AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3215.依据《信息系统密码应用高风险判定指引》,对于通用要求“密码技术”的描述正确的是()。

A
 测评过程中,在该方面若发现问题,存在可能的缓解措施
B
 系统采用了未经安全性论证的密码协议,可能会给系统带来高风险
C
 使用TLS 1.0协议实现对通信信道的保护,可能会导致高风险
D
 信息系统选用密码技术时,需考虑该密码技术是否遵循密码相关国家标准和行业标准

答案解析

正确答案:BCD

解析:

好的,我们来逐一分析这道多选题的各个选项,并解释为什么选择这些答案。 ### 题目背景 题目出自《信息系统密码应用高风险判定指引》,主要考察对密码技术应用中的高风险点的理解。 ### 选项分析 **A. 测评过程中,在该方面若发现问题,存在可能的缓解措施** - **解析**:这个选项的意思是,在测评过程中如果发现密码技术方面的问题,可能存在一些缓解措施来降低风险。然而,根据《信息系统密码应用高风险判定指引》,如果在密码技术方面发现问题,通常意味着存在高风险,而不仅仅是可以通过缓解措施解决的问题。因此,这个选项不正确。 **B. 系统采用了未经安全性论证的密码协议,可能会给系统带来高风险** - **解析**:这个选项指出,如果系统使用了未经安全性论证的密码协议,可能会带来高风险。这是正确的,因为未经安全性论证的密码协议可能存在未知的安全漏洞,容易被攻击者利用。因此,这个选项是正确的。 **C. 使用TLS 1.0协议实现对通信信道的保护,可能会导致高风险** - **解析**:这个选项指出,使用TLS 1.0协议实现通信信道的保护可能会导致高风险。这是正确的,因为TLS 1.0协议已经被认为存在多个安全漏洞,不再推荐使用。现代系统应使用更安全的版本,如TLS 1.2或TLS 1.3。因此,这个选项是正确的。 **D. 信息系统选用密码技术时,需考虑该密码技术是否遵循密码相关国家标准和行业标准** - **解析**:这个选项指出,信息系统在选择密码技术时,需要考虑该技术是否符合国家标准和行业标准。这是正确的,因为遵循标准可以确保密码技术的安全性和可靠性。不符合标准的密码技术可能存在未知的风险。因此,这个选项是正确的。 ### 为什么选择BCD - **B**:系统采用未经安全性论证的密码协议会带来高风险,这是常识性的安全原则。 - **C**:使用过时的TLS 1.0协议会带来高风险,因为该协议已知存在多个安全漏洞。 - **D**:选择密码技术时应遵循国家标准和行业标准,以确保安全性和可靠性。 ### 示例 - **B**:假设一个银行系统使用了一个自定义的加密算法,但该算法没有经过任何安全性论证。这种情况下,攻击者可能找到算法的漏洞,从而盗取用户信息。 - **C**:假设一个网站使用TLS 1.0协议来保护用户的登录信息。由于TLS 1.0协议存在已知的安全漏洞,攻击者可能通过中间人攻击获取用户的敏感信息。 - **D**:假设一个医疗信息系统选择了符合国家标准的加密算法(如国密SM4),而不是某个不知名的、未经过验证的算法。这样可以确保数据的安全性和合规性。 希望这些解析和示例能帮助你更好地理解这道题目的各个选项及其正确性。

相关知识点:

通用要求密码技术咋描述

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1588.依据《信息系统密码应用高风险判定指引》,以下对通用要求中“密码产品”描述不正确的是()。

单选题

1587.依据《信息系统密码应用高风险判定指引》,以下对于通用要求中“密码技术”描述正确的是()。

单选题

1586.依据《信息系统密码应用高风险判定指引》,在没有采用密码技术保证进入机房人员身份鉴别安全的情况下,以下能够降低安全风险的措施是()。

单选题

1585.依据《信息系统密码应用高风险判定指引》,能够最有效缓解应用和数据层面重要数据存储机密性安全风险的方式是()。

单选题

1584.依据《信息系统密码应用高风险判定指引》,应用和数据安全层面没有采用密码技术保证用户身份鉴别安全的情况下,不属于降低信息系统安全风险可采用的缓解措施是()。

单选题

1583.依据《信息系统密码应用高风险判定指引》,应用系统在身份鉴别方面,可能存在高风险的是()。

单选题

1582.依据《信息系统密码应用高风险判定指引》,没有采用密码技术保证远程通道管理安全的情况下,信息系统为降低安全风险,可采用的缓解措施包括:搭建与业务网络()隔离,并采取相应的安全防护措施的专用管理网络。

单选题

1581.依据《信息系统密码应用高风险判定指引》,网络和通信安全层面如果未采用基于对称密码算法或()的消息鉴别码( )机制等密码技术对通信实体进行身份鉴别,可能会导致信息系统面临高风险。

单选题

1580.依据《信息系统密码应用高风险判定指引》,网络和通信安全层面如果未采用基于()的数字签名机制等密码技术对通信实体进行身份鉴别,可能会导致信息系统面临高风险。

单选题

1579.依据《信息系统密码应用高风险判定指引》中,网络通信过程中重要数据的机密性可以从()层面进行缓解,从而降低安全风险。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码