AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 密码测评分值分类刷题 题目详情
CB3F3A72DFA00001A945B90064109240
密码测评分值分类刷题
2,114
多选题

国家密码管理局在日常检查中发现,某市一军工科研单位的系统已被列入关键信息基础设施,其在2022年采购了一批境外A公司生产的商用密码产品,♘并未申报网络安全审查。国家密码管理局发现A公司具有从事网络间谍的前科,则下列表述正确的是( )。

A
国家密码管理局应当立即启动网络安全审查
B
国家密码管理局应当告知该军工科研单位自行申报网络安全审查
C
应当由网络安全审查办公室启动网络安全审查,国家密码管理局无权自行启动网络安全审查
D
网络安全审查办公室应当报请中央网络安全和信息化委员会批准,才能够启动网络安全审查

答案解析

正确答案:CD

相关知识点:

关键基采商密未审,国安风险咋审

题目纠错
密码测评分值分类刷题

扫码进入小程序
随时随地练习

相关题目

单选题

某信息系统管理员在互联网通过合规的SSL VPN接入系统内网后登录堡垒机对通用服务器进行远程管理,SSL VPN建立合规的GMSSL通道并正确启用国密算法,则设备和计算安全层面“远程管理通道安全”测评单元可判定为“符合”。

单选题

依据GM/T 0115 《信息系统密码应用测评要求
》,进行安全管理制度测评时,应核查各项安全管理制度是否包括密码人员管理、密钥管理、建设运行、应急处置、设备软硬件及介质管理等制度。

单选题

依据GM/T 0115 《信息系统密码应用测评要求
》,针对网络和通信安全层面的“安全接入认证”要求进行测评时,如条件允许,测评人员可尝试将未授权设备接入内部网络,核实即便非授权设备使用了合法IP地址,也无法访问内部网络。

单选题

依据GM/T 0115 《信息系统密码应用测评要求
》,针对网络和通信安全层面的“通信过程中重要数据的机密性”要求进行测评时,通过核查是否采用密码技术的加解密功能对通信过程中敏感信息或通信报文进行机密性保护,并验证敏感信息或通信报文机密性保护机制是否正确和有效,即可判定是否符合要求。

单选题

某三级信息系统运维用户通过互联网登录SSL VPN后,再通过堡垒机进行运维操作,如果SSL VPN具有商用密码产品认证证书,则可以认为运维管理终端到SSL VPN之间的通信信道是符合 GM/T 0115《信息系统密码应用测评要求》的要求的。

单选题

在网络和通信安全层面的测评中发现,系统客户端通过互联网采用HTTPS协议访问应用系统,并使用用户名+口令的方式登录应用系统,因此可以认为是对通信实体进行了双向身份鉴别。

单选题

经访谈,某电子门禁系统未采用密码技术来保证电子门禁系统进出记录数据的存储完整性,♘记录数据每天都定时备份到数据库中,因此针对“电子门禁记录数据存储完整性”指标可以判定为部分符合。

单选题

依据GM/T 0115 《信息系统密码应用测评要求
》,对于二级信息系统,物理和环境安全层面的测评对象仅涉及电子门禁系统。

单选题

依据GM/T 0115 《信息系统密码应用测评要求
》,对于三级信息系统,网络和通信安全层面“安全接入认证”指标,信息系统责任方可自行决定是否将其纳入标准符合性测评范围。

单选题

依据GM/T 0115 《信息系统密码应用测评要求》,在做密钥归档检查时,密评人员应重点核实归档密钥是否仅用于解密被加密的历史信息或验证被签名的历史信息。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码