AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

1537.某三级测绘系统用户基于SM2数字证书登录系统,SM2数字证书存储在智能密码钥匙(经检测认证的二级密码模块)中,数字证书由具有电子认证服务密码使用许可证的第三方CA机构签发,并且用户与服务器之间的身份鉴别过程符合相关标准规范要求。根据《商用密码应用安全性评估量化评估规则(2021版)》,该用户的身份鉴别量化评估结果为()。

A
 0
B
 0.25
C
 0.5
D
 1

答案解析

正确答案:D

解析:

好的,我们来详细解析一下这道题。 ### 题目背景 题目描述了一个三级测绘系统的用户登录场景,其中: - 用户使用 **SM2数字证书** 进行身份验证。 - 数字证书存储在 **智能密码钥匙** 中,这是一种经过检测认证的二级密码模块。 - 数字证书由 **具有电子认证服务密码使用许可证的第三方CA机构** 签发。 - 用户与服务器之间的身份鉴别过程符合相关标准规范要求。 ### 评估标准 根据《商用密码应用安全性评估量化评估规则(2021版)》,身份鉴别的量化评估结果取决于以下几个因素: 1. **证书类型**:是否使用了符合国家标准的数字证书。 2. **证书存储**:证书是否存储在安全的硬件模块中。 3. **证书签发机构**:证书是否由具有合法资质的第三方CA机构签发。 4. **身份鉴别过程**:是否符合相关标准规范要求。 ### 选项分析 - **A. 0**:表示身份鉴别完全不符合要求,没有任何安全措施。 - **B. 0.25**:表示身份鉴别部分符合要求,但存在明显不足。 - **C. 0.5**:表示身份鉴别基本符合要求,但仍有一些改进空间。 - **D. 1**:表示身份鉴别完全符合要求,达到了最高安全标准。 ### 选择答案 根据题目描述,我们可以看到: - 使用了 **SM2数字证书**,这是一种符合国家标准的数字证书。 - 数字证书存储在 **智能密码钥匙** 中,这是一种经过检测认证的二级密码模块,提供了较高的安全性。 - 数字证书由 **具有电子认证服务密码使用许可证的第三方CA机构** 签发,确保了证书的合法性和可信度。 - 用户与服务器之间的身份鉴别过程符合相关标准规范要求,确保了整个过程的安全性。 因此,所有这些条件都满足了最高安全标准的要求,所以选择 **D. 1** 是正确的。 ### 示例 假设你是一家银行的客户,需要登录网上银行系统进行转账操作。为了确保你的身份安全,银行采用了以下措施: - 你使用了一张 **智能卡**(类似于题目中的智能密码钥匙),这张卡存储了你的 **数字证书**。 - 数字证书是由 **国家认可的第三方CA机构** 签发的。 - 你在登录时,需要插入智能卡,并输入 **PIN码** 进行身份验证。 - 银行的系统会验证你的数字证书和PIN码,确保你是合法用户。 这种情况下,你的身份鉴别过程是非常安全的,可以达到最高的评估结果 **1**。

相关知识点:

三级测绘系统用户身份鉴别评估

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

3266.在密评中,当证书认证系统作为测评对象时,以下测评实施合理的包括()。

单选题

3265.在测评时,信息系统声称采用SM4-CBC进行个人隐私信息的存储机密性保护,以下收集的证据与其声称的存在矛盾或证明其使用不合规的包括()。

单选题

3264.按照《商用密码应用安全性评估报告模板(2023版)》,在密评报告“密评活动有效性证明记录”中,在“密评委托证明”部分,需要提供证明文件( )才能满足密评报告形式审查要求。

单选题

3263.按照《商用密码应用安全性评估报告模板(2023版)》,在信息系统密评报告中“密评活动有效性证明记录”部分,应体现的密评活动质量文件有()。

单选题

3262.根据《商用密码应用安全性评估报告模板(2023版)》,分析以下给出的密评报告中“A.测评结果记录”示例,其中错误的是( )

单选题

3261.按照《商用密码应用安全性评估报告模板(2023版)》,以下内容中应体现在系统密评报告中“商用密码应用安全性评估结论”的包括()。

单选题

3260.按照《商用密码应用安全性评估报告模板(2023版)》,对系统密评报告中的风险分析表格描述错误的是()。

单选题

3259.按照《商用密码应用安全性评估报告模板(2023版)》,在编制系统密评报告风险分析环节时,以下情况处理合适的是()。

单选题

3258.按照《商用密码应用安全性评估报告模板(2023版)》,系统密评报告中关于风险分析的体现,以下表述不合理的是()。

单选题

3257.按照《商用密码应用安全性评估报告模板(2023版)》,编制系统密评报告时,以下说法不合理的是()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码