网站大量收购独家精品文档,联系QQ:2885784924

商用密码应用安全性评估从业人员考核题库(04).docx

商用密码应用安全性评估从业人员考核题库(04).docx

  1. 1、本文档共24页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

商用密码应用安全性评估从业人员考核题库(04)

我国金融信息系统、第二代居民身份证管理系统、国家电力信息系统、社会保障信息系统、全国中小学学籍管理系统中,都应用()技术构建了密码保障体系。

A.核心密码

B.普通密码

C.商用密码

D.核心密码和普通密码

参考答案:C

商用密码从业单位开展商用密码活动,应当符合该从业单位公开标准的技术要求,对此下列说法正确的是()。

A.企业生产的商用密码产品如果执行团体标准,则不需要公开相应标准编号

B.企业生产的商用密码产品如果执行的标准是本企业制定的企业标准,只需要公开标准名称

C.公开指标的类别和内容由企业根据自身特点自主确定,可以不公开私钥

D.企业应当公开其提供的密码产品的设计细节

参考答案:C

以下密码算法没有成为国际标准的是()。

A.SM1分组密码算法

B.SM4分组密码算法

C.SM9数字签名算法

D.ZUC密码算法

参考答案:A

近些年,我国建立和完善商用密码标准体系,商用密码标准取得较大进展,对此下列说法正确的是()。

A.我国已经发布了商用密码的强制性国家标准

B.我国商用密码现行国家标准均为推荐性的

C.商用密码行业标准不能上升为国家标准

D.我国有强制性的商用密码行业标准

参考答案:B

密码的加密保护功能用于保证()。

A.信息的机密性

B.信息的真实性

C.数据的完整性

D.行为的不可否认性

参考答案:A

密码在网络空间中身份识别、安全隔离、信息加密、完整性保护和抗抵赖性等方面具有不可替代的重要作用,可实现信息的()、()、数据的()和行为的()。

A.机密性、真实性、完整性、不可否认性

B.秘密性、确定性、完整性、不可替代性

C.机密性、安全性、统一性、不可抵赖性

D.秘密性、有效性、统一性、不可逆转性

参考答案:A

商用密码服务是指基于商用密码专业技术、技能和设施,为他人提供集成、运营、监理等商用密码()的活动。

A.支持和保障

B.进出口

C.产品生产

D.产品销售

参考答案:A

关于商用密码应用安全性评估的原则,以下表述错误的是()。

A.商用密码应用安全性评估实施分类分级管理

B.新建的重要领域网络和信息系统,应当在规划、建设、运行三个阶段开展评估

C.已建成的重要领域网络和信息系统不再需要开展评估

D.商用密码应用安全性评估的关键点是网络和信息系统密码应用的合规性、正确性和有效性

参考答案:C

截至2023年6月1日,国家密码管理部门已经发布()期商用密码应用安全性评估试点机构目录。

A.1

B.2

C.3

D.4

参考答案:B

截至2023年6月1日,根据国家密码管理局发布的相关文件、通知,我国有商用密码应用安全性评估试点机构资格的机构一共有()。

A.24家

B.36家

C.73家

D.60家

参考答案:C

《政务信息系统密码应用与安全性评估工作指南》(2020版)的适用对象是()。

A.非涉密的国家政务信息系统建设单位和使用单位

B.政务信息系统集成单位

C.商用密码应用安全性评估机构

D.以上都是

参考答案:D

《政务信息系统密码应用与安全性评估工作指南》(2020版)制定的依据不包括()。

A.《国家政务信息化项目建设管理办法》

B.《商用密码应用安全性评估管理办法(试行)》

C.《电子政务电子认证服务业务规则规范》

D.《中华人民共和国密码法》

参考答案:C

根据《政务信息系统密码应用与安全性评估工作指南》(2020版),关于政务信息系统密码应用与安全性评估实施过程的表述,错误的是()。

A.密码应用方案通过密评是项目立项的必要条件

B.建设阶段涉及密码应用方案调整优化的,应委托密评机构再次对调整后的密码应用方案进行确认

C.系统通过密评是项目验收的必要条件

D.初次未通过密评的政务信息系统,不得通过项目验收。

参考答案:D

根据《政务信息系统密码应用与安全性评估工作指南》(2020版),在政务信息系统运行阶段,关于密码应用与安全性评估的要求,错误的是()。

A.在政务信息系统运行阶段,项目使用单位定期委托密评机构对系统开展密评

B.网络安全保护等级第三级及以上的政务信息系统,每年至少密评一次

C.密评可与关键信息基础设施网络安全审查、网络安全等级测评等工作统筹考虑、协调开展。

D.运行后的政务信息系统密评未通过的,项目使用单位按要求对系统进行整改后再次开展密评。

参考答案:C

根据《政务信息系统密码应用与安全性评估工作指南》(2020版),关于密评机构对政务信息系统开展密评工作的表述,正确的是()。

A.密评机构负责对政务信息系统的密码应用方案进行密评

B.密评机构负责对政务信息系统开展密评

C.密评机构对政务信息系统开

文档评论(0)

***** + 关注
实名认证
内容提供者

私聊可帮代做考试题

1亿VIP精品文档

相关文档