AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

375.下列分组密码认证加密模式中,()只需对明文处理一遍。

A
 Enc-then-MAC
B
 OCB
C
 GCM
D
 CCM

答案解析

正确答案:C

解析:

在GCM模式中,认证标签是通过对密文进行处理得到的,而不是对明文进行处理,因此只需对明文处理一遍。

相关知识点:

分组密码认证,GCM处理明文一遍

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

4428.某三级信息系统管理员使用智能密码钥匙(经过商用密码检测认证且符合相应的密码模块安全等级)登录堡垒机,其中智能密码钥匙长期插入在访问堡垒机的客户端上,用户通过浏览器输入堡垒机访问地址后可直接访问,则针对设备和计算安全层面的堡垒机“身份鉴别”指标测评结果为“部分符合”。

单选题

4427.管理员在互联网通过合规的SSL VPN接入系统内网, 管理员使用合规的智能密码钥匙登录SSL VPN,并正确启用国密算法,则“网络和通信安全 ”层面的“身份鉴别”指标可直接判定为符合。

单选题

4426.某信息系统密码应用方案中写明设备和计算安全层面未设置重要信息资源安全标记,明确“重要信息资源安全标记”为不适用项,且密码应用方案通过评估,测评人员经核查系统满足方案中的不适用理由,因此该指标可判定为“不适用”。

单选题

4425.根据GM/T 0115 《信息系统密码应用测评要求》, 管理员在互联网通过SSL VPN接入系统内网,由于SSL VPN建立了网络和通信安全层面的通信信道,故SSL VPN不作为“设备和计算安全层面”的测评对象。

单选题

4424.根据GM/T 0115 《信息系统密码应用测评要求》,某三级信息系统重要可执行程序在生成时基于数字签名技术进行签名,在应用服务器端调用时未做验签,数字签名计算使用的密码算法、密码产品和密钥管理等均合规,则针对“设备和计算安全”层面的“重要可执行程序完整性、重要可执行程序来源真实性”测评指标的判定结果为“部分符合”。

单选题

4423.根据GM/T 0115 《信息系统密码应用测评要求》,若系统通过调用合规的服务器密码机,使用 SM3算法(加盐值)计算设备日志记录的杂凑值并定期进行校验,则能够实现设备日志记录的完整性保护。

单选题

4422.根据GM/T 0115 《信息系统密码应用测评要求》,在测评设备和计算安全层面时,针对系统类的密码产品(如电子签章系统、数字证书认证系统),若密码产品具有合格的商用密码产品认证证书,则该密码产品的“系统资源访问控制信息完整性”测评指标可直接判定为符合。

单选题

4421.密评人员在对网络和通信安全层面进行测评时,可通过端口扫描工具探测IPSec VPN和SSL VPN服务端所对应的端口服务是否开启,其中SSL VPN服务要求开启TCP 443端口,不得修改端口。

单选题

4420.在某三级系统的测评中发现,被测单位在制度中规定了人员离岗时及时终止其所有密码应用相关的访问权限、操作权限,并具有相关的记录。因此“建立关键岗位人员保密制度和调离制度”指标的判定结果可判定为“符合”。

单选题

4419.根据GM/T 0115 《信息系统密码应用测评要求》,当密码应用安全管理制度和操作规程在执行过程中发现存在问题时,可以随时进行修订,替换掉存在问题的部分,无需再次评审。

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu