AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
判断题

3439.按照《关键信息基础设施安全保护条例》,关键信息基础设施中的密码使用和管理,应当遵守《密码法》等相关法律、行政法规的规定。

A
正确
B
错误

答案解析

正确答案:A

解析:

好的,我们来分析一下这道判断题。 ### 题目 **3439. 按照《关键信息基础设施安全保护条例》,关键信息基础设施中的密码使用和管理,应当遵守《密码法》等相关法律、行政法规的规定。** ### 答案 **正确** ### 解析 1. **《关键信息基础设施安全保护条例》**: - 这是一部专门针对关键信息基础设施(Critical Information Infrastructure, CII)的安全保护的法规。CII是指那些一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的信息设施。 2. **关键信息基础设施中的密码使用和管理**: - 密码技术是保障信息安全的重要手段之一,特别是在关键信息基础设施中,密码技术的应用尤为重要。这些技术包括但不限于加密算法、数字签名、身份认证等。 3. **《密码法》**: - 《密码法》是中国的一部法律,旨在规范密码的使用和管理,确保国家密码安全。该法对密码的分类、使用、管理、监督等方面做出了明确规定。 4. **相关法律、行政法规**: - 除了《密码法》之外,还有一些其他的法律和行政法规也涉及密码的使用和管理,例如《网络安全法》、《信息安全等级保护管理办法》等。 ### 为什么选“正确”? - **法规要求**:《关键信息基础设施安全保护条例》明确指出,关键信息基础设施的安全保护需要遵循相关的法律法规。其中,密码的使用和管理是安全保护的重要组成部分。 - **法律依据**:《密码法》作为一部专门规范密码使用的法律,为关键信息基础设施中的密码使用和管理提供了具体的法律依据。 - **合规性**:关键信息基础设施的运营者必须遵守这些法律法规,以确保其信息系统和数据的安全性。 ### 示例 假设某银行是一家关键信息基础设施的运营者,它需要使用密码技术来保护客户的敏感信息(如账户信息、交易记录等)。根据《关键信息基础设施安全保护条例》和《密码法》的要求,该银行在使用密码技术时,必须: - 选择符合国家标准的加密算法。 - 定期进行密码系统的安全评估。 - 建立严格的密码管理制度,确保密码的存储和传输安全。 通过这些措施,银行可以有效保护客户信息,防止数据泄露和非法访问。

相关知识点:

关键设施密码用管守法规

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1364.依据GM/T 0115 《信息系统密码应用测评要求》,某系统管理员使用智能密码钥匙登录服务器密码机进行身份鉴别,以下哪项不属于设备和计算安全层面应核查的内容( )。

单选题

1363.某网上银行信息系统,网银用户持有银行配发的智能密码钥匙,在交易时,用户使用智能密码钥匙对交易信息进行SM9数字签名,网银服务端收到后调用签名验签服务器完成验签。上述密码运算均在密码产品中完成,密码产品均经过检测认证。依据GM/T 0115《信息系统密码应用测评要求》,则“不可否认性”最合适的判定结果是()。

单选题

1362.某云平台和云上应用系统的业务数据存储机密性保护,由同一台云服务器密码机(经检测认证)提供,且均采用SM4-CBC算法计算数据密文。若云平台率先通过密评,且“重要数据存储机密性”测评单元得到“符合”结论,那么依据GM/T 0115《信息系统密码应用测评要求》,云上应用系统的该测评指标应选择以下哪种判定结果更合适()。

单选题

1361.某等保三级信息系统,设备运维人员从互联网先访问网络边界设备SSL VPN网关(网络通道采用国密SSL协议保证安全性),再通过SSL VPN登录堡垒机,进而通过堡垒机完成对应用服务器的访问,堡垒机的“身份鉴别”判定结果为“符合”,应用服务器的登录方式为“用户名+口令”。针对此情形,应用服务器“身份鉴别”的判定结果为()。

单选题

1360.某四级信息系统针对“电子门禁记录数据存储完整性”指标要求采取的措施为:门禁日志记录存储在日志审计系统(内置PCI-E密码卡)中,针对日志记录表单会生成一个 MAC 值( 由HMAC- SHA256实现),日志审计系统将日志记录及对应 MAC值保存至后台数据库(数据库登录方式为“用户名+口令”)。经密评人员核实,相关密码运算由密码卡完成,密码卡经检测认证合格。那么,依据GM/T 0115《信息系统密码应用测评要求》,针对该测评单元的判定结果较为合理的是( )。

单选题

1359.在测评某信息系统机房时,发现该机房有A和B两个门,其中机房管理员、设备维护和管理等人员通常从A门(使用经检测认证的电子门禁系统)刷门禁卡进入;B门(刷Mifare门禁卡进入)平时几乎不用。按照GM/T 0115《信息系统密码应用测评要求》,物理和环境安全层面“身份鉴别”指标的判定结果,最合适的是( )。

单选题

1358.根据GM/T 0115 《信息系统密码应用测评要求》,关于整体测评要求的描述错误的是( )。

单选题

1357.依据GM/T 0115 《信息系统密码应用测评要求》,下列密码防护措施一定“不符合”应用和数据安全层面“重要数据传输机密性”测评指标要求的是()。

单选题

1356.依据GM/T 0115 《信息系统密码应用测评要求》, 密评人员在对SSL VPN通信信道进行测评时 , 发 现 协 议 算 法 套 件 为 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA(0xc013),以下判断合理的是()。

单选题

1355.依据GM/T 0115 《信息系统密码应用测评要求》,被测应用系统面向业务用户提供WEB端和 APP端2种访问方式,用户通过WEB端注册后,可使用相同账户名口令登录APP; 当用户使用 WEB浏览器登录应用系统时,通过智能密码钥匙对口令信息进行SM4加密后传输;用户登录手机端APP时,口令明文传输。则在进行应用和数据安全层面“重要数据传输机密性”测评时,口令信息测评结果为()。

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu