AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码测评师单选 题目详情
CAFFA2A35AB00001595A8FEA10001690
商用密码测评师单选
1,677
单选题

根据《商用密码应用安全性测评机构管理办法(试行)》,关于密码管理机构对商用密码应用安全性测评机构开展的监督检查活动,下列符合法律规范要求的是()。

A
D省密码管理局对D省的测评机构开展监督检查
B
F市密码管理局对E市的测评机构开展监督检查
C
E市密码管理局对E市的测评机构开展监督检查
D
E省密码管理局对C省的测评机构开展监督检查

答案解析

正确答案:A

解析:

好的,让我们一起来分析这道题目,并通过一些生动的例子来帮助你更好地理解。 ### 题目背景 题目涉及的是《商用密码应用安全性测评机构管理办法(试行)》中的监督检查活动。核心在于密码管理局对商用密码应用安全性测评机构进行监督检查时的地域管辖权问题。 ### 选项分析 - **A**:D省密码管理局对D省的测评机构开展监督检查 - **B**:F市密码管理局对E市的测评机构开展监督检查 - **C**:E市密码管理局对E市的测评机构开展监督检查 - **D**:E省密码管理局对C省的测评机构开展监督检查 ### 分析要点 1. **地域管辖原则**:根据常识和行政管理的一般规则,通常情况下,一个地区的密码管理局只能对其所在区域内的机构进行监督检查。 2. **省级与市级**:省级密码管理局的权限通常大于市级密码管理局,但市级密码管理局只能在本市区内进行监督检查。 ### 举例说明 假设有一个国家叫做“密码国”,在这个国家里: - “密码国”有多个省份,每个省份有自己的密码管理局。 - 每个省份又分为不同的城市,每个城市也有自己的密码管理局。 **情景一**:如果“密码国”D省的密码管理局想要对D省内的测评机构进行监督检查,这是合理的。因为D省密码管理局有权管理其省内事务。 **情景二**:如果F市密码管理局想要对E市的测评机构进行监督检查,这就不合理了。因为F市密码管理局只能在其管辖的F市内进行监督检查。 **情景三**:如果E市密码管理局想要对E市内的测评机构进行监督检查,这也是合理的。但是题目中更常见的情况是省级密码管理局进行监督检查。 **情景四**:如果E省密码管理局想要对C省的测评机构进行监督检查,这是不合理的。因为E省密码管理局无权跨省管理其他省份的事务。 ### 最终答案 根据以上分析,最符合逻辑和规定的选项是 **A**:D省密码管理局对D省的测评机构开展监督检查。 希望这个解释能帮助你更好地理解这个知识点!
题目纠错
商用密码测评师单选

扫码进入小程序
随时随地练习

相关题目

单选题

根据《商用密码应用安全性评估量化评估规则(2021版)》,在对某三级信息系统进行“建立上岗人员培训制度”测评单元测评时,若仅制定了相关人员培训制度,但未提供《培训内容纪要》和《培训人员签到表》,则该测评单元的量化评估结果为()。

单选题

根据《商用密码应用安全性评估量化评估规则(2021版)》,某二级信息系统对应用和数据安全层面测评过程中发现,系统通过调用服务器密码机(经检测认证的一级密码模块)使用AES-256算法实现个人敏感信息存储的机密性保护,则该测评对象的量化评估结果为()。

单选题

根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统在对网络和通信安全层面测评过程中发现,非国密浏览器(未通过商用密码检测认证)和安全认证网关(经检测认证的二级密码模块)之间通信信道使用自签的RSA-2048数字证书进行身份鉴别,则该测评对象在“身份鉴别”的量化评估结果为()。

单选题

根据《商用密码应用安全性评估量化评估规则(2021版)》,信息系统在对应用和数据安全层面测评过程中发现重要业务数据使用SM3算法实现数据存储的完整性保护,则该测评对象的“数据存储完整性保护”的量化评估结果为()。

单选题

某三级电力系统通过部署安全认证网关(经检测认证的二级密码模块)实现通信数据安全传输。经抓包分析,该通信信道上采用了电力专用的SSF09算法实现通信数据的机密性保护,经咨询行业主管部门和密码主管部门,SSF09算法属于密码主管部门批准使用的算法,则根据《商用密码应用安全性评估量化评估规则(2021版)》,该通信信道上数据传输机密性保护的量化评估结果为()。

单选题

根据《商用密码应用安全性评估量化评估规则(2021版)》,若三级信息系统使用密码产品(经检测认证合格)中的AES-256算法实现身份鉴别数据的存储机密性保护,同时使用该密码产品中的SM4算法实现重要业务数据的存储机密性保护,则身份鉴别数据存储机密性和重要业务数据存储机密性的分值分别最多为()。

单选题

某三级测绘系统用户基于SM2数字证书登录系统,SM2数字证书存储在智能密码钥匙(经检测认证的二级密码模块)中,数字证书由具有电子认证服务密码使用许可证的第三方CA机构签发,并且用户与服务器之间的身份鉴别过程符合相关标准规范要求。根据《商用密码应用安全性评估量化评估规则(2021版)》,该用户的身份鉴别量化评估结果为()。

单选题

根据《商用密码应用安全性评估量化评估规则(2021版)》,从DAK三个角度对信息系统进行量化评估,其中D表示()。

单选题

根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统密评时所有安全层面均适用,经测评,“物理和环境安全”、“网络和通信安全”、“设备和计算安全”、“应用和数据安全”量化评估结果分别为0.5、0.75、0.3333,0.6667,该系统上述4个层面整体量化评估结果为()。

单选题

根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统中,用户登录过程中使用智能密码钥匙(经检测认证的二级密码模块)进行签名,服务器使用服务器密码机(经检测认证的一级密码模块)进行签名验证,同时智能密码钥匙使用获得电子认证服务密码使用许可证的CA机构签发的SM2数字证书,该登录用户的身份鉴别过程量化评估结果较为合理的是()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码