息系统测评中,在网络和通信层面,身份鉴别、通信数据完整性、通信过程中重要数据的机密性、网络边界访问控制信息的完整性、安全接入认证各测评单元得分为0、0.5、0.5、0、不适用,指标权重分别为,1、0.7、1、0.4、0.4,根据《商用密码应用安全性评估量化评估规则(2021版)》,该安全层面的量化得分为()。
771
在某信息系统进行设备和计算层面测评过程中,某个测评对象对应3个具体的设备,每个设备的D/A/K得分分别为1、0、0.5,根据《商用密码应用安全性评估量化评估规则(2021版)》,该测评对象的量化结果为()。
772
在对某信息系统进行设备和计算层面测评过程中,某个测评单元具有3个测评对象,量化得分分别为1、1、0.5,根据《商用密码应用安全性评估量化评估规则(2021版)》,该测评单元的量化结果为()。
773
在某个政务三级信息系统的设备和计算层面测评过程中,发现采用了具有商用密码产品认证证书的SSLVPN设备,根据《商用密码应用安全性评估量化评估规则(2021版)》,该测评对象“系统资源访问控制信息完整性”的量化结果为()。
774
对于某三级系统,在设备和计算安全层面测评过程中,对某个密码设备(经检测认证的二级密码模块),发现设备的登录采用了WEB登录方式,登录界面需要输入用户名+口令,口令经过加盐并用SHA256计算杂凑后传输,根据《商用密码应用安全性评估量化评估规则(2021版)》,该测评对象的“身份鉴别”的量化结果为()。
775
某三级信息系统在设备和计算安全层面测评过程中,对某个密码设备(经检测认证的二级密码模块)进行测评时,发现设备的登录采用了WEB登录方式,登录界面需要输入用户名+口令,口令经过加盐使用SM3计算杂凑后传输,根据《商用密码应用安全性评估量化评估规则(2021版)》,该测评对象的“身份鉴别”的量化结果为()。
776
在某个政务三级信息系统的设备和计算层面测评过程中,发现采用了具有商用密码产品认证证书的SSLVPN设备,根据《商用密码应用安全性评估量化评估规则(2021版)》,该测评对象“日志记录完整性”的的量化结果为()。
777
在某个政务三级信息系统的网络和通信安全层面测评过程中,发现采用了SSLVPN设备(经检测认证的二级密码模块)实现通信链路数据的安全传输。
778
在某个政务三级信息系统的网络和通信安全层面测评过程中,发现该系统采用获得电子认证服务密码使用许可证的CA机构签发的数字证书,该证书存放在智能钥匙(经检测认证的二级密码模块)中,证书的签名算法Oid标识为1.2.156.10197.1.501,证书在有效期内,身份鉴别过程采用SM2算法,根据《商用密码应用安全性评估量化评估规则(2021版)》,该层面的身份鉴别量化结果为()。
779
在物理和环境安全层面,某个机房采用具有商用密码产品认证证书的门禁系统,满足GM/T0036《采用非接触卡的门禁系统密码应用技术指南》的要求,并采用HMAC-SM3算法实现日志的完整性保护,根据《商用密码应用安全性评估量化评估规则(2021版)》,该“电子门禁记录数据完整性”的量化评估结果最合理的为()。
780
在物理和物理和环境安全层面,某个信息系统所在机房,采用指纹技术对进入机房的用户进行身份鉴别,根据《商用密码应用安全性评估量化评估规则(2021版)》,该对象的量化评估结果为()。
781
根据《商用密码应用安全性评估量化评估规则(2021版)》,已知某个测评单元有5个测评对象,量化评估结果分别为1,1,1,1,0,则该测评单元得分为()。
782
根据《商用密码应用安全性评估量化评估规则(2021版)》,安全层面的测评结果需要保留小数点后()位。
783
根据《商用密码应用安全性评估量化评估规则(2021版)》,各安全层面的量化结果的小数处理采取的方法是()。
784
根据《商用密码应用安全性评估量化评估规则(2021版)》,某个安全层面的量化评值通常为该安全层面内所有测评单元结果的()。
785
根据《商用密码应用安全性评估量化评估规则(2021版)》,密码应用管理要求各安全层面的量化评估取值可能是()。
786
根据《商用密码应用安全性评估量化评估规则(2021版)》,测评单元量化结果的小数处理采取的方法是()。
787
根据《商用密码应用安全性评估量化评估规则(2021版)》,在密码应用技术层面中,某个测评单元量化评估通常为该单元内所有测评对象结果的()。
788
根据《商用密码应用安全性评估量化评估规则(2021版)》,在密码应用技术各层面的测评对象的量化评估结果可能是()。
789
根据《商用密码应用安全性评估量化评估规则(2021版)》,在量化评估框架中,字母A表示()。
790
根据《商用密码应用安全性评估量化评估规则(2021版)》,在量化评估框架中,字母K表示()。
791
根据《商用密码应用安全性评估量化评估规则(2021版)》,在量化评估框架中,字母D表示()。
792
根据《商用密码应用安全性评估量化评估规则(2021版)》,以下哪个方面不属于量化评估需要考虑的方面()。
793
根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级网银系统用户通过智能密码钥匙(经检测认证的二级密码模块)使用美国GlobalSign颁发的SHA-256WtihRSA-2048算法数字证书登录网银系统,则该测评对象分值最合理的是为()。
794
根据《商用密码应用安全性评估量化评估规则(2021版)》,在对某三级信息系统进行“建立上岗人员培训制度”测评单元测评时,若仅制定了相关人员培训制度,但未提供《培训内容纪要》和《培训人员签到表》,则该测评单元的量化评估结果为()。
795
根据《商用密码应用安全性评估量化评估规则(2021版)》,某二级信息系统对应用和数据安全层面测评过程中发现,系统通过调用服务器密码机(经检测认证的一级密码模块)使用AES-256算法实现个人敏感信息存储的机密性保护,则该测评对象的量化评估结果为()。
796
根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统在对网络和通信安全层面测评过程中发现,非国密浏览器(未通过商用密码检测认证)和安全认证网关(经检测认证的二级密码模块)之间通信信道使用自签的RSA-2048数字证书进行身份鉴别,则该测评对象在“身份鉴别”的量化评估结果为()。
797
根据《商用密码应用安全性评估量化评估规则(2021版)》,信息系统在对应用和数据安全层面测评过程中发现重要业务数据使用SM3算法实现数据存储的完整性保护,则该测评对象的“数据存储完整性保护”的量化评估结果为()。
798
某三级电力系统通过部署安全认证网关(经检测认证的二级密码模块)实现通信数据安全传输。
799
根据《商用密码应用安全性评估量化评估规则(2021版)》,若三级信息系统使用密码产品(经检测认证合格)中的AES-256算法实现身份鉴别数据的存储机密性保护,同时使用该密码产品中的SM4算法实现重要业务数据的存储机密性保护,则身份鉴别数据存储机密性和重要业务数据存储机密性的分值分别最多为()。
800
某三级测绘系统用户基于SM2数字证书登录系统,SM2数字证书存储在智能密码钥匙(经检测认证的二级密码模块)中,数字证书由具有电子认证服务密码使用许可证的第三方CA机构签发,并且用户与服务器之间的身份鉴别过程符合相关标准规范要求。
‹
1
…
7
8
9
…
49
›