商用密码应用安全性评估-模拟试题及答案.docxVIP

  • 1
  • 0
  • 约6.01千字
  • 约 17页
  • 2026-09-05 发布于未知
  • 举报

商用密码应用安全性评估-模拟试题及答案.docx

商用密码应用安全性评估-模拟试题及答案

一、单项选择题(每题2分,共20分)

1.依据《信息系统密码应用基本要求》(GB/T39786-2021),以下哪类信息系统不属于强制开展商用密码应用安全性评估的范围?

A.涉及国家关键信息基础设施的政务信息系统

B.金融行业核心交易系统

C.互联网企业内部OA系统(非关键业务)

D.能源行业生产控制系统

2.某系统采用数字签名技术实现数据完整性验证,若其签名算法选用RSA,且未通过国家密码管理部门审批,该情况违反了密码应用的哪项基本要求?

A.密码算法合规性

B.密码产品合规性

C.密钥管理安全性

D.密码服务正确性

3.关于密钥生命周期管理,以下哪项操作不符合规范?

A.密钥生成时使用符合GM/T0006要求的随机数发生器

B.密钥存储采用硬件密码模块(HSM)的安全存储区

C.密钥传输通过明文方式在内部局域网传递

D.密钥归档时进行加密备份并记录归档时间

4.对密码模块进行安全性测试时,重点关注的内容不包括?

A.抗物理攻击能力(如侧信道攻击)

B.密码算法实现的正确性

C.模块接口的兼容性(如与业务系统的适配)

D.口令认证的复杂度(如长度、字符组合)

5.某医疗信息系统使用SM4算法对患者电子病历进行加密

文档评论(0)

1亿VIP精品文档

相关文档