AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1) 题目详情
CB0461B6E4D00001E3487DC01037147F
7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1)
4,805
多选题

依据《信息安全等级保护管理办法》,某单位拟对其信息系统进行整改和升级,下列做法不正确的是(   )。

A
A、采用美国最先进的密码产品
B
B、使用本单位科研团队研发的先进密码产品
C
C、将密码的配备使用情况向国家密码管理机构备案
D
D、将信息系统中密码及密码设备的测评工作交由其他单位推荐的专家个人承担

答案解析

正确答案:ABD

解析:

好的,让我们一起来分析这道多选题,并通过一些生动的例子来帮助你更好地理解。 ### 题目背景 题目涉及的是《信息安全等级保护管理办法》中的规定,主要关注的是信息系统的整改和升级过程中关于密码产品的使用和管理。 ### 分析选项 1. **A:采用美国最先进的密码产品** - 这个选项的问题在于“采用美国最先进的密码产品”。根据中国的法律法规,特别是在信息安全领域,通常会优先选择符合国家标准的产品。使用国外的技术产品可能会存在安全隐患,比如可能被植入后门或者不符合中国的安全标准。因此,这一做法是不正确的。 2. **B:使用本单位科研团队研发的先进密码产品** - 这个选项的问题在于“本单位科研团队研发的先进密码产品”。虽然自主研发的产品在某些情况下可以提高安全性,但如果未经严格的第三方检测和认证,可能存在未知的安全漏洞或不符合国家的相关标准。因此,这一做法也是不正确的。 3. **C:将密码的配备使用情况向国家密码管理机构备案** - 这个选项的做法是正确的。按照规定,应该将密码的配备使用情况向国家密码管理机构备案,以确保其合规性和安全性。因此,这个选项不是错误的做法。 4. **D:将信息系统中密码及密码设备的测评工作交由其他单位推荐的专家个人承担** - 这个选项的问题在于“交由其他单位推荐的专家个人承担”。测评工作需要具备相关资质的专业机构来进行,而不是随意找一个专家个人。因此,这一做法是不正确的。 ### 总结 根据上述分析,**A、B、D**都是不正确的做法,而**C**是正确的做法。 希望这个解析对你有所帮助!如果你还有任何疑问,欢迎随时提问。
题目纠错
7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1)

扫码进入小程序
随时随地练习

相关题目

单选题

密评时对SSL协议进行抓包分析以验证密码算法合规性,主要抓取的是记录层协议的数据包。

单选题

移动终端用户通过互联网经SSL VPN访问内网资源,测评人员可以在移动终端上接入Wireshark,对移动终端用户与SSL VPN网关之间通信信道密码应用的合规、正确和有效性进行分析。

单选题

在对信息系统进行密评时,测评人员需要获取存储在密码机内部的密钥,并分析该密钥的随机性进而确定密钥生成是否符合要求,以此作为“密钥管理安全性”判定结果的考虑依据。

单选题

在使用Wireshark进行信息系统密码应用测评时, Wireshark只能从被测信息系统边界设备上接入并进行数据采集。

单选题

测评人员在对某三级信息系统进行密评时,发现测评工具接入被测信息系统条件还不成熟,因此测评人员只能等到条件成熟时才能继续开展测评。

单选题

密评人员在对密码算法进行分析时,若遇到SM4- CBC加密模式,应进一步确认算法的填充方式。

单选题

在做SM2签名验证时,提供以下数据:消息/摘要值、公钥值、签名值、随机数。

单选题

分析数字证书格式时,通过ASN.1 DER格式展示证书签名值(采用SM2签名算法),该字段TLV三元组长度为64字节。

单选题

密评人员可通过Wireshark,确认SSL协议握手阶段采用的是单向鉴别还是双向鉴别机制。

单选题

Wireshark可以帮助密评人员核实在IPSec 协议Hello消息中,通信双方协商的密码算法。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码