AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 工作簿一 题目详情
CB5C46D138800001C0543900FD8F1375
工作簿一
4,803
单选题

根据《商用密码应用安全性评估量化评估规则(2021版)》,在量化评估框架中,字母K表示()。

A
Cryptography Key Security
B
Key management security
C
Key confidentiality
D
Cryptographic key lifecycle management

答案解析

正确答案:B

解析:

题目解析: 题干要求根据《商用密码应用安全性评估量化评估规则(2021版)》中的量化评估框架,判断字母K所代表的含义。 正确答案:B(Key management security) 解析: 在《商用密码应用安全性评估量化评估规则(2021版)》中,量化评估框架采用一系列字母代号来表示不同的安全控制维度。其中,字母K专门用于表示“密钥管理安全”(Key management security)。该维度涵盖密钥的生成、存储、分发、使用、更新、归档和销毁等环节的安全性,是密码系统安全的核心组成部分。 选项分析: - A项“Cryptography Key Security”表述不够准确,且不是规范术语,在本评估规则中未使用此表达。 - B项“Key management security”是标准术语,与规则中K的定义完全一致,为正确答案。 - C项“Key confidentiality”仅指密钥的保密性,属于密钥管理安全的一个方面,范围过窄,不能完整代表K的含义。 - D项“Cryptographic key lifecycle management”虽然涉及密钥生命周期管理,接近部分内容,但并非规则中对K的标准定义,术语使用不准确。 核心知识点: 《商用密码应用安全性评估量化评估规则(2021版)》构建了一个系统化的评估框架,通过多个维度对信息系统中商用密码的应用安全性进行量化评分。其中,K(Key management security)重点评估密钥管理机制是否符合国家密码管理相关要求,包括是否使用合规的密钥管理设备、是否实现密钥的分层保护、是否具备密钥备份与恢复机制等。密钥管理的安全性直接关系到整个密码系统的有效性,是评估中的关键指标之一。 综上,正确答案为B。

相关知识点:

商密评估框架,字母K指代要明

题目纠错
工作簿一

扫码进入小程序
随时随地练习

相关题目

单选题

以下可能违反《个人信息保护法》的情况有()。

单选题

按照《个人信息保护法》,国家网信部门统筹协调有关部门推进的个人信息保护工作有( )。

单选题

按照《个人信息保护法》,以下关于个人信息处理者在发生数据泄露时应履行通知义务的说法正确的是( )。

单选题

《个人信息保护法》规定的个人信息处理者应当进行个人信息保护影响评估的情形包括( )。

单选题

我国涉及网络安全等级保护的法律法规和规范性文件包括( )。

单选题

甲系一名商用密码产品的设计人员,受Wannacry事件启发,甲认为加密勒索是一项“来钱快”的生财之道,但自己又没有直接实施勒索的勇气,遂在网上兜售自己开发的加密勒索软件工具。针对这一事实,下列表述正确的是( )。

单选题

某漏洞平台擅自将挖掘的某款商用密码产品漏洞公布在自己的网站上,导致短时期内该款商用密码产品遭受到大量利用披露漏洞的攻击活动,针对这一行为,下列表述正确的是( )。

单选题

商用密码产品和服务提供者应当承担必要的产品和服务安全义务,下列行为会导致商用密码产品和服务提供者承担相应的法律责任的有( )。

单选题

2017年,Wannacry病毒席卷全球,该款勒索软件通过加密受害者信息系统中的重要文件,强迫受害者支付赎金。我国能够用于规制该勒索行为的现行立法包括( )。

单选题

A平台系大型网络电商平台,为更好地形成“用户画像”,要求对于用户交易数据不实行加密,后因受到第三方网络攻击而导致用户数据大规模泄露。针对这一情况,下列表述正确的是( )。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码