AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
判断题

3450.根据《信息安全等级保护管理办法》,信息系统安全等级保护中密码的配备、使用和管理等,应当严格执行国家密码管理的有关规定。

A
正确
B
错误

答案解析

正确答案:A

解析:

好的,我们来分析一下这道判断题。 ### 题目解析 **题目:** 根据《信息安全等级保护管理办法》,信息系统安全等级保护中密码的配备、使用和管理等,应当严格执行国家密码管理的有关规定。 **答案:** 正确 ### 选项解析 这道题是一个判断题,没有多个选项,只有一个陈述句需要判断其正确性。我们需要分析这个陈述句是否符合实际情况和相关法规。 1. **背景知识:** - **《信息安全等级保护管理办法》** 是我国信息安全领域的重要法规之一,旨在规范信息系统的安全保护工作。 - **密码管理** 是信息系统安全的重要组成部分,涉及到密码的生成、存储、传输、使用和销毁等多个环节。 2. **法规要求:** - 根据《信息安全等级保护管理办法》的规定,信息系统在进行安全等级保护时,必须严格遵守国家关于密码管理的相关规定。这些规定通常包括但不限于: - 密码的强度要求 - 密码的更新频率 - 密码的存储方式 - 密码的传输安全 - 密码的使用权限管理 3. **实际应用:** - 在实际的信息系统中,密码管理是非常关键的一环。例如,一个银行系统需要确保用户的登录密码是安全的,防止被破解或泄露。如果银行系统不按照国家密码管理的有关规定来管理密码,可能会导致严重的安全问题,如用户资金被盗取。 ### 为什么选择“正确” - **符合法规要求:** 《信息安全等级保护管理办法》明确要求信息系统在进行安全等级保护时,必须严格执行国家密码管理的有关规定。这是为了确保信息系统的安全性,防止密码被破解或滥用。 - **实际操作中的重要性:** 在实际操作中,严格执行国家密码管理的有关规定可以有效提升信息系统的安全性,减少安全风险。 ### 示例 假设有一个医院信息系统,该系统需要存储和管理患者的个人信息和医疗记录。为了确保这些敏感信息的安全,医院信息系统必须: 1. **使用强密码:** 密码长度不少于8位,包含字母、数字和特殊字符。 2. **定期更新密码:** 每90天强制用户更新一次密码。 3. **安全存储密码:** 使用哈希算法存储密码,而不是明文存储。 4. **安全传输密码:** 使用加密通道(如HTTPS)传输密码,防止密码在传输过程中被截获。 通过以上措施,医院信息系统可以有效保护患者信息的安全,符合国家密码管理的有关规定。 ### 结论 综上所述,题目中的陈述是正确的,因为信息系统在进行安全等级保护时,确实需要严格执行国家密码管理的有关规定,以确保信息系统的安全性。

相关知识点:

等级保护密码配备等要依国密规定

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1353.依据GM/T 0115 《信息系统密码应用测评要求》,某网上银行系统在应用和数据安全层面“不可否认性”指标测评的具体对象包括用户关键交易操作、与外部系统的关键交易操作,经核查发现,关键交易操作不可否认性实现均采用数字签名技术,且密码产品、密码服务符合GM/T 0115通用测评要求,但部分网银用户仍使用RSA1024数字证书,则本单元的测评结果最合适的是()。

单选题

1352.依据GM/T 0115 《信息系统密码应用测评要求》,某机关政务应用系统用户登录调用外部系统提供的身份鉴别服务,外部系统采用静态口令和手机验证码组合的身份鉴别方式,在对该政务应用系统进行应用和数据安全层面“身份鉴别”指标测评时,最合适的判定结果为()。

单选题

1351.下列关于应用和数据安全层面“访问控制信息完整性”指标测评的说法中不正确的是()。

单选题

1350.根据《商用密码应用安全性评估FAQ(第二版)》,某三级信息系统于2020年10月投入运行,于 2021年10月进行首次密评, 评估结论为基本符合,于2022年进行了第二次密评,则第二次密评时,“投入运行前进行密码应用安全性评估”应判定为( )。

单选题

1349.依据GM/T 0115 《信息系统密码应用测评要求》,某信息系统基于GMSSL协议使用安全浏览器访 问 堡 垒 机 , GMSSL 协 议 使 用 了 基 于 SM3WithSM2算法的数字证书,且数字证书由合规的CA机构颁发,则堡垒机的“身份鉴别”指标应判定为( )。

单选题

1348.依据GM/T 0115 《信息系统密码应用测评要求》,某信息系统管理员在互联网通过合规的SSL VPN接入系统内网,管理员使用合规的智能密码钥匙登录SSL VPN,并正确启用国密算法,数字证书由合规的CA机构颁发,则网络和通信安全层面的“身份鉴别”指标应判定为( )。

单选题

1347.依据GM/T 0115 《信息系统密码应用测评要求》,某信息系统部署和使用了2台A厂商具有B型号商用密码产品认证证书的服务器密码机,3台C厂商具有D型号商用密码产品认证证书的服务器密码机,则在“设备和计算安全”层面选取测评对象时应( )。

单选题

1346.依据GM/T 0115 《信息系统密码应用测评要求》,在设备和计算安全层面,使用以下哪种算法进行日志记录完整性保护的判定结果为不符合()。

单选题

1345.依据GM/T 0115 《信息系统密码应用测评要求》,对于访问控制信息完整性,以下属于设备和计算安全层面测评内容的是( )。

单选题

1344.依据GM/T 0115 《信息系统密码应用测评要求》,在测评“网络和通信安全层面”时,如果通信过程采用IPSec协议提供保护,经实际抓包后,测评人员通常查看IPSec协议中( )阶段的报文数据,来获取密码算法属性值,进而确定具体使用的密码算法并进行结果判定。

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu