【密评】 | 商用密码应用安全性评估从业人员考核题库(5/58)

  1. 我国金融信息系统、第二代居民身份证管理系统、国家电力信息系统、社会保障信息系统、全国中小学学籍管理系统中,都应用()技术构建了密码保障体系。
    A. 核心密码
    B. 普通密码
    C. 商用密码
    D. 核心密码和普通密码

  2. 商用密码从业单位开展商用密码活动,应当符合该从业单位公开标准的技术要求,对此下列说法正确的是()。
    A. 企业生产的商用密码产品如果执行团体标准,则不需要公开相应标准编号
    B. 企业生产的商用密码产品如果执行的标准是本企业制定的企业标准,只需要公开标准名称
    C. 公开指标的类别和内容由企业根据自身特点自主确定,可以不公开私钥
    D. 企业应当公开其提供的密码产品的设计细节

  3. 以下密码算法没有成为国际标准的是()。
    A. SM1分组密码算法
    B. SM4分组密码算法
    C. SM9数字签名算法
    D. ZUC密码算法

  4. 近些年,我国建立和完善商用密码标准体系,商用密码标准取得较大进展,对此下列说法正确的是()。
    A. 我国已经发布了商用密码的强制性国家标准
    B. 我国商用密码现行国家标准均为推荐性的
    C. 商用密码行业标准不能上升为国家标准
    D. 我国有强制性的商用密码行业标准

  5. 密码的加密保护功能用于保证()。
    A. 信息的机密性
    B. 信息的真实性
    C. 数据的完整性
    D. 行为的不可否认性

  6. 密码在网络空间中身份识别、安全隔离、信息加密、完整性保护和抗抵赖性等方面具有不可替代的重要作用,可实现信息的()、()、数据的()和行为的()。
    A. 机密性、真实性、完整性、不可否认性
    B. 秘密性、确定性、完整性、不可替代性
    C. 机密性、安全性、统一性、不可抵赖性
    D. 秘密性、有效性、统一性、不可逆转性

  7. 商用密码服务是指基于商用密码专业技术、技能和设施,为他人提供集成、运营、监理等商用密码()的活动。
    A. 支持和保障
    B. 进出口
    C. 产品生产
    D. 产品销售

  8. 关于商用密码应用安全性评估的原则,以下表述错误的是()。
    A. 商用密码应用安全性评估实施分类分级管理
    B. 新建的重要领域网络和信息系统,应当在规划、建设、运行三个阶段开展评估
    C. 已建成的重要领域网络和信息系统不再需要开展评估
    D. 商用密码应用安全性评估的关键点是网络和信息系统密码应用的合规性、正确性和有效性

  9. 截至2023年6月1日,国家密码管理部门已经发布()期商用密码应用安全性评估试点机构目录。
    A. 1
    B. 2
    C. 3
    D. 4

  10. 截至2023年6月1日,根据国家密码管理局发布的相关文件、通知,我国有商用密码应用安全性评估试点机构资格的机构一共有()。
    A. 24家
    B. 36家
    C. 73家
    D. 60家

  11. 《政务信息系统密码应用与安全性评估工作指南》(2020版)的适用对象是()。
    A. 非涉密的国家政务信息系统建设单位和使用单位
    B. 政务信息系统集成单位
    C. 商用密码应用安全性评估机构
    D. 以上都是

  12. 《政务信息系统密码应用与安全性评估工作指南》(2020版)制定的依据不包括()。
    A. 《国家政务信息化项目建设管理办法》
    B. 《商用密码应用安全性评估管理办法(试行)》
    C. 《电子政务电子认证服务业务规则规范》
    D. 《中华人民共和国密码法》

  13. 根据《政务信息系统密码应用与安全性评估工作指南》(2020版),关于政务信息系统密码应用与安全性评估实施过程的表述,错误的是()。
    A. 密码应用方案通过密评是项目立项的必要条件
    B. 建设阶段涉及密码应用方案调整优化的,应委托密评机构再次对调整后的密码应用方案进行确认
    C. 系统通过密评是项目验收的必要条件
    D. 初次未通过密评的政务信息系统,不得通过项目验收。

