AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1) 题目详情
CB0461B6E4D00001E3487DC01037147F
7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1)
4,805
多选题

根据《密码法》,关于我国商用密码标准化体系,下列表述正确的是(   )。

A
A、国家标准由国家密码管理局组织制定
B
B、团体标准代号为GM
C
C、行业标准需要报国家标准化管理委员会备案
D
D、企业标准由商业密码企业制定或企业联合制定

答案解析

正确答案:CD

解析:

第七条 申请《电子认证服务使用密码许可证》应当在电子认证服务系统建设完成后,向所在地的省、自治区、直辖市密码管理机构或者国家密码管理局提交下列材料:(一)《电子认证服务使用密码许可证申请表》;(二)企业法人营业执照复印件;(三)电子认证服务系统安全性审查相关技术材料,包括建设工作总结报告、技术工作总结报告、安全性设计报告、安全管理策略和规范报告、用户手册和测试说明;(四)电子认证服务系统互联互通测试相关技术材料; (五)电子认证服务系统使用的信息安全产品符合有关法律规定的证明文件。
题目纠错
7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1)

扫码进入小程序
随时随地练习

相关题目

单选题

某信息系统为用户提供期货交易服务,交易过程涉及信息系统和用户之间的法律责任认定。用户每次交易时,需要对期货交易信息进行数字签名,用户的公钥证书为该信息系统自建的CA签发。在进行测评时,这种公钥证书的签发方式可能会导致“不可否认性”指标存在高危风险。

单选题

用户登录某信息系统的方式为“用户名+口令”方式,口令通过SSL VPN加密传输保护。在进行测评时这种方式不会导致“身份鉴别”指标存在高危风险。

单选题

某信息系统在“网络和通信安全”层面对接入的用户设备进行了身份鉴别,但“应用和数据安全”未对用户进行身份鉴别,而是直接使用了“网络和通信安全”层面的“身份鉴别”结果,默认接入的用户可以登录应用。因此,按照《信息系统密码应用高风险判定指引》,“身份鉴别”指标的风险可以进行适当降低;如果风险降为“低”,则该指标结果可以弥补为“符合”。

单选题

某信息系统改造前,使用DES算法对数据进行加密保护,改造后,新增服务器密码机,使用SM4- GCM对原先DES加密的数据密文进行进一步加密保护。在进行测评时,这种方式一定会导致“重要数据存储机密性”指标存在高危风险。

单选题

按照《信息系统密码应用高风险判定指引》,某信息系统的用户仅使用“用户名+口令”方式进行登录,则“应用和数据安全”层面的“身份鉴别”指标判定为不符合,但是不会存在高危风险。

单选题

某三级信息系统采用堡垒机对服务器进行统一运维管理,堡垒机采用用户名+口令方式登录,服务器通过堡垒机采用用户名+口令方式登录,两次身份鉴别措施不相同,则针对“设备和计算安全 ”层面的身份鉴别测评可以判定系统存在中风险安全问题。

单选题

未纳入《信息系统密码应用高风险判定指引》的指标条款,则一定不会导致高风险情形。

单选题

依据《信息系统密码应用高风险判定指引》,在通用要求的“密码技术”方面发现的高风险问题,存在可能的缓解措施。

单选题

依据《信息系统密码应用高风险判定指引》,密码应用安全管理制度描述的内容适用范围是三级及以上级别信息系统。

单选题

依据《信息系统密码应用高风险判定指引》,密钥在恢复使用时,在对其他系统缺乏鉴别机制的情况下,可以被导入到其他系统中。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码