AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
判断题

3452.根据《信息安全等级保护管理办法》,运用密码技术对信息系统进行系统等级保护建设和整改的,未经批准不得采用含有加密功能的进口信息技术产品。

A
正确
B
错误

答案解析

正确答案:A

解析:

好的,我们来分析一下这道判断题。 ### 题目背景 题目提到的是《信息安全等级保护管理办法》,这是中国为了保障国家重要信息系统的安全而制定的一套法规。其中涉及到使用密码技术对信息系统进行保护的要求。 ### 题目内容 题目说的是:**运用密码技术对信息系统进行系统等级保护建设和整改的,未经批准不得采用含有加密功能的进口信息技术产品。** ### 选项分析 - **正确**:选择“正确”意味着题目中的陈述是符合《信息安全等级保护管理办法》的规定的。 - **错误**:选择“错误”意味着题目中的陈述不符合《信息安全等级保护管理办法》的规定。 ### 为什么选择“正确” 1. **法规依据**: - 《信息安全等级保护管理办法》明确规定了在进行信息系统等级保护建设和整改时,必须严格控制和管理使用的密码技术和产品。 - 特别是在涉及国家安全和敏感信息的情况下,使用进口信息技术产品可能会带来不可控的安全风险。 2. **安全考虑**: - 进口信息技术产品可能包含未知的后门或漏洞,这些后门或漏洞可能被恶意利用,从而威胁到信息系统的安全。 - 因此,未经批准使用含有加密功能的进口信息技术产品,是为了确保信息系统的安全性和可控性。 3. **审批制度**: - 《信息安全等级保护管理办法》要求在使用任何含有加密功能的信息技术产品时,必须经过严格的审批程序。 - 这种审批制度可以确保所使用的产品符合国家的安全标准和要求。 ### 示例 假设一个政府机构需要对其信息系统进行等级保护建设。他们计划使用一款进口的加密软件来保护敏感数据。根据《信息安全等级保护管理办法》,他们必须先向相关部门提交申请,说明使用该软件的必要性和安全性,并等待审批通过后才能使用。如果未经批准就擅自使用,可能会违反法规,带来安全隐患。 ### 结论 因此,题目中的陈述是正确的,因为《信息安全等级保护管理办法》确实要求在使用含有加密功能的进口信息技术产品时必须经过批准,以确保信息系统的安全性和可控性。

相关知识点:

等级保护用密码产品进口需获批

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1351.下列关于应用和数据安全层面“访问控制信息完整性”指标测评的说法中不正确的是()。

单选题

1350.根据《商用密码应用安全性评估FAQ(第二版)》,某三级信息系统于2020年10月投入运行,于 2021年10月进行首次密评, 评估结论为基本符合,于2022年进行了第二次密评,则第二次密评时,“投入运行前进行密码应用安全性评估”应判定为( )。

单选题

1349.依据GM/T 0115 《信息系统密码应用测评要求》,某信息系统基于GMSSL协议使用安全浏览器访 问 堡 垒 机 , GMSSL 协 议 使 用 了 基 于 SM3WithSM2算法的数字证书,且数字证书由合规的CA机构颁发,则堡垒机的“身份鉴别”指标应判定为( )。

单选题

1348.依据GM/T 0115 《信息系统密码应用测评要求》,某信息系统管理员在互联网通过合规的SSL VPN接入系统内网,管理员使用合规的智能密码钥匙登录SSL VPN,并正确启用国密算法,数字证书由合规的CA机构颁发,则网络和通信安全层面的“身份鉴别”指标应判定为( )。

单选题

1347.依据GM/T 0115 《信息系统密码应用测评要求》,某信息系统部署和使用了2台A厂商具有B型号商用密码产品认证证书的服务器密码机,3台C厂商具有D型号商用密码产品认证证书的服务器密码机,则在“设备和计算安全”层面选取测评对象时应( )。

单选题

1346.依据GM/T 0115 《信息系统密码应用测评要求》,在设备和计算安全层面,使用以下哪种算法进行日志记录完整性保护的判定结果为不符合()。

单选题

1345.依据GM/T 0115 《信息系统密码应用测评要求》,对于访问控制信息完整性,以下属于设备和计算安全层面测评内容的是( )。

单选题

1344.依据GM/T 0115 《信息系统密码应用测评要求》,在测评“网络和通信安全层面”时,如果通信过程采用IPSec协议提供保护,经实际抓包后,测评人员通常查看IPSec协议中( )阶段的报文数据,来获取密码算法属性值,进而确定具体使用的密码算法并进行结果判定。

单选题

1343.依据GM/T 0115 《信息系统密码应用测评要求》,某电子门禁系统通过自身的软件模块使用 SM3算法计算门禁记录数据的杂凑值,并保存到数据库中,从而实现电子门禁记录数据的完整性保护,这种情况可判定为()。

单选题

1342.依据GM/T 0115 《信息系统密码应用测评要求》,密评人员在测评时,以下()情况可视为密钥管理方式较为安全。

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu