AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

1384.根据GM/T 0116《信息系统密码应用测评过程指南》,以下关于测评工作中可能面临的风险,正确的是( )。

A
 验证测试可能影响被测信息系统正常运行
B
 工具测试可能影响被测信息系统正常运行
C
 可能导致被测信息系统敏感信息泄露
D
 以上都是

答案解析

正确答案:D

解析:

好的,我们来详细解析一下这道题。 ### 题目背景 这道题目出自《信息系统密码应用测评过程指南》(GM/T 0116),主要考察在进行信息系统密码应用测评过程中可能面临的风险。 ### 选项分析 **A. 验证测试可能影响被测信息系统正常运行** - **解释**:验证测试是指通过实际操作和测试来验证系统的密码应用是否符合预期。这种测试可能会对系统进行一些操作,如输入特定的数据、执行特定的功能等。如果这些操作不当或系统本身存在漏洞,可能会导致系统暂时或永久性的故障,从而影响系统的正常运行。 - **示例**:假设一个银行系统正在进行密码应用验证测试,测试人员输入了一组异常数据,导致系统崩溃,用户无法正常访问账户。 **B. 工具测试可能影响被测信息系统正常运行** - **解释**:工具测试是指使用专门的测试工具来检测系统的密码应用情况。这些工具可能会对系统进行大量的数据读写操作,或者模拟攻击行为。如果工具使用不当或工具本身存在缺陷,可能会对系统造成负担,甚至导致系统崩溃。 - **示例**:使用一个密码强度测试工具对一个在线购物网站进行测试,工具发送了大量的请求,导致服务器过载,网站无法正常访问。 **C. 可能导致被测信息系统敏感信息泄露** - **解释**:在进行密码应用测评时,测试人员需要访问系统的各种功能和数据。如果测试过程中没有严格遵守安全规范,可能会导致敏感信息(如用户密码、交易记录等)泄露。 - **示例**:在测试一个医疗信息系统时,测试人员不小心将包含患者个人信息的日志文件保存在了公共网络上,导致这些信息被未经授权的人获取。 **D. 以上都是** - **解释**:这个选项表示上述所有风险都可能存在。实际上,在进行密码应用测评时,确实需要考虑多种潜在风险,包括但不限于验证测试、工具测试和敏感信息泄露。 ### 为什么选 D 选择 D 的原因是,上述三个选项(A、B、C)所描述的风险都是在进行信息系统密码应用测评过程中可能遇到的。这些风险并不是孤立的,而是相互关联的。因此,最全面的答案是 D,即“以上都是”。

相关知识点:

测评工作风险要点口诀

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

3419.外国投资者可以基于自愿原则和商业规则在中国开展商用密码技术合作。

单选题

3418.《密码法》正式颁布时间为2019年10月26日。

单选题

3417.根据《密码法》的有关规定,商务部、国家密码管理局、海关总署制定了《商用密码出口管制清单》。

单选题

3416.按照《商用密码进口许可清单》要求,进口清单所列物项和技术中,加密通信速率1Gbps的VPN设备不属于应向商务部申请办理两用物项和技术进口许可证的密码产品。

单选题

3415.电子认证服务提供者终止电子认证服务的,原持有的《电子认证服务使用密码许可证》将在15个工作日内失效。

单选题

3414.《电子认证服务使用密码许可证》有效期为5年。

单选题

3413.根据《电子认证服务密码管理办法》,申请《电子认证服务使用密码许可证》时,应向所在地的省、自治区、直辖市密码管理机构或者国家密码管理局提交的材料中不包括电子认证服务系统互联互通测试相关技术材料。

单选题

3412.根据《电子认证服务密码管理办法》,电子认证服务系统所需密钥服务由国家密码管理局和省、自治区、直辖市密码管理机构规划的密钥管理系统提供。

单选题

3411.根据《商用密码应用安全性测评机构管理办法(试行)》,某商用密码应用安全性测评机构的测评人员未经允许擅自使用商用密码应用安全性评估工作中收集的数据信息,且情形特别严重,应将其从商用密码应用安全性测评人员名单中移除,并对其所在测评机构进行通报。

单选题

3410.根据《商用密码应用安全性测评机构管理办法(试行)》,某商用密码应用安全性测评机构故意泄露被测评单位工作秘密、重要信息系统数据信息,国家密码管理局应取消其商用密码应用安全性测评机构试点资格。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码