AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1) 题目详情
CB0461B6E4D00001E3487DC01037147F
7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1)
4,805
多选题

新时期我国商用密码发展的主要任务包括(   )。

A
A、深化商用密码管理改革
B
B、强化商用密码专控管理
C
C、强化商用密码自主创新
D
D、推进商用密码合规正确有效应用

答案解析

正确答案:ACD

解析:

好的!让我们一起来分析这道多选题,并通过一些生动的例子来帮助你更好地理解这些知识点。 ### 题目:新时期我国商用密码发展的主要任务包括( )。 #### A: 深化商用密码管理改革 - **解释**:这是指通过改革现有的管理制度,使商用密码的使用更加高效、便捷。例如,以前申请商用密码可能需要很多繁琐的手续,现在简化流程,使得企业可以更快地获得所需的密码技术。 - **例子**:就像你去银行办业务,以前需要排很长的队,现在有了自助服务机,几分钟就能搞定。 #### B: 强化商用密码专控管理 - **解释**:这个选项并不符合当前的发展趋势。专控管理意味着严格的控制和限制,可能会阻碍商用密码技术的发展和创新。 - **例子**:就像一个封闭的花园,虽然安全但缺乏生机。 #### C: 强化商用密码自主创新 - **解释**:这是指鼓励企业和科研机构自主研发新的商用密码技术,提高我国在这一领域的竞争力。比如,开发出更安全、更高效的加密算法。 - **例子**:就像鼓励孩子们自己动手做科学实验,培养他们的创造力。 #### D: 推进商用密码合规正确有效应用 - **解释**:这是指确保商用密码技术的应用符合法律法规的要求,并且能够有效地保护信息安全。比如,在电商平台上购物时,确保支付过程中的数据加密是合法合规的。 - **例子**:就像开车时遵守交通规则,确保行车安全。 ### 综上所述,正确的答案是:A、C、D 希望这些解释和例子能帮助你更好地理解这道题目的知识点。如果你还有其他问题或需要进一步的说明,请随时告诉我!
题目纠错
7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1)

扫码进入小程序
随时随地练习

相关题目

单选题

判断以下做法是否正确:用户在生成SM2签名密钥对时,以当前时间为种子,利用C语言的rand函数生成随机数;为了保证随机数的随机性,将该随机数再利用SHA-256算法进行杂凑计算,获得256比特数据作为私钥,并生成对应公钥。

单选题

判断以下做法是否正确:用户身份鉴别完成后,用户利用签名私钥与信息系统进行SM2密钥协商,协商出会话密钥,利用SM4算法和基于SM3的HMAC算法进行通信数据的机密性和完整性保护。

单选题

“密码算法和密码技术合规性”测评单元在测评时,需要汇集信息系统所有密码算法和密码技术,逐个分析其合规性,给出相应量化评估分数。

单选题

测评人员发现,某二级信息系统系统未使用任何密码技术和密码产品对系统相关的物理和环境、网络和通信、设备和计算、应用和数据安全层面进行防护。鉴于系统不涉及任何密码技术和密码产品,因此将“管理制度”层面的测评指标列为不适用。

单选题

某三级信息系统使用云服务器密码机对云平台内的数据进行保护,测评人员在对云服务器密码机进行测评时,发现云服务器密码机的宿主机和三个虚拟机密码机均有独立的管理界面,并通过同一管理员进行管理,管理员登录前基于合规的密码技术进行了身份鉴别。因此,对于虚拟机密码机,针对“设备和计算安全”层面的“身份鉴别”指标量化评估结果为1分。

单选题

某三级信息系统的系统管理员通过堡垒机对通用服务器进行远程管理,系统管理员登录堡垒机时通过检测认证合格的安全浏览器和智能密码钥匙并基于数字证书的方式进行身份鉴别,数字签名算法为SM2,因此该信息系统在“设备和计算安全 ”层面的通用服务器测评对象的“身份鉴别”指标可以判定为符合。

单选题

某三级信息系统所在机房部署符合GM/T 0036《采用非接触卡的门禁系统密码应用指南》的电子门禁系统,使用SM4算法进行密钥分散,实现门禁卡的“一卡一密”,并基于SM4算法对人员身份进行鉴别,因此该系统在“物理和环境安全”层面的“电子门禁记录数据存储完整性”指标可以判定为符合。

单选题

测评人员在对某四级信息系统进行测评时,核实该信息系统所属机构建立了密码应用岗位责任制度,设置了密钥管理员、密码安全审计员、密码操作员,其中密钥管理员和密码安全审计员均由被测系统所属机构内部人员担任,密码操作员由被测系统承包商担任,且密码安全审计员与密钥管理员、密码操作员为不同人员,因此针对“人员管理”层面的“建立密码应用岗位责任制度”指标可以判定为符合。

单选题

某二级信息系统于2019年进行规划并有密码应用方案且方案通过评估,2020年建设完成后投入运行,2021年开展首次密评,测评人员在测评时仅以该系统在投入运行前未进行密码应用安全性评估为由,对“建设运行”层面的“投入运行前进行密码应用安全性评估”指标判定为“不符合”。

单选题

某二级信息系统除了灾备机房外,其中一部分部署在被测系统单位内机房,另一部分部署在云平台(由运营商托管),那么针对“物理和环境安全 ”层面的测评对象仅涉及灾备机房和被测系统单位内机房。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码