AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

1385.根据GM/T 0116《信息系统密码应用测评过程指南》,以下哪种情形不属于测评风险( )。

A
 验证系统功能时产生了冗余数据
B
 上机查看配置时获取了重要设备的身份鉴别信息
C
 对委托方搭建的测试系统进行了攻击测试
D
 测试过程中产生了较大网络流量影响了系统的负载

答案解析

正确答案:C

解析:

好的,我们来分析一下这道题的各个选项,并解释为什么选择C作为正确答案。 ### 题目背景 题目出自《信息系统密码应用测评过程指南》(GM/T 0116),要求判断在密码应用测评过程中哪些情形不属于测评风险。 ### 选项分析 **A. 验证系统功能时产生了冗余数据** - **解析**:在验证系统功能时,如果产生了冗余数据,这些数据可能会占用存储空间,影响系统性能,甚至可能泄露敏感信息。因此,这种情况属于测评风险。 **B. 上机查看配置时获取了重要设备的身份鉴别信息** - **解析**:在上机查看配置时,如果获取了重要设备的身份鉴别信息(如用户名、密码等),这些信息可能会被滥用,导致安全漏洞。因此,这种情况也属于测评风险。 **C. 对委托方搭建的测试系统进行了攻击测试** - **解析**:对委托方搭建的测试系统进行攻击测试是密码应用测评的一部分,目的是检验系统的安全性和防护能力。这种测试是在受控环境下进行的,不会对实际生产环境造成影响,因此不属于测评风险。 **D. 测试过程中产生了较大网络流量影响了系统的负载** - **解析**:在测试过程中,如果产生了较大的网络流量,可能会导致系统负载增加,影响正常业务运行。因此,这种情况也属于测评风险。 ### 为什么选择C - **理由**:选项C描述的是对委托方搭建的测试系统进行攻击测试。这种测试是为了评估系统的安全性和防护能力,通常在受控环境中进行,不会对实际生产环境造成影响。因此,它不属于测评风险。 ### 示例 假设你是一家信息安全公司的测评员,需要对一家银行的信息系统进行密码应用测评。在测评过程中: - **A**:你在验证系统功能时,不小心生成了大量的日志文件,占用了大量存储空间,影响了系统性能。 - **B**:你在查看服务器配置时,无意中获取了管理员的登录凭证,这些凭证如果被恶意使用,可能导致系统被攻破。 - **C**:你在测试环境中对银行的系统进行了模拟攻击,以检验其防护能力。这种测试是在一个隔离的环境中进行的,不会影响到真实的银行业务。 - **D**:你在进行性能测试时,发送了大量的请求,导致网络流量激增,影响了其他用户的正常使用。 通过这些示例,可以更清楚地理解为什么选项C不属于测评风险。希望这些解释对你有所帮助!

相关知识点:

测评风险情形判断口诀

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

3418.《密码法》正式颁布时间为2019年10月26日。

单选题

3417.根据《密码法》的有关规定,商务部、国家密码管理局、海关总署制定了《商用密码出口管制清单》。

单选题

3416.按照《商用密码进口许可清单》要求,进口清单所列物项和技术中,加密通信速率1Gbps的VPN设备不属于应向商务部申请办理两用物项和技术进口许可证的密码产品。

单选题

3415.电子认证服务提供者终止电子认证服务的,原持有的《电子认证服务使用密码许可证》将在15个工作日内失效。

单选题

3414.《电子认证服务使用密码许可证》有效期为5年。

单选题

3413.根据《电子认证服务密码管理办法》,申请《电子认证服务使用密码许可证》时,应向所在地的省、自治区、直辖市密码管理机构或者国家密码管理局提交的材料中不包括电子认证服务系统互联互通测试相关技术材料。

单选题

3412.根据《电子认证服务密码管理办法》,电子认证服务系统所需密钥服务由国家密码管理局和省、自治区、直辖市密码管理机构规划的密钥管理系统提供。

单选题

3411.根据《商用密码应用安全性测评机构管理办法(试行)》,某商用密码应用安全性测评机构的测评人员未经允许擅自使用商用密码应用安全性评估工作中收集的数据信息,且情形特别严重,应将其从商用密码应用安全性测评人员名单中移除,并对其所在测评机构进行通报。

单选题

3410.根据《商用密码应用安全性测评机构管理办法(试行)》,某商用密码应用安全性测评机构故意泄露被测评单位工作秘密、重要信息系统数据信息,国家密码管理局应取消其商用密码应用安全性测评机构试点资格。

单选题

3409.根据《商用密码应用安全性测评机构管理办法(试行)》,如果商用密码应用安全性测评机构因单位股权、人员等情况发生变动,不符合商用密码应用安全性测评机构基本条件的,国家密码管理局将责令其限期整改。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码