AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
判断题

3457.根据《个人信息保护法》,个人信息处理者应当采取措施确保个人信息处理活动符合法律、行政法规的规定,并防止未经授权的访问以及个人信息泄露、篡改、丢失,措施中包括相应的加密、去标识化等安全技术措施。

A
正确
B
错误

答案解析

正确答案:A

解析:

好的,我们来分析一下这道判断题。 ### 题目背景 题目引用了《个人信息保护法》的相关规定,要求个人信息处理者采取措施确保个人信息处理活动的合法性和安全性。具体来说,这些措施包括但不限于加密和去标识化等安全技术手段。 ### 选项分析 题目是一个判断题,只有一个选项:**正确**。 ### 解析 1. **法律依据**: - 《个人信息保护法》明确规定,个人信息处理者应当采取必要的措施,确保个人信息处理活动符合法律、行政法规的规定,并防止未经授权的访问以及个人信息泄露、篡改、丢失。 - 这些措施包括但不限于加密、去标识化等安全技术措施。 2. **具体措施**: - **加密**:通过加密技术,将个人信息转换为密文,即使数据被非法获取,也无法直接读取其内容。例如,使用AES(高级加密标准)对用户的敏感信息进行加密。 - **去标识化**:通过对个人信息进行处理,使其在不借助额外信息的情况下无法识别特定个人。例如,将用户的姓名和身份证号分开存储,并使用哈希函数对身份证号进行处理,使其无法直接还原。 3. **合规性**: - 个人信息处理者必须确保其处理活动符合法律法规的要求,这是法律的基本要求。 - 采取加密和去标识化等安全技术措施,可以有效提高个人信息的安全性,减少数据泄露的风险。 ### 为什么选择“正确” - 题目中的描述完全符合《个人信息保护法》的规定。 - 个人信息处理者确实需要采取加密、去标识化等安全技术措施,以确保个人信息的安全性和合法性。 ### 示例 假设某公司收集了用户的姓名、身份证号和手机号码。为了符合《个人信息保护法》的要求,该公司可以采取以下措施: - **加密**:使用AES算法对用户的身份证号和手机号码进行加密存储。 - **去标识化**:将用户的姓名和身份证号分开存储,并使用哈希函数对身份证号进行处理,使其无法直接还原。 通过这些措施,即使数据被非法获取,攻击者也无法直接读取或识别用户的个人信息,从而保护了用户的隐私和安全。

相关知识点:

个人信息处理要防信息泄露等

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1346.依据GM/T 0115 《信息系统密码应用测评要求》,在设备和计算安全层面,使用以下哪种算法进行日志记录完整性保护的判定结果为不符合()。

单选题

1345.依据GM/T 0115 《信息系统密码应用测评要求》,对于访问控制信息完整性,以下属于设备和计算安全层面测评内容的是( )。

单选题

1344.依据GM/T 0115 《信息系统密码应用测评要求》,在测评“网络和通信安全层面”时,如果通信过程采用IPSec协议提供保护,经实际抓包后,测评人员通常查看IPSec协议中( )阶段的报文数据,来获取密码算法属性值,进而确定具体使用的密码算法并进行结果判定。

单选题

1343.依据GM/T 0115 《信息系统密码应用测评要求》,某电子门禁系统通过自身的软件模块使用 SM3算法计算门禁记录数据的杂凑值,并保存到数据库中,从而实现电子门禁记录数据的完整性保护,这种情况可判定为()。

单选题

1342.依据GM/T 0115 《信息系统密码应用测评要求》,密评人员在测评时,以下()情况可视为密钥管理方式较为安全。

单选题

1341.依据GM/T 0115 《信息系统密码应用测评要求》,某信息系统涉及2个物理机房。根据密码应用方案和现场测评结果,其中1个物理机房的物理和环境安全层面“身份鉴别”项测评结果为不适用,另1个物理机房符合要求。那么,该系统物理和环境安全层面“身份鉴别”测评单元,最终判定结果为()。

单选题

1340.依据GM/T 0115 《信息系统密码应用测评要求》,密评人员在测评某二级系统时,发现该系统在投入运行前有经过初次评估并编制了密码应用安全性评估报告,但整个系统的评估结论为“不符合”。那么“投入运行前进行密码应用安全性评估”测评单元的判定结果是()。

单选题

1339.依据GM/T 0115 《信息系统密码应用测评要求》,密评机构在测评某信息系统时,发现移动端用户采用协同签名技术(由经检测认证的密码产品实现)完成应用系统的登录认证。但密评人员查阅密码相关标准后发现,该技术并未以密码相关国家标准或行业标准发布。针对此情形,“密码技术合规性”的判定较为合理的是()。

单选题

1338.依据GM/T 0115 《信息系统密码应用测评要求》,密评机构在对某行业信息系统测评过程中,发现系统中使用了某特殊算法(由经检测认证的密码产品实现),系统方出具了国家密码管理部门同意在该行业内使用该算法的证明文件,但该算法并未以国家标准或行业标准形式发布。针对此情形,“密码算法合规性”应选择以下哪种判定结果()。

单选题

1337.依据GM/T 0115 《信息系统密码应用测评要求》,对于“宜”的条款,以下做法不正确的是()。

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu