AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1) 题目详情
CB0461B6E4D00001E3487DC01037147F
7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1)
4,805
多选题

根据国家发展改革委、商务部联合发布的《市场准入负面清单(2022 年版)》,以下需国家密码局许可的事项有(  )。

A
A、商用密码科研成果审查鉴定
B
B、商用密码产品质量检测机构资质认定
C
C、电子认证服务许可
D
D、电子认证服务使用密码许可

答案解析

正确答案:ABD

解析:

好的,让我们一起来分析这道题,并通过一些生动的例子来帮助你更好地理解。 ### 题目背景: 这道题考察的是《市场准入负面清单(2022年版)》中关于密码管理的相关规定。具体来说,哪些事项需要国家密码局的许可。 ### 分析选项: 1. **A. 商用密码科研成果审查鉴定** - 这个选项指的是商用密码领域的研究成果需要经过国家密码局的审查和鉴定。 - 比如说,某公司研发了一种新的加密算法,必须经过国家密码局的审查才能正式投入使用。 2. **B. 商用密码产品质量检测机构资质认定** - 这个选项涉及的是对商用密码产品进行质量检测的机构,需要获得国家密码局的认可。 - 类似于食品安全检测机构需要获得相关认证一样,商用密码产品的检测机构也需要国家密码局的资质认定。 3. **C. 电子认证服务许可** - 电子认证服务主要涉及数字签名等技术,确保信息的真实性、完整性和不可抵赖性。 - 这项服务通常由其他部门(如工信部或网信办)管理,而不是国家密码局直接负责。 4. **D. 电子认证服务使用密码许可** - 这个选项是指在提供电子认证服务时,使用密码技术需要获得国家密码局的许可。 - 比如,一家公司提供的数字证书服务,在使用密码技术时需要得到国家密码局的批准。 ### 答案解析: 根据题意,需要国家密码局许可的事项是 A、B 和 D。其中: - **A**:商用密码科研成果需要国家密码局审查。 - **B**:商用密码产品的检测机构需要国家密码局认定。 - **D**:电子认证服务使用密码技术需要国家密码局许可。 ### 生动例子: 想象一下,如果你是一家生产加密软件的公司: - **A**:当你开发出新的加密算法时,需要提交给国家密码局进行审查,以确保其安全可靠。 - **B**:如果你们公司内部有一个专门的质量检测部门,这个部门需要获得国家密码局的认可,才能进行商用密码产品的质量检测。 - **D**:如果你们提供电子认证服务,比如数字证书服务,那么在使用密码技术时需要得到国家密码局的许可。 希望这些解释和例子能帮助你更好地理解和记住这道题的答案。
题目纠错
7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1)

扫码进入小程序
随时随地练习

相关题目

单选题

某三级信息系统的系统管理员通过堡垒机对通用服务器进行远程管理,系统管理员登录堡垒机时通过检测认证合格的安全浏览器和智能密码钥匙并基于数字证书的方式进行身份鉴别,数字签名算法为SM2,因此该信息系统在“设备和计算安全 ”层面的通用服务器测评对象的“身份鉴别”指标可以判定为符合。

单选题

某三级信息系统所在机房部署符合GM/T 0036《采用非接触卡的门禁系统密码应用指南》的电子门禁系统,使用SM4算法进行密钥分散,实现门禁卡的“一卡一密”,并基于SM4算法对人员身份进行鉴别,因此该系统在“物理和环境安全”层面的“电子门禁记录数据存储完整性”指标可以判定为符合。

单选题

测评人员在对某四级信息系统进行测评时,核实该信息系统所属机构建立了密码应用岗位责任制度,设置了密钥管理员、密码安全审计员、密码操作员,其中密钥管理员和密码安全审计员均由被测系统所属机构内部人员担任,密码操作员由被测系统承包商担任,且密码安全审计员与密钥管理员、密码操作员为不同人员,因此针对“人员管理”层面的“建立密码应用岗位责任制度”指标可以判定为符合。

单选题

某二级信息系统于2019年进行规划并有密码应用方案且方案通过评估,2020年建设完成后投入运行,2021年开展首次密评,测评人员在测评时仅以该系统在投入运行前未进行密码应用安全性评估为由,对“建设运行”层面的“投入运行前进行密码应用安全性评估”指标判定为“不符合”。

单选题

某二级信息系统除了灾备机房外,其中一部分部署在被测系统单位内机房,另一部分部署在云平台(由运营商托管),那么针对“物理和环境安全 ”层面的测评对象仅涉及灾备机房和被测系统单位内机房。

单选题

测评人员对某一级信息系统测评时,发现该系统在规划阶段制定了密码应用方案且通过了方案评估,因此针对“建设运行”层面的“制定密码应用方案”指标的量化评估结果可以为1分,判定为符合。

单选题

测评人员在对某三级信息系统测评时,发现该信息系统运行过程中未发生任何密码应用安全事件,因此将GB/T 39786中管理要求的“应急处置”相关指标列为不适用。

单选题

在对物理和环境安全层面中的“身份鉴别”指标测评时,如果被测信息系统所在物理机房未采用密码技术对机房进入人员进行身份鉴别,但在机房进出口配备专人值守并进行登记,且采用视频监控系统进行实施监控保证机房进入人员身份的真实性,可酌情降低风险等级,但该测评指标的量化评估分数依然是0分。

单选题

测评人员利用Wireshark,发现某信息系统传输的重要数据为密文,数据密文长度为128比特,因此可以判定该数据使用SM4或AES密码算法进行了加密保护。

单选题

密评人员在测评某信息系统应用和数据安全层面的“身份鉴别”指标时发现,该信息系统有应用管理员和普通用户两类应用用户,其中应用管理员采用基于智能密码钥匙(经检测认证合格)的登录方式,普通用户采用“口令+短信验证码”的登录方式。那么该测评单元的得分为0.5分。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码