首页 题库中心 实务综合密 vup就服你码

实务综合密 vup就服你码

该题库聚焦商用密码应用安全性评估相关知识进行考核,旨在全面检验考生对商用密码应用评估的规则、报告模板、高风险判定、密码技术及产品应用等方面的掌握程度。涵盖商用密码应用安全性评估的多个主题,涉及评估报告编写、风险判定、密码技术应用、测评对象确定、量化评估规则等领域。

章节数量
1
查看次数
48
题目总数
856
公开
题库类型
题库作者
未知
更新时间
2024-12-19 20:47:35
题库小程序二维码
试题通推广图片

章节列表

测试
856题

思维导图

相似题库

练习中心

顺序练习

按照章节顺序依次练习所有题目,适合系统学习

组卷考试

随机抽取题目进行练习,适合巩固知识和检验学习效果

错题重做

针对做错的题目进行重点练习,强化薄弱环节

章节练习

选择特定章节进行练习,针对性提升某一知识点

轻松一刻

收藏题目

集中练习收藏的重点题目,加深理解和记忆

考试记录

按题型或难度进行专项练习,突破学习瓶颈

题型练习

按照章节题型获取题目练习,适合系统学习

小练习

随机抽取题目练习

题目预览

单选题

针对已上线运行信息系统,在对其进行安全管理层面测评时,其测评对象包括系统相关人员、安全管理制度文档、记录表单和()。

A
密码应用安全性评估文档
B
立项规划文档
C
技术标准
D
建设实施方案文档
https://www.shititong.cn/cha-kan/shiti/000b6d10-ada8-4517-c06b-abffd165f800.html
单选题

针对整机类密码产品(如IPSec VPN网关、SSL VPN网关、安全认证网关、金融数据密码机、服务器密码机、签名验签服务器、时间戳服务器、云服务器密码机等),以( )为粒度确定设备和计算安全层面的测评对象。

A
具有相同硬件、软件配置的设备
B
具有相同商用密码产品认证证书编号的密码产品
C
具有相同功能的密码产品
D
相同类型的密码产品
https://www.shititong.cn/cha-kan/shiti/000b6d10-ada8-4cf1-c06b-abffd165f800.html
单选题

某信息系统部署了服务器C三台服务器,三台服务器为同一批次购买,生产厂商、型号和操作系统版本等都相同,购买后,A和B的操作系统升级为了相同的版本,则()。

A
C作为3个不同的测评对象
B
A和B作为一个测评对象,C为另一个测评对象
C
ABC作为一个测评对象
D
A和C作为一个测评对象,B为另一个测评对象
https://www.shititong.cn/cha-kan/shiti/000b6d10-ada8-4e59-c06b-abffd165f800.html
单选题

某信息系统部署了B两台服务器,其生产厂商、型号和操作系统版本等都相同,购买后对服务器 A的身份鉴别进行了改造,测评时对服务器的身份鉴别量化评估方法为()。

A
D/A/K均以两个服务器的实际应用情况各自赋分
B
D/A/K均以未改造服务器B的实际应用情况赋分
C
D/A/K均以未改造服务器A的实际应用情况赋分
D
依据被测单位要求对服务器赋分
https://www.shititong.cn/cha-kan/shiti/000b6d10-ada8-4f3f-c06b-abffd165f800.html
单选题

某三级信息系统运维管理员通过互联网直接访问堡垒机,对设备进行运维管理,则管理员通过互联网访问堡垒机的通信信道( )。

A
仅作为网络和通信安全层面的测评对象
B
仅作为设备和计算安全层面“远程管理通道安全”的测评对象
C
可作为网络和通信安全层面、设备和计算安全层面“远程管理通道安全”的测评对象
D
不可作为网络和通信安全层面、设备和计算安全层面“远程管理通道安全”的测评对象
https://www.shititong.cn/cha-kan/shiti/000b6d10-ada8-5007-c06b-abffd165f800.html
单选题

某三级信息系统运维管理员客户端通过互联网访问VPN接入内网后,再登录堡垒机对通用服务器进行运维管理,则在设备和计算安全层面,通用服务器的“远程管理通道安全”测评指标的测评对象是( )。

A
客户端至VPN间的信道
B
VPN至堡垒机间的信道
C
堡垒机至通用服务器间的信道
D
以上都是
https://www.shititong.cn/cha-kan/shiti/000b6d10-ada8-5115-c06b-abffd165f800.html
单选题

某三级信息系统中,应用包括前台应用系统和后台管理系统;系统运行的网络环境通常包括互联网、政务外网和办公内网,其中,办公内网也属于政务外网。该信息系统网络通信情况描述如下:(1) 用户可以从互联网、政务外网、办公内网,使用非国密浏览器或国密浏览器通过HTTPS协议访问前台应用系统;(2) 管理员可以从办公内网或使用VPN 客户端通过内网SSLVPN接入办公内网后,再使用国密浏览器通过HTTPS协议访问后台管理系统;(3) 系统管理员可以从互联网先登录运维专用的SSLVPN后,再通过堡垒机对服务器、密码产品等设备进行运维;(4) 信息系统可以通过 IPSec VPN调用外部的密码资源(例如政务外网的数据加密服务)。根据以上描述,此信息系统网络和通信安全层面的测评对象包括多少个通信信道()。

A
5
B
6
C
7
D
8
https://www.shititong.cn/cha-kan/shiti/000b6d10-ada8-5269-c06b-abffd165f800.html
单选题

政务信息系统中,已经确定的测评对象是政务外网SSL VPN客户端与内网SSL VPN之间的通信信道,则其密码应用场景是()。

A
管理员用户从政务外网通过内网SSL VPN接入办公内网
B
管理员从办公内网使用国密浏览器通过HTTPS协议访问内网应用
C
用户从政务外网使用非国密浏览器通过HTTPS协议访问内网应用
D
用户从互联网使用非国密浏览器通过 HTTPS协议访问内网应用
https://www.shititong.cn/cha-kan/shiti/000b6d10-ada8-536d-c06b-abffd165f800.html
单选题

政务信息系统中,已经确定的测评对象是互联网国密浏览器与前台应用系统之间的通信信道,则其密码应用场景是()。

A
用户从互联网使用国密浏览器通过 HTTPS协议访问前台应用系统
B
用户从政务外网使用国密浏览器通过 HTTPS协议访问前台应用系统
C
用户从互联网使用非国密浏览器通过 HTTPS协议访问前台应用系统
D
用户从政务外网使用非国密浏览器通过HTTPS协议访问前台应用系统
https://www.shititong.cn/cha-kan/shiti/000b6d10-ada8-545d-c06b-abffd165f800.html
单选题

应用和数据安全要求中“采用密码技术对登录用户进行身份鉴别,保证应用系统用户身份的真实性”的用户指的是()。

A
所有登录设备的实体
B
所有登录应用进行操作的实体
C
设备管理员
D
应用管理员
https://www.shititong.cn/cha-kan/shiti/000b6d10-ada8-54fd-c06b-abffd165f800.html
关闭按钮图标
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图片
欢迎登录试题通
可以使用以下方式扫码登陆
试题通APP图标
使用APP登录
微信图标
使用微信登录