AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
判断题

4651.根据《商用密码应用安全性评估量化评估规则(2021版)》,经认证合格的密码产品,在应用和数据层面测评过程中可直接对DAK中的K直接判定为“符合”。

A
正确
B
错误

答案解析

正确答案:B

解析:

解析:根据FAQ2.0不能直接判定为“符合”。信息系统采用经认证合格的密码产品仅仅是密钥管理安全性判 定为“符合”的必要条件,还应当对以下内容进行核查: (1)该密码产品的安全级别是否满足GB/T39786-2021相应等级的要求,如GB/T39786 第三级的信息系统应当采用满足GB/T37092-2018第二级及以上安全要求的密码产品; (2)如果被测系统有密码应用方案,应核查系统密钥管理机制是否与方案一致;如果 被测系统无密码应用方案,应分析其密钥体系设计是否合理、实现是否正确; (3)由密码产品产生的密钥在该密码产品外部进行管理,是否进行了相应保护,如密 钥在外部数据库中存储/备份/归档时是否进行了机密性和完整性保护; (4)该密码产品是否按照产品配套的安全策略文档进行部署和使用,信息系统的密钥 管理制度是否能够保证该密码产品被正确地部署和使用等。

相关知识点:

认证产品应用中K非直接符合

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

152.根据《关于发布商用密码进口许可清单、出口管制清单和相关管理措施的公告》,商务部应当自收到商用密码进出口许可申请文件之日起会同()等有关部门进行审查。

单选题

151.根据《关于发布商用密码进口许可清单、出口管制清单和相关管理措施的公告》,我国对采用密码技术实现数据传输加密保护等功能,含有()密钥长度基于椭圆曲线的非对称密码算法的传真机实行进口许可。

单选题

150.根据《关于发布商用密码进口许可清单、出口管制清单和相关管理措施的公告》,我国实行出口管制的密钥管理产品是用于对称密钥或非对称密钥的生成、分发、存储等管理功能的服务端设备,其特征之一是支持管理对象数量( )以上。

单选题

149.根据《关于发布商用密码进口许可清单、出口管制清单和相关管理措施的公告》,我国实行出口管制的加密VPN设备以IPSec/SSL VPN为主要功能的设备,其特征之一是加密通信速率( )以上。

单选题

148.根据《关于发布商用密码进口许可清单、出口管制清单和相关管理措施的公告》,商用密码进口许可清单、出口管制清单制定的法律依据不包括( )。

单选题

147.根据《电子认证服务密码管理办法》,对电子认证服务提供者使用密码情况进行监督检查的方式,下列说法正确的是( )。

单选题

146.根据《电子认证服务密码管理办法》,电子认证服务提供者变更名称的,应当自变更之日起(),持变更证明文件到所在地的省、自治区、直辖市密码管理机构办理《电子认证服务使用密码许可证》更换手续。

单选题

145.根据《电子认证服务密码管理办法》,国家密码管理局应当对《电子认证服务使用密码许可证》申请人提交的申请材料进行审查,组织对电子认证服务系统进行( )。

单选题

144.根据《电子认证服务密码管理办法》,申请《电子认证服务使用密码许可证》的材料由省、自治区、直辖市密码管理机构受理的,应当自受理申请之日起( )将全部申请材料报送国家密码管理局。

单选题

143.根据《电子认证服务密码管理办法》,采用密码技术为社会公众提供第三方电子认证服务的系统使用( )。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码