AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 副本2024年11月第四周周五考试题库(3) 题目详情
CAFD00B6BF40000110261EEFD7308A40
副本2024年11月第四周周五考试题库(3)
2,000
多选题

根据《商用密码管理条例》,以下有关电子认证的表述,正确的是(  )。

A
A、电子认证服务机构应当按照法律、行政法规和电子认证服务密码使用技术规范、规则,使用密码提供电子认证服务
B
B、电子认证服务密码使用技术规范、规则由国家密码管理部门制定并公布
C
C、采用商用密码技术从事电子政务电子认证服务的机构,应当经国家密码管理部门认定,依法取得电子政务电子认证服务机构资质
D
D、外商投资电子政务电子认证服务,影响或者可能影响国家安全的,应当依法进行网络安全审查。

答案解析

正确答案:ABC

解析:

商用密码管理条例 323 高频易错题 40% 第二十一条
题目纠错
副本2024年11月第四周周五考试题库(3)

扫码进入小程序
随时随地练习

相关题目

单选题

某单位在密码改造工作中,采用自实现且未提供安全性证据的密码产品实现数据库的数据存储保密性保护,但考虑到数据仅内网访问,且数据库部署了审计产品,可从一定程度上缓解风险程度。

单选题

根据《信息系统密码应用高风险判定指引》,若信息系统中使用了存在安全问题的密码产品、密码服务,则可通过采取一定的缓解措施来降低可能的风险。

单选题

根据《信息系统密码应用高风险判定指引》,若信息系统所使用的密码技术未遵循密码相关国家标准和行业标准,则一定会导致信息系统面临高等级安全风险。

单选题

根据《信息系统密码应用高风险判定指引》,应确保三级以上的信息系统中使用的密码算法符合法律、法规的规定和密码相关国家标准、行业标准的有关要求,其他级别可酌情考虑。

单选题

某信息系统编制了密码应用方案,且方案通过专家评估,方案中明确了不适用的“宜”的指标要求项,在密评时发现密码应用实施情况与方案中所描述的风险控制措施不一致,则这些指标要求项应纳入测评范围。

单选题

某信息系统将登录用户口令进行加密后存储在数据库中,经核查所使用的密码算法为SHA-1,这种口令存储加密保护方式符合要求。

单选题

在对某三级信息系统进行密评时,通过对应用系统分析核查,发现系统启用了TLS 1.1、TLS 1.2协议,则关于通用要求中的“密码技术合规性”测评单元可直接判定为符合。

单选题

某三级信息系统部署了1台经检测认证合格的SSL VPN安全网关,则关于该SSL VPN的“密钥管理安全性”测评可以直接判定为“符合”。

单选题

某信息系统部署了SSL VPN安全网关,PC端安全浏览器与SSL VPN安全网关之间使用SSL协议建立通信信道,测评时应在PC端安全浏览器与SSL VPN安全网关之间设置抓包点,分析通信信道的安全性。

单选题

在对信息系统密码应用方案进行密评时,如果所有测评指标项评估结论均为通过,则该信息系统密码应用方案密评结论为通过。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码