AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3020.信息系统已确认采用经检测认证合格的商用密码产品实现密钥管理安全,对密钥管理的安全性判定还需现场核查以下哪些内容()。

A
 根据信息系统的安全级别,该密码产品的密码模块安全级别是否满足GB/T 39786《信息安全技术 信息系统密码应用基本要求》相应安全等级的要求
B
 如果被测系统有密码应用方案,应核查系统密钥管理机制是否与方案一致
C
 由密码产品产生的密钥在该密码产品外部进行管理时,是否进行了机密性和完整性保护
D
 该密码产品是否按照产品配套的安全策略文档进行部署和使用

答案解析

正确答案:ABCD

解析:

答案解析:
A: 根据信息系统的安全级别,密码产品的密码模块安全级别是否满足相应安全等级的要求非常重要。因为不同安全级别的系统对密码产品的要求也不同,需要确保密码产品的安全级别符合系统的需求。
B: 系统密钥管理机制是否与密码应用方案一致也是非常重要的,确保系统的密钥管理机制与方案一致可以提高系统的安全性,避免出现安全漏洞。
C: 由密码产品产生的密钥在外部进行管理时,需要进行机密性和完整性保护,以确保密钥不被未授权的人员获取,同时保证密钥的完整性,避免被篡改。
D: 密码产品是否按照产品配套的安全策略文档进行部署和使用也是非常重要的,因为安全策略文档通常包含了产品的最佳实践和安全配置,按照文档进行部署和使用可以提高系统的安全性。

因此,对密钥管理的安全性判定需要现场核查以上所有内容,以确保系统的密钥管理安全性得到有效保障。

相关知识点:

密钥管理安全核查要点

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1783.违反《密码法》相关规定,发生核心密码、普通密码泄露事件的,由保密行政管理部门、密码管理部门建议有关国家机关、单位对( ) 和()依法给予处分或者处理。

单选题

1782.违反《密码法》关于进口许可、出口管制的规定,可进行处罚的主管部门包括:( )。

单选题

1781.某关键信息基础设施运营者未按照要求要求开展商用密码应用安全性评估,导致因商用密码产品存在安全漏洞而产生大规模的用户数据泄露,根据《密码法》,针对该行为,下列正确的表述有( )。

单选题

1780.根据《密码法》,对未经认定从事电子政务电子认证服务的行为,规定的法律责任有( )。

单选题

1779.A公司为尽快抢占市场,明知其生产的商用密码产品已经被列入网络关键设备和网络安全专用产品目录,在未经过检测认证的情况下就投入市场进行销售,在短短3个月内获利165万元,根据《密码法》,针对该行为,下列正确的表述有()。

单选题

1778.甲机构依法取得商用密码检测机构资质,但在开展检测工作中恶意将A公司有关商用密码产品的源代码泄露给B公司, 帮助其获取市场竞争优势,依据《密码法》,针对该行为,下列说法正确的是( )。

单选题

1777.单位甲欲从事电子政务电子认证服务,但一直未取得相关资质,面对利益诱惑单位甲选择隐瞒相关资质, 并最终获利100 万元。根据《密码法》,对单位甲的违法行为,下列处罚正确的是()。

单选题

1776.根据《密码法》,密码管理部门发现关键信息基础设施运营者甲未按照法律规定开展商用密码应用安全性评估,因此责令其改正,并给予警告。但甲认为其安全措施绝对安全,无需进行安全性评估。对此,密码管理部门可对其进行的处罚有( )。

单选题

1775.某商用密码检测单位甲在未取得相关资质的情况下擅自开展商用密码检测活动,并从中获利50万。密码管理部门依据《商用密码管理条例》责令其改正,给予警告,并没收违法所得50万,还可并处下列哪些金额的罚款( )。

单选题

1774.按照《密码法》《网络安全法》和《关键信息基础设施安全保护条例》等规定,关键信息基础设施运营者需要开展以下( )工作。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码