- 1、本文档共232页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
PAGE
PAGE1
密码技术应用员理论知识题及答案
单选题
1.密码系统试运行报告中,记录的每个问题均应具备唯一标识,其作用是()。
A、描述问题
B、辅助技术分析
C、追踪问题
D、评估问题严重性
参考答案:C
2.在问题记录中,提供截图或日志文件的主要目的是()。
A、美化报告文档
B、辅助技术分析问题
C、增加报告详细性
D、指定问题的责任人
参考答案:B
3.密码应用在实施阶段,风险评估的目的是()。
A、根据系统建设目标和安全需求,对系统的安全功能进行验收测试;评价安全措施能否抵御安全威胁
B、根据系统建设目标和安全需求,对系统的安全功能进行评价,其安全措施能否抵御安全威胁
C、根据系统安全需求和运行环境对系统开发、实施过程进行风险识别,并对设计方案中所提供的安全功能符合性进行判断。
D、根据系统安全需求和运行环境对系统开发、实施过程进行风险识别,并对系统建成后的安全功能进行验证
参考答案:D
4.关于密码应用在交付实施过程的风险评估要点,描述错误的是()。
A、根据系统建设目标和安全需求,详细分析资产面临的威胁和脆弱性
B、根据系统建设目标和安全需求,对系统的安全功能进行验收测试;评价安全措施能否抵御安全威胁
C、评估是否建立了与整体安全策略一致的组织管理制度
D、对系统实现的风险控制效果与预期设计的符合性进行判断
参考答案:A
5.试运行阶段,密码系统试运行报告的总结部分最应该强调的内容是()。
A、相关密码产品的优点和市场价值
B、系统在试运行期间的表现及改进空间
C、软件环境的安装部署情况
D、密码保障系统的硬件配置
参考答案:B
6.在密码系统试运行报告中,为了提高系统服务水平,建议的措施是()。
A、提高数据处理能力
B、升级产品版本或优化性能
C、对关键功能进行全面测试以确保稳定性和可用性
D、以上都是
参考答案:D
7.GB/T43207《信息安全技术信息系统密码应用设计指南》中提到的密码应用设计过程包括()阶段。
A、密码应用需求分析
B、设计方案制定
C、方案实施
D、测试与评估
参考答案:A
8.根据GB/T43207《信息安全技术信息系统密码应用设计指南》,信息系统密码应用的设计应遵循()。
A、安全性原则
B、便捷性原则
C、合规性原则
D、创新性原则
参考答案:C
9.密码资产软件管理制度中给出了软件资产的示例,以下不属于软件资产的是()。
A、操作系统
B、应用软件
C、数据库
D、工作人员
参考答案:D
10.根据GB/T39786《信息安全技术信息系统密码应用基本要求》、GB/T43207《信息安全技术信息系统密码应用设计指南》,运维管理员通过智能密码钥匙登录密码产品,属于()层面的设计内容。
A、设备和计算安全
B、业务和应用安全
C、网络和通信安全
D、物理和环境安全
参考答案:A
11.网络和通信安全密码应用方案设计时,以下描述错误的是()。
A、网络和通信安全保护的对象是信息系统与外界交互的通信信道
B、对需要密码保护的重要通信信道进行密码应用设计
C、设计需要考虑选择的密码技术和标准、采用的密码设备、密码设备的部署位置和方式、密码设备的使用和管理等内容
D、需要接入认证的设备,根据具体情况选择使用的密码技术,确定在设备端和认证端部署的密码设备和部署位置,给出密码设备的使用和管理内容
参考答案:B
12.密码硬件资源应有统一标识进行区分与管理,标识不应包含()。
A、设备的型号
B、配置信息
C、位置信息
D、工作安排
参考答案:D
13.根据GB/T43207《信息安全技术信息系统密码应用设计指南》,基于经认证合格的密码产品进行密码支撑平台设计时,需要明确()。
A、部署的位置和方式
B、接入计算平台的方式
C、密钥管理方式
D、以上都是
参考答案:D
14.基于经认证合格的密码产品进行密码支撑平台设计时,设计的内容不包含()。
A、密码服务机构的确定、接入方式和服务策略
B、支持的密码体制和密码算法
C、提供的密码功能及接口
D、密码设备选型
参考答案:D
15.最不符合介质管理的有()。
A、建立针对移动存储介质的安全管理制度
B、将密码介质内容删除后可以回收用于其他系统
C、应建立对存储介质申请、使用、更换、维修及报废的管理制度
D、对可重复利用的介质应执行写操作以覆盖旧内容并确保不可恢复
参考答案:B
16.根据GB/T43207《信息安全技术信息系统密码应用设计指南》,业务应用的密码应用方案设计时,下列关于密钥管理策略设计的描述错误的是()。
A、明确各类型密钥存储的位置和方式,如密钥在符合GB/T37092的密码产品中存储,或者在对密钥进行机密性和完整性保护后,存储在通用设备或系统中
B、密钥不以明文方式存储在密码产品外部并采取严格的安全防护措
您可能关注的文档
- 烟花爆竹储存复审考试题附答案.doc
- 公路水运交通工程试验检测师专业技能知识试及答案.doc
- 精神卫生防治业务技能竞赛理论试题及答案.doc
- “沙钢杯”第十一届全国钢铁行业职业技能竞赛(电工)理论试题及答案.doc
- 全国环保产业职业技能竞赛(工业废水处理工)考试题及答案.doc
- 钢厂脱硫操作工职业技能考试题及答案.doc
- 初级烧结工理论考试题及答案.doc
- 长三角地区新能源汽车技能竞赛理论试题及答案.doc
- 首届全国茶艺师技能大赛山东预选赛备赛试题及答案.doc
- 公路水运工程施工员及管理员安全知识考试及答案.doc
- 2023年江苏省镇江市润州区中考生物二模试卷+答案解析.pdf
- 2023年江苏省徐州市邳州市运河中学中考生物二模试卷+答案解析.pdf
- 2023年江苏省苏州市吴中区中考冲刺数学模拟预测卷+答案解析.pdf
- 2023年江苏省南通市崇川区田家炳中学中考数学四模试卷+答案解析.pdf
- 2023年江西省吉安市中考物理模拟试卷(一)+答案解析.pdf
- 2023年江苏省泰州市海陵区九年级(下)中考三模数学试卷+答案解析.pdf
- 2023年江苏省苏州市高新二中中考数学二模试卷+答案解析.pdf
- 2023年江苏省南通市九年级数学中考复习模拟卷+答案解析.pdf
- 2023年江苏省南通市海安市九年级数学模拟卷+答案解析.pdf
- 2023年江苏省泰州市靖江外国语学校中考数学一调试卷+答案解析.pdf
文档评论(0)