  14. 根据《政务信息系统密码应用与安全性评估工作指南》(2020版),在政务信息系统运行阶段,关于密码应用与安全性评估的要求,错误的是()。
    A. 在政务信息系统运行阶段,项目使用单位定期委托密评机构对系统开展密评
    B. 网络安全保护等级第三级及以上的政务信息系统,每年至少密评一次
    C. 密评可与关键信息基础设施网络安全审查、网络安全等级测评等工作统筹考虑、协调开展。
    D. 运行后的政务信息系统密评未通过的,项目使用单位按要求对系统进行整改后再次开展密评。

  15. 根据《政务信息系统密码应用与安全性评估工作指南》(2020版),关于密评机构对政务信息系统开展密评工作的表述,正确的是()。
    A. 密评机构负责对政务信息系统的密码应用方案进行密评
    B. 密评机构负责对政务信息系统开展密评
    C. 密评机构对政务信息系统开展密评时,应从总体要求、物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全、密钥管理、安全管理等方面开展评估
    D. 以上都对

  16. 根据《政务信息系统密码应用与安全性评估工作指南》(2020版),密评机构对政务信息系统开展密评时,需依据的标准规范、指导性文件及管理要求是()。
    A. 《商用密码应用安全性评估管理办法(试行)》
    B. 《信息系统密码测评要求(试行)》
    C. 《商用密码应用安全性评估测评过程指南(试行)》
    D. 以上都是


  1. 密码行业标准化技术委员会的主要职责包括()。
    A. 提出密码行业标准规划和年度标准制定、修订计划的建议
    B. 组织密码行业标准的编写、审查、复审等工作
    C. 组织密码领域的国家和行业标准的宣传贯彻,推荐密码领域标准化成果申报科技进步奖励
    D. 受国家标准化管理委员会委托,对相关国际标准文件进行表决、审查我国提案

  2. 根据《政务信息系统密码应用与安全性评估工作指南》(2020版),某单位拟建设政务信息系统,下列建设环节中符合法律要求的是()。
    A. 密码应用方案应当通过密评
    B. 密码应用方案一旦通过密评须严格遵守,不得调整
    C. 系统建设完成后,必须对系统开展密评
    D. 系统通过密评是项目验收的必要条件

  3. 按照《政务信息系统密码应用与安全性评估工作指南》(2020版)的内容,政务信息系统的建设单位,需要对政务信息系统进行保护,其中包括建立安全的密钥管理方案、采取有效的安全管理措施、采用密码技术措施等,其中密码技术措施包括()。
    A. 物理和环境安全
    B. 网络和通信安全
    C. 设备和计算安全
    D. 应用和数据安全

  4. 根据《政务信息系统密码应用与安全性评估工作指南》(2020版),政务信息系统的安全管理措施包括()。
    A. 制度
    B. 人员
    C. 实施
    D. 应急

  5. 按照《政务信息系统密码应用与安全性评估工作指南》(2020版),在政务信息系统中,密评机构的职责主要包括()。
    A. 对政务信息系统的密码应用方案进行密评
    B. 对单位人员进行审查
    C. 对政务信息运行流程进行评估
    D. 对政务信息系统开展密评

  6. 按照人社部《职业分类大典》,以下与密码技术直接相关的职业是()。
    A. 密码技术应用员
    B. 密码管理员
    C. 密码工程技术人员
    D. 密码分析员


  1. 商用密码在我们生活中无处不在,例如我们的二代居民身份证也使用了商用密码。
    A. 正确
    B. 错误

  2. 我国商用密码行业标准的代号是GM。
    A. 正确
    B. 错误

  3. 我国密码行业的标准化组织是国家密码管理局。
    A. 正确
    B. 错误

  4. 在《政务信息系统密码应用与安全性评估工作指南》(2020版)中,编制政务信息系统密码应用方案应遵循总体性原则、完备性原则及适用性原则。
    A. 正确
    B. 错误

  5. 根据《政务信息系统密码应用与安全性评估工作指南》(2020版),在政务信息系统建设阶段,系统通过密评并不是项目验收的必要条件。
    A. 正确
    B. 错误

  6. 根据《政务信息系统密码应用与安全性评估工作指南》(2020版),未经检测认证的密钥管理方案技术实现可向国家密码管理部门进行备案。
    A. 正确
    B. 错误


在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/8794.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【VUE】el-descriptions 描述列表

Descriptions 描述列表 列表形式展示多个字段。 <el-descriptions title"用户信息"><el-descriptions-item label"用户名">kooriookami</el-descriptions-item><el-descriptions-item label"手机号">18100000000</e…

信阳电力乙级资质企业的财务管理创新

信阳电力乙级资质企业在财务管理创新方面&#xff0c;需要采取一系列策略来适应电力行业的快速发展和市场环境的变化。以下是一些可能的财务管理创新方向&#xff1a; 财务信息化与数字化&#xff1a; 推进财务信息化和数字化建设&#xff0c;采用先进的财务管理软件&#xff0…

学习3:scrapy请求对象、模拟登录、POST请求、管道的使用、crawlspider爬虫类

请求对象 请求对象参数 scrapy.Request(url[],callback,method"GET",headers,body,cookies,meta,dont_filterFalse)callback 表示当前的url响应交给那个函数去处理method 指定请求方式headers 接受一个字典&#xff0c;其中不包括cookiesbody 接收json字符串&#…

uniapp读取项目本地文件/json文件/txt文件

uniapp读取项目本地文件/json文件/txt文件 文件必须放在static目录下 方法&#xff1a; /*** 访问static里面的文件* param url 文件路径 必须在static目录下*/ function localFetch(url) {return new Promise((resolve, reject) > {plus.io.resolveLocalFileSystemURL(_ww…

阿里云VOD视频点播流程(2)

二、视频点播 1、入门代码 基于OSS原生SDK上传 &#xff0c;参考文档&#xff1a;https://help.aliyun.com/zh/vod/user-guide/upload-media-files-by-using-oss-sdks?spma2c4g.11186623.0.0.1f02273fj4lxNJ 视频点播面向开发者提供了丰富的上传方式&#xff0c;其中上传SDK&…

从零开始的软件测试学习之旅(八)jmeter线程组参数化及函数学习

jmeter线程组参数化及函数学习 Jmeter基础基本使用流程组件与元件 线程组线程的执行方式Jmeter组件执行顺序 常见属性设置查看结果数的作用域举例 Jmeter参数化实现方式1.用户定义参数2.用户参数3.函数4.csv数据文件设置 每日复习 Jmeter基础 基本使用流程 启动项目案例 启动…

DUX 主题 版本:8.2 WordPress主题优化版

主题下载地址&#xff1a;DUX 主题优化版.zip 支持夜间模式、快讯、专题、百度收录、人机验证、多级分类筛选&#xff0c;适用于垂直站点、科技博客、个人站&#xff0c;扁平化设计、简洁白色、超多功能配置、会员中心、直达链接、自动缩略图

conda 常用的命令

conda --version conda版本 conda create --name myenv python3.8 新建一个虚拟环境 conda remove -n nlp --all 删除某个虚拟环境 conda activate myenv 激活某个虚拟环境 conda deactivate 实现在现有虚拟环境列表中切换环境 conda en…

添砖Java之路其三——自增自减运算符,数据转换与原码反码补码。

目录 运算符&#xff1a; 转换&#xff1a; 隐式转换&#xff1a; 小范围数据可以直接可以给大范围数据&#xff1a; 这里做了一张图范围向下兼容表​编辑 运算时&#xff0c;数据范围小的和数据范围大的&#xff0c;需要讲运算范围小的提升为运算范围大的同类&#xff0c…

数组与字符串操作-高效率的数组方法

高效率的数组方法包括以下几种常见的操作&#xff1a; 遍历数组&#xff1a;使用for循环或者增强型for循环可以高效地遍历数组中的每个元素。 查找元素&#xff1a;使用线性搜索或者二分搜索算法可以在有序数组中高效地查找指定元素。 插入元素&#xff1a;在数组中插入元素时…

全球AI新闻速递

&#x1f4e2;&#x1f4e2;&#x1f4e2;&#x1f4e3;&#x1f4e3;&#x1f4e3; 哈喽&#xff01;大家好&#xff0c;我是「奇点」&#xff0c;江湖人称 singularity。刚工作几年&#xff0c;想和大家一同进步&#x1f91d;&#x1f91d; 一位上进心十足的【Java ToB端大厂…

C/C++开发,opencv-features2d模块,SIFT等特征检测器应用

目录 一、OpenCV-features2d 模块简介 1.1 features2d 模块信息 1.2 features2d 模块应用流程 二、features2d 模块编码案例 2.1 实现逻辑 2.2 features2d 模块应用程序代码 2.3 程序编译及运行 一、OpenCV-features2d 模块简介 1.1 features2d 模块信息 features2d 是…

养成类游戏原理分析。

养成类游戏原理分析。 养成类游戏&#xff0c;顾名思义、应该是规划人生或者制定学习计划有关的。其现实符合度应该是评判的标准和成功的关键。此外&#xff0c;修仙类游戏和部分根据名著改编的游戏可能应该以养成类游戏为基本构件。 养成类游戏的设计&#xff1a;首先要明确任…

炒美股怎么开户?

近年来&#xff0c;随着国内投资者对境外投资需求的不断增长&#xff0c;炒美股逐渐成为许多投资者的选择。然而&#xff0c;随着监管政策的不断完善&#xff0c;传统的互联网券商开户方式已经不再适用。那么&#xff0c;对于想要入场美股市场的投资者来说&#xff0c;该如何开…

设计模式——单例模式(Singleton)

单例模式&#xff08;Singleton Pattern&#xff09;是设计模式中的一种&#xff0c;它确保一个类只有一个实例&#xff0c;并提供一个全局访问点来访问这个唯一实例。这种模式在多种场景下都非常有用&#xff0c;比如配置文件的读取、数据库连接的创建、线程池的管理等。 实现…

Angular中的路由

Angular中的路由 文章目录 Angular中的路由前言一、创建路由二、创建多个组件路由三、创建子路由四、创建多个组件子路由 前言 在Angular中&#xff0c;路由是用于在不同的视图和组件之间导航的机制。Angular提供了一种强大的路由机制来管理单页应用&#xff08;SPA&#xff0…

vue2项目升级到vue3经历分享4

后端重构&#xff0c;如果接口做好抽象封装&#xff0c;只需要考虑jar之间的兼容性问题&#xff0c;jdk版本不变&#xff0c;基本不用做太大的调整&#xff0c;但是前端就不一样&#xff0c;除了vue框架本身&#xff0c;css的调整&#xff0c;改起来更是让人头疼。前面写了vue2…

Android 开机启动扫描SD卡apk流程源码分析

在开机的时候&#xff0c;装在SD卡的apk和装在系统盘的apk扫描过程不一样&#xff0c;系统盘apk在系统启动过程中扫描&#xff0c;而SD卡上的就不是&#xff0c;等系统启动好了才挂载、扫描&#xff0c;下面就说下SD扫描的流程&#xff1a; 在SystemServer启动MountService&am…

计算机等级考试常见问题

目录 计算机二级报什么好? 计算机等级考试可以直接考4级吗 计算机等级考试包括什么

【Hadoop】MapReduce (七)

MapReduce 执行流程 MapTask执行流程 Read&#xff1a;读取阶段 MapTask会调用InputFormat中的getSplits方法来对文件进行切片切片之后&#xff0c;针对每一个Split&#xff0c;产生一个RecordReader流用于读取数据数据是以Key-Value形式来产生&#xff0c;交给map方法来处理…