AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

1032.GM/T 0037《证书认证系统检测规范》检测的证书认证服务运营系统应按照()标准的要求进行建设。

A
 GM/T 0034《基于 SM2密码算法的证书认证系统密码及其相关安全技术规范》
B
 GM/T 0014《数字证书认证系统密码协议规范》
C
 GM/T 0015《基于 SM2密码算法的数字证书格式规范》
D
 GM/T 0031《安全电子签章密码技术规范》

答案解析

正确答案:A

解析:

好的,我们来详细解析一下这道题。 ### 题目背景 GM/T 0037《证书认证系统检测规范》是用于检测证书认证服务运营系统的标准。这个标准规定了如何对证书认证系统进行检测,以确保其符合相关的安全要求。 ### 选项解析 **A. GM/T 0034《基于 SM2密码算法的证书认证系统密码及其相关安全技术规范》** - **解释**:这个标准详细规定了基于SM2密码算法的证书认证系统的密码技术和相关安全要求。它涵盖了证书生成、管理、验证等各个环节的技术细节和安全措施。 - **适用性**:这个标准直接适用于证书认证系统的建设和检测,因为它提供了具体的密码技术和安全规范。 **B. GM/T 0014《数字证书认证系统密码协议规范》** - **解释**:这个标准主要规定了数字证书认证系统的密码协议,包括密钥交换、数据加密、签名验证等协议。 - **适用性**:虽然这个标准也与证书认证系统有关,但它更侧重于密码协议本身,而不是整个系统的建设和检测。 **C. GM/T 0015《基于 SM2密码算法的数字证书格式规范》** - **解释**:这个标准规定了基于SM2密码算法的数字证书的格式,包括证书的结构、字段、编码方式等。 - **适用性**:这个标准主要关注证书的格式,而不是整个证书认证系统的建设和检测。 **D. GM/T 0031《安全电子签章密码技术规范》** - **解释**:这个标准规定了安全电子签章的密码技术要求,包括签章的生成、验证、存储等。 - **适用性**:这个标准主要应用于电子签章领域,与证书认证系统的建设和检测关系不大。 ### 为什么选择A 根据题目的要求,证书认证服务运营系统应按照某个标准进行建设,而GM/T 0034《基于 SM2密码算法的证书认证系统密码及其相关安全技术规范》正是这样一个全面的标准,它不仅涵盖了证书认证系统的密码技术,还包含了相关的安全要求。因此,选择A是最合适的。 ### 示例 假设你要建设一个证书认证系统,你需要确保该系统在生成、管理和验证证书时都符合安全要求。GM/T 0034提供了详细的指导,比如: - 如何生成和管理密钥对 - 如何验证证书的有效性和完整性 - 如何处理证书的吊销和更新 这些内容都是证书认证系统建设和检测中不可或缺的部分,因此选择A是正确的。

相关知识点:

证书检测依何建,GM/T 0034标准

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

3771.SSL协议中,最终客户端和服务端会生成一对密钥,用于双方通信时对数据报文加密和校验。

单选题

3770.TLS 1.0 版本协议中CBC模式的IV没有使用不可预测的随机数,而是使用了上一次 CBC 模式加密时的最后一个分组,从而导致被攻击。因此,为了防御此类攻击,TLS 1.1以上的版本中要求必须隐式地传送IV。

单选题

3769.通过协议解析工具可以解析ISAKMP协议第二阶段(快速模式)中除了协议头之外的数据包。

单选题

3768.经 抓 包 发 现 通 信 双 方 协 商 的 密 码 套 件 为 RSA_WITH_AES_256_CBC_SHA,该套件无法提供前向安全性。

单选题

3767.经 抓 包 发 现 通 信 双 方 协 商 的 密 码 套 件 为 ECC_SM4_SM3和ECDHE_SM4_SM3,前者无法提供前向安全性,而后者可以提供。

单选题

3766.经 抓 包 发 现 通 信 双 方 协 商 的 密 码 套 件 为 ECDH_RSA_WITH_AES_256_CBC_SHA 和 ECDHE_RSA_WITH_AES_256_CBC_SHA , 前者无法提供前向安全性,而后者可以提供。

单选题

3765.在测评时,发现在SSL协议的Client Hello报文中出现了{0xe0,0x13}属性值,那么意味着该链路正在使用ECC_SM4_SM3套件。

单选题

3764.GM/T 0042-2015《三元对等密码安全协议测试规范》中定义的统一封装格式中带有收发标识字段。

单选题

3763.GM/T 0042-2015《三元对等密码安全协议测试规范》中测试平台需要使用信号采集器等设备主动捕采集测试数据。

单选题

3762.在Diffie-Hellman密钥交换中,双方可以通过交换一些可以公开的信息生成出共享密钥。

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu