AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

1881.依据《信息安全等级保护管理办法》,某单位拟对其信息系统进行整改和升级,下列做法不正确的是( )。

A
 采用美国最先进的密码产品
B
 使用本单位科研团队研发的先进密码产品
C
 将密码的配备使用情况向国家密码管理机构备案
D
 将信息系统中密码及密码设备的测评工作交由其他单位推荐的专家个人承担

答案解析

正确答案:ABD

解析:

好的,我们来逐一分析这道多选题的各个选项,并解释为什么选择这些答案。 ### 题目背景 根据《信息安全等级保护管理办法》,某单位计划对其信息系统进行整改和升级。我们需要判断哪些做法是不正确的。 ### 选项分析 **A. 采用美国最先进的密码产品** - **解析**:根据中国的法律法规,特别是《密码法》和《信息安全等级保护管理办法》,涉及国家安全、国计民生、社会公共利益的信息系统必须使用符合国家标准的密码产品。美国的密码产品可能不符合中国的安全标准,甚至可能存在后门或安全隐患。因此,采用美国最先进的密码产品是不正确的。 - **答案**:选 A **B. 使用本单位科研团队研发的先进密码产品** - **解析**:虽然本单位科研团队研发的密码产品可能是先进的,但根据《密码法》和相关标准,密码产品需要经过国家密码管理机构的检测和认证,确保其安全性和可靠性。未经认证的密码产品不能用于涉及重要信息系统的保护。因此,直接使用本单位科研团队研发的密码产品是不正确的。 - **答案**:选 B **C. 将密码的配备使用情况向国家密码管理机构备案** - **解析**:根据《密码法》和《信息安全等级保护管理办法》,使用密码产品的单位需要将密码的配备使用情况向国家密码管理机构备案,这是合法合规的做法。因此,这个选项是正确的。 - **答案**:不选 C **D. 将信息系统中密码及密码设备的测评工作交由其他单位推荐的专家个人承担** - **解析**:根据《密码法》和相关标准,密码及密码设备的测评工作需要由具有相应资质的第三方测评机构进行,而不是由其他单位推荐的专家个人承担。个人可能不具备相应的资质和能力,无法保证测评的公正性和准确性。因此,这个选项是不正确的。 - **答案**:选 D ### 最终答案 综上所述,不正确的做法是: - A. 采用美国最先进的密码产品 - B. 使用本单位科研团队研发的先进密码产品 - D. 将信息系统中密码及密码设备的测评工作交由其他单位推荐的专家个人承担 因此,答案是 **ABD**。

相关知识点:

密码产品选用备案测评要点

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

2922.根据GM/T 0115《信息系统密码应用测评要求》附录C,在密评中对“真实性”的测评技术,下列描述正确的是()。

单选题

2921.车联网OTA(在线升级)业务场景中,智能网联汽车首先接入某运营商网络,然后与OTA云平台(云上应用系统)建立网络通信信道,下载OTA升级包到车端以完成软固件升级工作。根据上述所描述的OTA升级场景,依据GM/T 0115《信息系统密码应用测评要求》,密评时的关注点有以下哪些()

单选题

2920.依据GM/T 0115 《信息系统密码应用测评要求》,在云平台测评中,下列哪些资产有可能作为应用和数据安全层面的测评对象()。

单选题

2919.业务应用系统调用签名验签服务器,采用数字签名技术对重要数据进行存储完整性保护,在对重要数据进行应用和数据安全层面“重要数据存储完整性”指标测评时,依据GM/T 0115《信息系统密码应用测评要求》,可采取的测评方法包括()。

单选题

2918.根据GM/T 0115 《信息系统密码应用测评要求》,应用和数据安全层面“重要数据传输完整性”的测评实施要点包括()。

单选题

2917.根据GM/T 0115 《信息系统密码应用测评要求》,在对三级信息系统进行应用和数据安全层面“重要数据存储机密性”指标测评时,预期结果包括()。

单选题

2916.根据GM/T 0115 《信息系统密码应用测评要求》,业务应用系统调用服务器密码机,采用对称密码算法对重要数据进行存储机密性保护,在对重要数据进行应用和数据安全层面“重要数据存储机密性”指标测评时,可采取的测评方法包括()。

单选题

2915.根据GM/T 0115 《信息系统密码应用测评要求》,在对应用和数据安全层面中的“重要数据传输机密性”指标测评时,经核查测评对象采取下列哪些措施时,可能导致机密性保护是无效()。

单选题

2914.根据GM/T 0115 《信息系统密码应用测评要求》,应用和数据安全层面“重要数据传输机密性”的测评实施要点描述正确的是()。

单选题

2913.被测业务应用系统采用基于角色的访问控制策略,用户通过角色配置获得该角色拥有的应用系统权限,在对该应用系统进行应用和数据安全层面“访问控制信息完整性” 测评时, 依据GM/T 0115《信息系统密码应用测评要求》,从理论上可采取的实施方法包括()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码