首页
›
答案
›
题库
›
知识竞赛
商用密码应用安全性评估从业人员考核
801
根据《商用密码应用安全性评估量化评估规则(2021版)》,从DAK三个角度对信息系统进行量化评估,其中D表示()。
802
根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统密评时所有安全层面均适用,经测评,“物理和环境安全”、“网络和通信安全”、“设备和计算安全”、“应用和数据安全”量化评估结果分别为0.5、0.75、0.3333,0.6667,该系统上述4个层面整体量化评估结果为()。
803
根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统中,用户登录过程中使用智能密码钥匙(经检测认证的二级密码模块)进行签名,服务器使用服务器密码机(经检测认证的一级密码模块)进行签名验证,同时智能密码钥匙使用获得电子认证服务密码使用许可证的CA机构签发的SM2数字证书,该登录用户的身份鉴别过程量化评估结果较为合理的是()。
804
根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统密评时所有安全层面均适用,建设运行层面五个测评单元得分分别为1分、0.5分、0.5分、1分、不适用,单元指标权重分别是1,1,0.7,1,0.7,则该层面量化评估的得分为()。
805
根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统密评时所有安全层面均适用,建设运行层面五个测评单元得分分别为1分、0.5分、0.5分、1分、0分,则该层面量化评估的得分为()。
806
根据《商用密码应用安全性评估量化评估规则(2021版)》,某信息系统测评时,网络和通信安全层面整体不适用,但其他安全层面得分均为满分,则对该信息系统量化评估时,结果为()。
807
根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统采用经检测认证合格的服务器密码机(密码模块安全等级为一级),通过SM4算法对用户登录口令的传输进行机密性保护,其应用和数据安全层面的数据传输机密性指标的量化评估结果为()。
808
某信息系统基于OpenSSL软件实现的RSA-2048算法,对用户登录口令的传输机密性进行保护。
809
某信息系统调用经检测认证合格的签名验签服务器,使用SM3算法对数据库存储的重要数据进行完整性保护,该签名验签服务器符合相应的密码模块安全等级要求。
810
对某三级信息系统进行量化评估时,设备和计算层面某一个测评对象涉及2台设备,这2台设备在日志记录完整性测评单元测评结果得分分别为0.5分、0.25分。
811
根据《商用密码应用安全性评估量化评估规则(2021版)》,对某三级信息系统进行量化评估时,共选取了四条通信信道作为网络和通信安全层面测评对象,在身份鉴别测评单元中,四条通信信道的测评结果分别为1分、0.25分、0.5分、不适用,则身份鉴别测评单元的量化评估结果为()。
812
根据《商用密码应用安全性评估量化评估规则(2021版)》,对某三级信息系统进行量化评估时,物理和环境安全层面身份鉴别、电子门禁记录数据存储完整性、视频记录数据存储完整性三个测评单元得分分别为不适用、0.5分、1分,则该层面量化评估的得分为()。
813
根据《商用密码应用安全性评估量化评估规则(2021版)》,对某四级信息系统进行量化评时,物理和环境安全层面身份鉴别、电子门禁记录数据存储完整性、视频记录数据存储完整性三个测评单元得分分别为0.5分、0.5分、0.5分,则该层面量化评估的最终得分为()。
814
根据《商用密码应用安全性评估量化评估规则(2021版)》,某信息系统使用签名验证服务器(获得商用密码产品认证证书)实现SM2数字签名功能,在设备和计算层面对签名验签服务器进行量化评估时,其结果为()。
815
根据《商用密码应用安全性评估量化评估规则(2021版)》,若信息系统使用认证合格的密码产品基于SM4-CBC算法实现了重要数据存储机密性保护,但该密码产品的密码模块安全等级低于应达到的安全等级要求,则其“重要数据存储机密性”测评单元的量化评估结果为()。
816
若某信息系统中“应急处置”层面所有测评指标都不适用,而其他各层面均为适用的测评指标,根据《商用密码应用安全性评估量化评估规则(2021版)》进行量化评估时,分值计算公式的分母为()。
817
一个数据的ASN.1编码如下:{0x30,0x12,……},那么以下说法正确的是()。
818
ASN.1中支持哪些基本类型()。
819
对于Wireshark的使用,以下方式合理的有()。
820
以下可能通过Wireshark解析出的密码套件有()。
821
某信息系统管理员通过远程管理终端访问SSLVPN,再通过VPN访问堡垒机,最后通过堡垒机对通用服务器进行远程管理。
822
某机构A与分支机构B之间通过成对部署IPSecVPN网关建立安全传输通道,测评人员想要捕获两个IPSecVPN之间的通信数据包,可在以下位置()接入数据采集工具。
823
