AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3262.根据《商用密码应用安全性评估报告模板(2023版)》,分析以下给出的密评报告中“A.测评结果记录”示例,其中错误的是( )

A
 测评项:应用和数据安全层面身份鉴别测评对象:金融IC卡结果记录:某银行三级IC卡发卡系 统,已完成国密改造并通过验收,该系统为用户分发了合规的金融IC卡(通过安全认证,密码模块等级为二级),用户在ATM机(或POS机上)插入IC卡进行联机交易时,在交易前首先通过在密码键盘输入PIN码实现对 ATM(或POS)对金融IC卡的鉴别,未使用密码技术实现金融IC卡联机认证,因此该测评对象身份鉴别判定结果为不符合。量化判定:错/错/错
B
 测评项:应用和数据安全层面数据存储机密性测评对象:用户支付口令结果记录:某银行三级的网银系统,其系统注册用户的用户支付口令存储在数据库服务器 中,数据库服务器通过调用合规的签名验签服务器(通过安全认证,密码模块安全等级为二级)使用SM4算法(CBC模式)实现了用户支付口令存储机密性保护。 用户支付口令存储加密密钥由合规的签名验签服务器生成,仅用于用户支付口令存储机密性保护,该密钥加密存储在签名验签服务器中,不涉及分发、导入导出。因此该测评对象存储机密性判定结果为符合。量化判定:对/对/对
C
 测评项:设备和计算安全层面身份鉴别测评对象:堡垒机结果记录:受测系统管理员通过用户名+静态口令+动态口令登录堡垒机,通过在堡垒管理应用中集成动态令牌认证系统,并为用户配置动态令牌,使用合规的SM3算法实现用户的身份鉴别,身份鉴别涉及的密钥为动态令牌种子密钥,动态令牌种子密钥由服务器密码机产生,在堡垒机和动态令牌中存储、使用,不涉及分发、更新、备份、恢复、归档、撤销和销毁系统部署和使用的动态令牌为经检测认证合格的密码产品(密码模块等级为二级),因此该测评对象身份鉴别判定结果为符合。量化判定:对/对/对
D
 测评项:应用和数据安全层面身份鉴别测评对象:应用用户受测系统为App,应用用户通过用户名+口令+APP 扫码登 录,APP集成了移动智能终端二级密码模块:通过身份认证网关、移动智能终端安全密码模块,使用合规的SM3WithSM2算法通过挑战响应机制实现身份鉴别。密钥管理由合规的密码产品执行,移动智能终端安全密码模块、身份认证网关,均具有商用密码产品认证证书,证书由合规的电子认证服务机构签发量化判定:对/对/对

答案解析

正确答案:AD

解析:

解析:C:动态令牌认证系统由堡垒机集成,未取得商用密码产品认证证书,K不合规 A:IC卡系统针对的是IC卡的鉴别,不是对人的鉴别,IC卡和IC卡系统之间是ARQC实现鉴别

相关知识点:

密评报告示例判断正误考点

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1541.根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统在对网络和通信安全层面测评过程中发现,非国密浏览器(未通过商用密码检测认证)和安全认证网关(经检测认证的二级密码模块)之间通信信道使用自签的 RSA-2048数字证书进行身份鉴别,则该测评对象在“身份鉴别”的量化评估结果为()。

单选题

1540.根据《商用密码应用安全性评估量化评估规则(2021版)》,信息系统在对应用和数据安全层面测评过程中发现重要业务数据使用SM3算法实现数据存储的完整性保护,则该测评对象的“数据存储完整性保护”的量化评估结果为()。

单选题

1539.某三级电力系统通过部署安全认证网关(经检测认证的二级密码模块)实现通信数据安全传输。经抓包分析,该通信信道上采用了电力专用的 SSF09算法实现通信数据的机密性保护,经咨询行业主管部门和密码主管部门,SSF09算法属于密码主管部门批准使用的算法,则根据《商用密码应用安全性评估量化评估规则(2021版)》,该通信信道上数据传输机密性保护的量化评估结果为()。

单选题

1538.根据《商用密码应用安全性评估量化评估规则(2021版)》,若三级信息系统使用密码产品(经检测认证合格)中的AES-256算法实现身份鉴别数据的存储机密性保护,同时使用该密码产品中的SM4算法实现重要业务数据的存储机密性保护,则身份鉴别数据存储机密性和重要业务数据存储机密性的分值分别最多为()。

单选题

1537.某三级测绘系统用户基于SM2数字证书登录系统,SM2数字证书存储在智能密码钥匙(经检测认证的二级密码模块)中,数字证书由具有电子认证服务密码使用许可证的第三方CA机构签发,并且用户与服务器之间的身份鉴别过程符合相关标准规范要求。根据《商用密码应用安全性评估量化评估规则(2021版)》,该用户的身份鉴别量化评估结果为()。

单选题

1536.根据《商用密码应用安全性评估量化评估规则(2021版)》,从DAK三个角度对信息系统进行量化评估,其中D表示()。

单选题

1535.根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统密评时所有安全层面均适用,经测评,“物理和环境安全”、“网络和通信安全”、“设备和计算安全”、“应用和数据安全”量化评估结果分别为0.5、0.75、0.3333, 0.6667,该系统上述4个层面整体量化评估结果为()。

单选题

1534.根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统中,用户登录过程中使用智能密码钥匙(经检测认证的二级密码模块)进行签名,服务器使用服务器密码机(经检测认证的一级密码模块)进行签名验证,同时智能密码钥匙使用获得电子认证服务密码使用许可证的CA机构签发的SM2数字证书,该登录用户的身份鉴别过程量化评估结果较为合理的是()。

单选题

1533.根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统密评时所有安全层面均适用,建设运行层面五个测评单元得分分别为1分、0.5分、0.5分、1分、不适用,单元指标权重分别是1,1,0.7,1,0.7,则该层面量化评估的得分为()。

单选题

1532.根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统密评时所有安全层面均适用,建设运行层面五个测评单元得分分别为1分、0.5分、0.5分、1分、0分,则该层面量化评估的得分为()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码