AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

220.我国金融信息系统、第二代居民身份证管理系统、国家电力信息系统、社会保障信息系统、全国中小学学籍管理系统中,都应用( )技术构建了密码保障体系。

A
 核心密码
B
 普通密码
C
 商用密码
D
 核心密码和普通密码

答案解析

正确答案:C

解析:

好的,我们来分析一下这道题。 ### 题目背景 题目提到的是我国几个重要的信息系统,包括金融信息系统、第二代居民身份证管理系统、国家电力信息系统、社会保障信息系统、全国中小学学籍管理系统。这些系统在日常生活中扮演着非常重要的角色,需要高度的安全性和可靠性。 ### 选项解析 **A. 核心密码** - **定义**:核心密码是指用于保护国家秘密信息的密码技术,通常由国家密码管理部门负责管理和使用。 - **适用范围**:主要用于涉及国家安全和重大利益的信息系统,如军事、外交等领域。 - **示例**:军队内部通信系统、国家领导人之间的通信等。 **B. 普通密码** - **定义**:普通密码是指用于保护非国家秘密信息的密码技术,但仍然具有较高的安全要求。 - **适用范围**:主要用于政府机关、企事业单位等内部敏感信息的保护。 - **示例**:政府部门内部文件传输、企业内部邮件系统等。 **C. 商用密码** - **定义**:商用密码是指用于保护商业信息和公民个人信息的密码技术,广泛应用于各种商业和社会信息系统。 - **适用范围**:主要用于金融、电信、交通、医疗等领域的信息系统。 - **示例**:网上银行交易、电子支付、居民身份证验证、电力系统的数据传输等。 **D. 核心密码和普通密码** - **定义**:结合了核心密码和普通密码的技术。 - **适用范围**:通常用于需要同时保护国家秘密信息和非国家秘密信息的复杂信息系统。 - **示例**:某些大型政府项目,可能同时涉及国家安全和公共管理。 ### 为什么选择C(商用密码) 1. **适用范围**:题目中提到的金融信息系统、第二代居民身份证管理系统、国家电力信息系统、社会保障信息系统、全国中小学学籍管理系统,都是面向公众和商业用途的信息系统,而不是涉及国家安全的核心系统。 2. **实际应用**:这些系统需要保护的是商业信息和公民个人信息,而不是国家秘密信息。因此,商用密码是最合适的选择。 3. **法规依据**:根据《中华人民共和国密码法》,商用密码用于保护不属于国家秘密的信息,符合这些系统的实际需求。 ### 总结 选择C(商用密码)是因为这些信息系统主要涉及商业和公民个人信息的保护,而商用密码正是为此类信息设计的密码技术。希望这个解析对你有所帮助!

相关知识点:

多系统应用商用密码技术

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

4583.如果IPSec VPN使用的是预共享密钥(PSK)方式,那么在采用Wireshark进行分析时抓取不到证书是正常的, 也可以满足GM/T 0022 《IPSec VPN技术规范》的相关要求。

单选题

4582.在对数字证书进行分析时,发现用户的加密证书和签名证书虽然证书内容不同,但Key Usage均相同,这是一种正常情况。

单选题

4581.对SM2加密进行测试时,可以根据GB/T32918.4《信息安全技术 SM2椭圆曲线公钥密码算法 第四部分:公钥加密算法》,进行SM2密文的生成,比对生成的SM2 密文是否与被测试的SM2 密文一致,如果不一致,则说明使用的不是SM2加密算法。

单选题

4580.对SM2签名结果的正确性进行测试时,如果可以获取SM2私钥,那么可以根据GB/T32918.2《信息安全技术 SM2椭圆曲线公钥密码算法 第二部分:数字签名算法》,重新进行SM2签名生成,比对生成的SM2 签名是否与被测试的SM2 签名值一致,如果不一致,则说明使用的不是SM2算法。

单选题

4579.在密评实施过程中,由于无法获取密钥,因此除了密码杂凑算法的测试外,其他算法的正确性测试均无法开展。

单选题

4578.IPSec协议分析时主要是分析IPSec协议使用的密码算法信息,不需要对证书进行分析。

单选题

4577.如果证书相关的算法标识符合要求,则认为该证书是合规的。

单选题

4576.当测评工具接入信息系统条件不成熟时,应与被测单位协商,生成必要的离线数据。

单选题

4575.某信息系统编制了密码应用方案,且方案通过专家评估,方案中明确了不适用的“宜”的指标要求项,在密评时发现密码应用实施情况与方案中所描述的风险控制措施不一致,则这些指标要求项应纳入测评范围。

单选题

4574.某信息系统将登录用户口令进行加密后存储在数据库中,经核查所使用的密码算法为SHA-1,这种口令存储加密保护方式符合要求。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码