商用密码应用安全性评估从业人员考核题库及答案(第3751-3900题)
C、不符合
D、部分符合
正确答案:C
3762、根据GM/T0115《信息系统密码应用测评要求》,以下结果判定方法正确的是()。
A、针对单个测评对象,如果某测评单元的测评实施内容均为是,则该测评对象符合这个测评单元的测评指标要求。
B、针对单个测评对象,如果某测评单元的测评实施内容均为否,则该测评对象不符合本单元的测评指标要求。
C、针对某个测评单元,对该单元涉及的所有测评对象的判定结果进行汇总,如果判定结果均为符合,则本单元的测评结果为符合。
D、针对某个测评单元,对该单元涉及的所有测评对象的判定结果进行汇总,如果判定结果均为不符合,则本单元的测评结果为不符合。
正确答案:D
3763、根据GM/T0115《信息系统密码应用测评要求》,采用下列哪些鉴别技术,物理机房电子门禁系统的“身份鉴别”指标可以判定为“符合”()。
A、动态口令
B、基于对称密码算法或密码杂凑算法的消息鉴别码(MAC)机制
C、基于公钥密码算法的数字签名机制
D、指纹识别
正确答案:C
3764、根据GM/T0115《信息系统密码应用测评要求》,以下哪些选项属于物理和环境安全层面在测评时应该关注的对象()。
A、信息系统所在机房等重要区域
B、信息系统所在机房等重要区域的电子门禁系统
C、信息系统所在机房等重要区域的视频监控系统
D、信息系统所在机房等重要区域部署的防病毒系统
正确答案:C
3765、根据GM/T0115《信息系统密码应用测评要求》,在对物理和环境安全层面“视频监控记录数据存储完整性”指标进行测评时,应核查是否采用()等密码技术对视频监控音像记录数据进行存储完整性保护,并验证完整性保护机制是否正确和有效。
A、基于对称算法的加解密机制
B、基于对称算法的消息鉴别码机制
C、基于密码杂凑算法的消息鉴别码机制
D、基于公钥密码算法的数字签名机制
正确答案:D
3766、根据GM/T0115《信息系统密码应用测评要求》,下列关于网络和通信安全层面“身份鉴别”测评指标的测评过程描述哪些是正确的()。
A、通过访谈,了解采用了哪种通信实体身份鉴别实现机制
B、核查并验证身份鉴别机制是否正确有效
C、核查采用的密码算法和密码技术是否合规
D、核查采用的密钥管理措施是否安全
正确答案:D
3767、根据GM/T0115《信息系统密码应用测评要求》,下面哪些属于管理制度方面测评的对象()。
A、密钥管理制度及策略类文档
B、密码人员管理制度
C、服务器密码机操作规程
D、管理制度修订记录
正确答案:D
3768、根据GM/T0115《信息系统密码应用测评要求》,下列哪些属于对密码相关管理人员或操作人员的日常管理操作建立的操作规程()。
A、服务器密码机配置流程
B、门禁卡发卡操作规程
C、密钥管理系统操作规程
D、年度人员培训计划
正确答案:C
3769、根据GM/T0115《信息系统密码应用测评要求》,核查关键岗位人员的保密协议时,应核查协议中是否包括下列哪些内容()。