某信息系统用户口令使用加盐后再计算杂凑值的方式进行存储保护,杂凑算法为SHA-256,测评人员如果想验证杂凑值计算的正确性,需要知道以下信息()。
824
测评人员通过数字证书格式进行,可以分析数字证书的以下信息()。
825
某信息系统在网络边界处部署了SSLVPN网关,为互联网终端访问内网资源建立安全传输通道,测评人员在以下接入点()无法捕获SSL协议通信数据包。
826
通过数字证书格式的分析,可以对数字证书解析出以下信息()。
827
根据GM/T0005《随机性检测规范》,可以对被测数据的()进行分析。
828
对数字证书分析,一般要分析哪些内容()。
829
数字证书格式中,keyUsage扩展项可以判断证书的用途,当设置了()位中的一位时,表示该证书为签名证书。
830
一般数字证书的后缀名是()。
831
Base64是基于64个可打印的字符来表示二进制数据的一种方法,以下属于64个可打印字符的是()。
832
在测评时发现某信息系统数据库中某数据密文长度为160字节,则其使用的算法可能为()。
833
在测评时发现某信息系统数据库中某数据杂凑值长度为256比特,则其使用的算法可能为()。
834
对数字证书格式进行分析时,可以分析数字证书的各个字段,一个数字证书的数据结构包括()。
835
以下可用于协议数据采集的工具有()。
836
某信息系统中部署了IPSecVPN对网络信道进行保护,通过分析信道中的IPSec协议数据,可以获取的信息是()。
837
用户通过安全浏览器与SSLVPN搭建的SSL通道,与信息系统所属内网的应用服务器进行数据通信,那么从以下()位置可以抓取到SSL报文。
838
某证书的签名算法是1.2.156.10197.1.501,则意味着()。
839
对数字证书分析时,其数字证书的扩展名是cer,那么它可能的编码方式是()。
840
以下哪些工具可用于密评工作()。
841
使用Wireshark进行网络数据报文抓取后的数据一般以()格式存储。
842
在密评中,以下属于测评实施内容的是()。
843
以下能进行密码算法正确性验证的是()。
844
密评过程中,以下能获取的数据是()。
845
密评过程中,以下属于测评实施方式的是()。
846
通过对网络信道中的SSL协议数据进行分析,ServerHello中显示密码套件ID为{0xe0,0x17},则表示双方所协商的密钥交换算法为和加密算法分别为()
847
通过对网络信道中的SSL协议数据进行分析,ServerHello中显示密码套件ID为{0xe0,0x53},则表示双方所协商的密钥交换算法为和加密算法分别为()
848
SSL协议密钥协商过程中,如果密钥交换算法为ECDHE,则ClientKeyExchange消息包含计算()的客户端密钥交换参数。
849
SSL协议密钥协商过程中,如果密钥交换算法为ECC,则客户端应产生预主密钥,并采用服务端的()进行加密并放在ClientKeyExchange消息中发送给服务端。
850
通过对网络信道中的国密SSL协议数据进行分析时,按照GM/T0024《SSLVPN技术规范》,实现标识为ECC的密码算法和实现标识为IBC的算法分别为()
851
通过对网络信道中的SSL协议数据进行分析时,ServerHello中显示密码套件ID为{0xe0,0x13},则表示双方所协商的密钥交换算法和加密算法分别为()
852
通过对网络信道中的SSL协议数据进行分析时,ServerHello中显示密码套件ID为{0xe0,0x11},则表示双方所协商的密钥交换算法和加密算法分别为()。
853
通过对网络信道中的IPSec协议数据进行分析时,无法获得的信息是()。
854
一般无法通过分析SSL协议数据获得的是()。
855
在密评中,以下()设备一般不作为测评工具接入点。
856
对数字证书格式进行分析时,无法获得的信息是()。
857
密评过程中,依据()标准对数字证书格式的合规性进行分析。
858
密评过程中,依据()标准对数据的随机性进行分析。
859
密评过程中,采用端口扫描主要用于探测和识别被测信息系统中的VPN、服务器密码机、数据库服务器等设备开放的端口服务。IPSecVPN中通常为了穿透NAT设备会开放UDP端口号()。
860
密评过程中,采用端口扫描主要用于探测和识别被测信息系统中的VPN、服务器密码机、数据库服务器等设备开放的端口服务。IPSecVPN中IKE协议常用的UDP端口号是()。
861
在测评过程中会常遇到的以"-----BEGIN…“开头,”-----END…"结尾的数据编码格式是()。
862
对数字证书进行解析时,发现证书的签名算法OID是1.2.156.10197.1.501,那么该证书使用的密码算法是()。
863
Linux系统的用户口令一般存储在/etc/shadow路径下,口令存储字符串格式为:idididsalt$encrypted,其中id为6时表示口令采用()密码算法进行杂凑后存储。
864
Linux系统的用户口令一般存储在/etc/shadow路径下,口令存储字符串格式为:idididsalt$encrypted,其中id为5时表示口令采用()密码算法进行杂凑后存储。
865
Linux系统的用户口令一般存储在/etc/shadow路径下,口令存储字符串格式为:idididsalt$encrypted,其中id为2时表示口令采用()密码算法进行杂凑后存储。
866
密评过程中对网络信道中的IPSec协议数据进行分析时,在协议的()阶段可以获得通信双方所协商采用的密码算法。
867
若一个数字证书的keyUsage扩展项包含nonRepudiation,表明该证书为()。
868
密评过程中对网络信道中的SSL协议数据进行分析时,可以在()数据报文中获取服务端发给客户端的随机数。
869
密评过程中对网络信道中的SSL协议数据进行分析时,可以在()数据报文中获取客户端发给服务端的随机数。
870
密评过程中对网络信道中的IPSec协议数据进行分析时,IKEAttribute显示算法ID为2,那么该协议所使用的公钥算法算法是()。
871
密评过程中对网络信道中的IPSec协议数据进行分析时,IKEAttribute显示杂凑算法ID为20,那么该协议所使用的杂凑算法是()。
872
密评过程中使用Wireshark工具对网络信道中的SSL协议数据进行分析时,可以在()数据报文中获取客户端所支持的密码套件。
873
密评过程中使用Wireshark工具对网络信道中的SSL协议数据进行分析时,可以在()数据报文中获取通信双方所协商的密码套件。
874
GB/T33190《电子文件存储与交换格式版式文档》中定义的()格式是我国发布的一种自主格式,在电子证照、电子发票、电子签章等领域广泛应用。
875
密评过程中对网络信道中的IPSec协议数据包进行分析时,发现IKEAttribute显示加密算法ID为129,那么该协议使用的加密算法是()。
876
下列Wireshark过滤表达式()可以捕获所有发往或来自IP地址192.168.1.100的HTTPS流量。
877
下列Wireshark过滤表达式()可以捕获所有发往或来自IP地址192.168.1.100的HTTP流量。
878
在使用Wireshark工具时,在工具过滤器中输入()可以用于仅显示源IP地址为192.168.1.100的网络数据包。
879
在密评时,可以根据GM/T0005针对()检测其随机数统计特性,判断其是否符合要求。
880
在分析对网络信道中的SSL协议的握手协议时,在()报文之后,相应的数据包会被加密无法进行解析。
881
密评过程中,采用端口扫描主要用于探测和识别被测信息系统中的VPN、服务器密码机、数据库服务器等设备开放的端口服务,如果发现()端口是开放的,可以作为SSH服务开启的证据。
882
密评过程中,采用端口扫描主要用于探测和识别被测信息系统中的VPN、服务器密码机、数据库服务器等设备开放的端口服务,如果发现()端口是开放的,一般可以作为SSLVPN服务开启的辅助证据之一。
883
某信息系统的通用服务器,通过调用服务器密码机进行加解密处理,以下测评方式不合理的是()。
884
密评过程中,依据()标准进行SSL协议数据的分析。
885
密评过程中,依据()标准进行IPSec协议数据的分析。
886
某信息系统在密码应用方案中明确了需要对注册用户的手机号进行机密性保护,可以采用的密码算法包括()。
887
以下针对云平台开展测评工作的描述,表述合理的是()。
888
密码产品核查是测评过程的重点,测评时需要核查以下哪些方面()。
889
对于更换商用密码产品认证证书的密码产品,如果未标注密码模块安全等级,以下描述正确的是()。
890
信息系统通过调用合规的云服务器密码机对重要数据使用SM4-GCM进行保护,以下关于测评工作的描述,正确的是()。
891
某信息系统拟采用密码技术对保证应用的访问控制信息的完整性,可以使用的密码技术包括()。
892
某信息系统拟采用密码技术对登录用户进行身份鉴别,可以使用的密码技术包括()。
893
某信息系统采用动态口令机制对登录用户进行身份鉴别,针对应用和数据安全层面“身份鉴别”测评单元,应核查的内容包括()。
894
某电商平台收集了用户的姓名、手机号、地址等信息,需要对这些信息进行存储完整性保护,可采用的完整性保护机制包括()。
895
某机房电子门禁记录数据完整性保护通过服务器密码机的HMAC实现,以下哪些属于电子门禁记录数据存储完整性测评单元的测评方法()。
896
某机房部署了电子门禁系统,以下哪些属于电子门禁系统身份鉴别测评单元的测评方法()。
897
某信息系统所在机房部署了电子门禁系统进行物理访问身份鉴别,经核查发现电子门禁系统基于指纹对人员进行身份鉴别,则物理和环境安全层面“身份鉴别”测评单元如何判定,风险等级如何变化()。
898
某单位数据中心机房出入口安装了电子门禁系统,则针对“电子门禁记录数据存储完整性”测评单元,主要测评内容包括()。
899
某信息系统部署了SSLVPN对设备运维进行保护,系统也部署了防火墙进行网络访问控制,则该运维通信信道的网络边界访问控制信息测评单元的测评方法包括()。
900
某网站用户需要通过浏览器采用HTTPS协议进行访问,下列哪些属于该访问网站通信信道身份鉴别测评单元可能涉及到的测评内容()。
‹
1
…
8
9
10
…
49
›