密码技术应用员理论知识题及答案.docVIP

密码技术应用员理论知识题及答案.doc

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、本文档共232页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

PAGE

PAGE1

密码技术应用员理论知识题及答案

单选题

1.密码系统试运行报告中,记录的每个问题均应具备唯一标识,其作用是()。

A、描述问题

B、辅助技术分析

C、追踪问题

D、评估问题严重性

参考答案:C

2.在问题记录中,提供截图或日志文件的主要目的是()。

A、美化报告文档

B、辅助技术分析问题

C、增加报告详细性

D、指定问题的责任人

参考答案:B

3.密码应用在实施阶段,风险评估的目的是()。

A、根据系统建设目标和安全需求,对系统的安全功能进行验收测试;评价安全措施能否抵御安全威胁

B、根据系统建设目标和安全需求,对系统的安全功能进行评价,其安全措施能否抵御安全威胁

C、根据系统安全需求和运行环境对系统开发、实施过程进行风险识别,并对设计方案中所提供的安全功能符合性进行判断。

D、根据系统安全需求和运行环境对系统开发、实施过程进行风险识别,并对系统建成后的安全功能进行验证

参考答案:D

4.关于密码应用在交付实施过程的风险评估要点,描述错误的是()。

A、根据系统建设目标和安全需求,详细分析资产面临的威胁和脆弱性

B、根据系统建设目标和安全需求,对系统的安全功能进行验收测试;评价安全措施能否抵御安全威胁

C、评估是否建立了与整体安全策略一致的组织管理制度

D、对系统实现的风险控制效果与预期设计的符合性进行判断

参考答案:A

5.试运行阶段,密码系统试运行报告的总结部分最应该强调的内容是()。

A、相关密码产品的优点和市场价值

B、系统在试运行期间的表现及改进空间

C、软件环境的安装部署情况

D、密码保障系统的硬件配置

参考答案:B

6.在密码系统试运行报告中,为了提高系统服务水平,建议的措施是()。

A、提高数据处理能力

B、升级产品版本或优化性能

C、对关键功能进行全面测试以确保稳定性和可用性

D、以上都是

参考答案:D

7.GB/T43207《信息安全技术信息系统密码应用设计指南》中提到的密码应用设计过程包括()阶段。

A、密码应用需求分析

B、设计方案制定

C、方案实施

D、测试与评估

参考答案:A

8.根据GB/T43207《信息安全技术信息系统密码应用设计指南》,信息系统密码应用的设计应遵循()。

A、安全性原则

B、便捷性原则

C、合规性原则

D、创新性原则

参考答案:C

9.密码资产软件管理制度中给出了软件资产的示例,以下不属于软件资产的是()。

A、操作系统

B、应用软件

C、数据库

D、工作人员

参考答案:D

10.根据GB/T39786《信息安全技术信息系统密码应用基本要求》、GB/T43207《信息安全技术信息系统密码应用设计指南》,运维管理员通过智能密码钥匙登录密码产品,属于()层面的设计内容。

A、设备和计算安全

B、业务和应用安全

C、网络和通信安全

D、物理和环境安全

参考答案:A

11.网络和通信安全密码应用方案设计时,以下描述错误的是()。

A、网络和通信安全保护的对象是信息系统与外界交互的通信信道

B、对需要密码保护的重要通信信道进行密码应用设计

C、设计需要考虑选择的密码技术和标准、采用的密码设备、密码设备的部署位置和方式、密码设备的使用和管理等内容

D、需要接入认证的设备,根据具体情况选择使用的密码技术,确定在设备端和认证端部署的密码设备和部署位置,给出密码设备的使用和管理内容

参考答案:B

12.密码硬件资源应有统一标识进行区分与管理,标识不应包含()。

A、设备的型号

B、配置信息

C、位置信息

D、工作安排

参考答案:D

13.根据GB/T43207《信息安全技术信息系统密码应用设计指南》,基于经认证合格的密码产品进行密码支撑平台设计时,需要明确()。

A、部署的位置和方式

B、接入计算平台的方式

C、密钥管理方式

D、以上都是

参考答案:D

14.基于经认证合格的密码产品进行密码支撑平台设计时,设计的内容不包含()。

A、密码服务机构的确定、接入方式和服务策略

B、支持的密码体制和密码算法

C、提供的密码功能及接口

D、密码设备选型

参考答案:D

15.最不符合介质管理的有()。

A、建立针对移动存储介质的安全管理制度

B、将密码介质内容删除后可以回收用于其他系统

C、应建立对存储介质申请、使用、更换、维修及报废的管理制度

D、对可重复利用的介质应执行写操作以覆盖旧内容并确保不可恢复

参考答案:B

16.根据GB/T43207《信息安全技术信息系统密码应用设计指南》,业务应用的密码应用方案设计时,下列关于密钥管理策略设计的描述错误的是()。

A、明确各类型密钥存储的位置和方式,如密钥在符合GB/T37092的密码产品中存储,或者在对密钥进行机密性和完整性保护后,存储在通用设备或系统中

B、密钥不以明文方式存储在密码产品外部并采取严格的安全防护措

您可能关注的文档

文档评论(0)

服务者 + 关注
实名认证
服务提供商

服务项目包括视频、章测试、见面课(直播)、学习行为分(习惯分)等,纯手工

1亿VIP精品文档

相关文档