AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码测评师单选 题目详情
CAFFA2A35AB00001595A8FEA10001690
商用密码测评师单选
1,677
单选题

根据《关于开展商用密码检测认证工作的实施意见》,下列有关商用密码检测、认证机构的说法,错误的是()。

A
商用密码认证机构应当委托依法取得商用密码检测相关资质的检测机构开展与认证相关的检测活动
B
商用密码检测、认证机构应当对其在商用密码检测认证中所知悉的国家秘密和商业秘密承担保密义务
C
商用密码检测、认证机构应当按照有关规定报送商用密码检测、认证实施情况及检测、认证证书信息
D
商用密码检测、认证机构应当对其在商用密码检测认证中所知悉的国家秘密和商业秘密承担保密义务

答案解析

正确答案:C

解析:

好的,我们来看这道单选题。题目是关于《关于开展商用密码检测认证工作的实施意见》中的内容。 题干问的是“下列有关商用密码检测、认证机构的说法,错误的是?”正确答案是C。 让我们逐个分析选项: A: 商用密码认证机构应当委托依法取得商用密码检测相关资质的检测机构开展与认证相关的检测活动。 - 这句话的意思是:商用密码认证机构必须找有合法资质的检测机构来做检测。这是合理的,因为认证机构需要依赖专业的检测机构来确保密码的安全性和合规性。 B 和 D 选项实际上是相同的: - 商用密码检测、认证机构应当对其在商用密码检测认证中所知悉的国家秘密和商业秘密承担保密义务。 - 意思是说,这些机构必须对工作中接触到的国家秘密和商业秘密保密。这也是很合理的,因为保护敏感信息是非常重要的。 C: 商用密码检测、认证机构应当按照有关规定报送商用密码检测、认证实施情况及检测、认证证书信息。 - 这句话说的是,商用密码检测和认证机构需要定期报告它们的工作情况和证书信息。这个说法并不准确,因为通常情况下,这些机构只需要在特定的情况下报告相关信息,而不是无条件地定期报告。 因此,C选项是错误的。 为了更好地理解这个知识点,可以想象一下: 假设你是一家公司的IT安全经理,你需要选择一个机构来测试你们的商用密码系统是否安全可靠。你会选择一家有合法资质的检测机构,并且要求他们对测试过程中了解到的所有敏感信息保密。同时,你不会希望他们随便把所有的测试结果都上报给相关部门,除非有特别的要求或规定。 这样,你就能够更好地理解为什么C选项是错误的了。希望这个例子能帮助你更好地掌握这个知识点!
题目纠错
商用密码测评师单选

扫码进入小程序
随时随地练习

相关题目

单选题

根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统密评时所有安全层面均适用,经测评,“物理和环境安全”、“网络和通信安全”、“设备和计算安全”、“应用和数据安全”量化评估结果分别为0.5、0.75、0.3333,0.6667,该系统上述4个层面整体量化评估结果为()。

单选题

根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统中,用户登录过程中使用智能密码钥匙(经检测认证的二级密码模块)进行签名,服务器使用服务器密码机(经检测认证的一级密码模块)进行签名验证,同时智能密码钥匙使用获得电子认证服务密码使用许可证的CA机构签发的SM2数字证书,该登录用户的身份鉴别过程量化评估结果较为合理的是()。

单选题

根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统密评时所有安全层面均适用,建设运行层面五个测评单元得分分别为1分、0.5分、0.5分、1分、不适用,单元指标权重分别是1,1,0.7,1,0.7,则该层面量化评估的得分为()。

单选题

根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统密评时所有安全层面均适用,建设运行层面五个测评单元得分分别为1分、0.5分、0.5分、1分、0分,则该层面量化评估的得分为()。

单选题

根据《商用密码应用安全性评估量化评估规则(2021版)》,某信息系统测评时,网络和通信安全层面整体不适用,但其他安全层面得分均为满分,则对该信息系统量化评估时,结果为()。

单选题

根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统采用经检测认证合格的服务器密码机(密码模块安全等级为一级),通过SM4算法对用户登录口令的传输进行机密性保护,其应用和数据安全层面的数据传输机密性指标的量化评估结果为()。

单选题

某信息系统基于OpenSSL软件实现的RSA-2048算法,对用户登录口令的传输机密性进行保护。根据《商用密码应用安全性评估量化评估规则(2021版)》,该信息系统在应用和数据安全层面的身份鉴别的量化评估结果为()。

单选题

某信息系统调用经检测认证合格的签名验签服务器,使用SM3算法对数据库存储的重要数据进行完整性保护,该签名验签服务器符合相应的密码模块安全等级要求。根据《商用密码应用安全性评估量化评估规则(2021版)》,“重要数据存储完整性”测评单元的量化评估结果为()。

单选题

对某三级信息系统进行量化评估时,设备和计算层面某一个测评对象涉及2台设备,这2台设备在日志记录完整性测评单元测评结果得分分别为0.5分、0.25分。根据《商用密码应用安全性评估量化评估规则(2021版)》,该测评对象在日志记录完整性测评单元的量化评估结果为()。

单选题

根据《商用密码应用安全性评估量化评估规则(2021版)》,对某三级信息系统进行量化评估时,共选取了四条通信信道作为网络和通信安全层面测评对象,在身份鉴别测评单元中,四条通信信道的测评结果分别为1分、0.25分、0.5分、不适用,则身份鉴别测评单元的量化评估结果为()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码