AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3316.根据《商用密码应用安全性评估报告模板(2023版)》,方案评估报告在“管理制度”方面,关注重点通常包括()。

A
 安全管理制度类文档
B
 密码应用方案
C
 密钥管理制度及策略类文档
D
 系统相关人员

答案解析

正确答案:ABCD

解析:

解析:参考商用密码应用安全性评估报告模板(2023版)—系统密评报告中附录A5管理制度中测评对象描述:管理体系(包括安全管理制度类文档、密码应用方案、密钥管理制度及策略类文档、操作规程类文档、记录表单类文档、系统相关人员

相关知识点:

方案评估报告管理制度重点

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1487.在密评时,可以根据GM/T 0005针对()检测其随机数统计特性,判断其是否符合要求。

单选题

1486.在分析对网络信道中的SSL协议的握手协议时,在()报文之后,相应的数据包会被加密无法进行解析。

单选题

1485.密评过程中,采用端口扫描主要用于探测和识别被测信息系统中的VPN、服务器密码机、数据库服务器等设备开放的端口服务,如果发现()端口是开放的,可以作为SSH服务开启的证据。

单选题

1484.密评过程中,采用端口扫描主要用于探测和识别被测信息系统中的VPN、服务器密码机、数据库服务器等设备开放的端口服务,如果发现()端口是开放的,一般可以作为SSL VPN服务开启的辅助证据之一。

单选题

1483.某信息系统的通用服务器,通过调用服务器密码机进行加解密处理,以下测评方式不合理的是()。

单选题

1482.密评过程中,依据()标准进行SSL协议数据的分析。

单选题

1481.密评过程中,依据()标准进行IPSec协议数据的分析。

单选题

1480.在对某地级市门户网站系统进行密码应用安全性评估时,发现该系统未完成网络安全等级保护定级备案,则通常应按照GB/T 39786第几级密码应用基本要求进行测评()。

单选题

1479.某信息系统的网络安全保护等级为S3A2,则对该信息系统进行密评时,则应从GB/T 39786《信息安全技术 信息系统密码应用基本要求》中选择第()级指标要求作为测评指标。

单选题

1478.信息系统使用的密码算法如果不是以国家标准或行业标准发布的,在测评时首先应核验()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码