AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

1883.关于《网络安全审查办法》涉及的密码产品或服务,以下说法正确的是( )。

A
 关键信息基础设施运营者采购密码产品或服务,应当了解其加密算法、密钥管理和协议等主要机制,预判采购后可能带来的国家安全风险
B
 国家密码管理局如果认为可能影响国家安全的密码产品或服务需要进行网络安全审查的,由网络安全审查办公室按程序报批后审查
C
 关键信息基础设施运营者应当强化密码产品和服务的供应链安全风险管 理,预判采购后可能带来的国家安全风险
D
 在进行国家安全审查时,向关键信息基础设施运营者或网络平台运营者提供密码产品或服务的供应商需要配合网络安全审查

答案解析

正确答案:ABCD

解析:

好的,我们来逐一分析这道多选题的各个选项,并解释为什么这些选项都是正确的。 ### 题目背景 《网络安全审查办法》是为了确保关键信息基础设施的安全,对采购的产品或服务进行审查,特别是涉及密码产品的部分。这些规定旨在防止潜在的国家安全风险。 ### 选项分析 **A. 关键信息基础设施运营者采购密码产品或服务,应当了解其加密算法、密钥管理和协议等主要机制,预判采购后可能带来的国家安全风险** - **解析**:关键信息基础设施(如电力、交通、金融系统)的运营者在采购密码产品或服务时,必须详细了解这些产品的技术细节,包括加密算法、密钥管理方式和通信协议。这是为了评估这些产品或服务是否可能存在安全漏洞,从而预判采购后可能对国家安全带来的风险。 - **示例**:假设一个电力公司采购了一种新的加密设备,该设备使用了一种不常见的加密算法。公司需要了解这种算法的安全性,以及密钥如何生成和管理,以确保不会被恶意攻击者利用。 **B. 国家密码管理局如果认为可能影响国家安全的密码产品或服务需要进行网络安全审查的,由网络安全审查办公室按程序报批后审查** - **解析**:国家密码管理局有权对可能影响国家安全的密码产品或服务进行审查。如果他们认为某个产品或服务存在风险,可以要求网络安全审查办公室进行正式审查。这一过程需要按照规定的程序进行报批。 - **示例**:国家密码管理局发现某款密码产品可能使用了不安全的加密算法,可能会被用于间谍活动。他们可以要求网络安全审查办公室对该产品进行详细审查,以确认是否存在安全隐患。 **C. 关键信息基础设施运营者应当强化密码产品和服务的供应链安全管理,预判采购后可能带来的国家安全风险** - **解析**:关键信息基础设施的运营者不仅需要了解产品本身的技术细节,还需要关注供应链的安全管理。这意味着要确保供应商的可信度,避免采购来源不明或有潜在风险的产品。 - **示例**:一家银行在采购密码服务时,不仅要检查服务的技术细节,还要调查供应商的背景,确保供应商没有与恶意组织有关联,从而降低采购后的安全风险。 **D. 在进行国家安全审查时,向关键信息基础设施运营者或网络平台运营者提供密码产品或服务的供应商需要配合网络安全审查** - **解析**:在进行国家安全审查时,供应商有义务提供必要的信息和技术支持,以协助审查工作的顺利进行。这包括提供产品的技术文档、源代码等,以便审查人员进行全面评估。 - **示例**:一家提供密码服务的公司被要求参与国家安全审查。该公司需要提供详细的加密算法说明、密钥管理流程以及相关的测试报告,以证明其产品的安全性。 ### 为什么选ABCD 所有四个选项都正确,因为它们分别从不同的角度强调了关键信息基础设施运营者、国家密码管理局、供应链管理和供应商在网络安全审查中的责任和义务。这些措施共同构成了一个全面的网络安全审查体系,确保密码产品和服务不会对国家安全构成威胁。 希望这些解析和示例能帮助你更好地理解这道题目的各个选项。如果你有任何进一步的问题,欢迎随时提问!

相关知识点:

密码产品服务审查要点

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

2920.依据GM/T 0115 《信息系统密码应用测评要求》,在云平台测评中,下列哪些资产有可能作为应用和数据安全层面的测评对象()。

单选题

2919.业务应用系统调用签名验签服务器,采用数字签名技术对重要数据进行存储完整性保护,在对重要数据进行应用和数据安全层面“重要数据存储完整性”指标测评时,依据GM/T 0115《信息系统密码应用测评要求》,可采取的测评方法包括()。

单选题

2918.根据GM/T 0115 《信息系统密码应用测评要求》,应用和数据安全层面“重要数据传输完整性”的测评实施要点包括()。

单选题

2917.根据GM/T 0115 《信息系统密码应用测评要求》,在对三级信息系统进行应用和数据安全层面“重要数据存储机密性”指标测评时,预期结果包括()。

单选题

2916.根据GM/T 0115 《信息系统密码应用测评要求》,业务应用系统调用服务器密码机,采用对称密码算法对重要数据进行存储机密性保护,在对重要数据进行应用和数据安全层面“重要数据存储机密性”指标测评时,可采取的测评方法包括()。

单选题

2915.根据GM/T 0115 《信息系统密码应用测评要求》,在对应用和数据安全层面中的“重要数据传输机密性”指标测评时,经核查测评对象采取下列哪些措施时,可能导致机密性保护是无效()。

单选题

2914.根据GM/T 0115 《信息系统密码应用测评要求》,应用和数据安全层面“重要数据传输机密性”的测评实施要点描述正确的是()。

单选题

2913.被测业务应用系统采用基于角色的访问控制策略,用户通过角色配置获得该角色拥有的应用系统权限,在对该应用系统进行应用和数据安全层面“访问控制信息完整性” 测评时, 依据GM/T 0115《信息系统密码应用测评要求》,从理论上可采取的实施方法包括()。

单选题

2912.被测对象为某网上银行系统,依据GM/T 0115《信息系统密码应用测评要求》,应用和数据安全层面“身份鉴别”测评要点包括()。

单选题

2911.根据GM/T 0115 《信息系统密码应用测评要求》,在移动办公场景下,经访谈了解到手机端移动OA办公平台APP集成了手机盾SDK,应用服务端部署协同签名平台对办公用户采用基于SM2数字证书的协同签名技术实现身份鉴别,则应用和数据安全层面“身份鉴别”指标测评方法通常包括()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码