商用密码应用安全性评估从业人员考核题库及答案(第1001-1200题)


1073、根据GM/T0028《密码模块安全技术要求》,密码模块必须至少具备“密码主管”和“用户”两种角色。

A、正确

B、错误

正确答案:B

1074、根据GM/T0028《密码模块安全技术要求》,对于直接输入的敏感安全参数,输入值可以长时间显示出来,以验证输入的正确性。

A、正确

B、错误

正确答案:B

1075、GM/T0028《密码模块安全技术要求》要求,软件/固件安全域不适用于硬件密码模块。

A、正确

B、错误

正确答案:A

1076、GM/T0028《密码模块安全技术要求》要求,与软件密码模块类似,固件密码模块的物理安全域也是可选的。

A、正确

B、错误

正确答案:B

1077、根据GM/T0028《密码模块安全技术要求》,软件密码模块的运行环境所包含的计算平台和操作系统,在定义的密码边界之外。

A、正确

B、错误

正确答案:A

1078、根据GM/T0028《密码模块安全技术要求》,密码算法条件自测试必须在密码模块上电时全部执行完毕。

A、正确

B、错误

正确答案:B

1079、GM/T0028《密码模块安全技术要求》中的“生命周期保障”安全域,主要考虑的是对密钥的全生命周期管理。

A、正确

B、错误

正确答案:B

1080、根据GM/T0028《密码模块安全技术要求》,密码模块不能从外部收集熵用于随机数的产生。

A、正确

B、错误

正确答案:B

1081、GM/T0028《密码模块安全技术要求》中,关键安全参数是与安全相关的秘密信息,被泄露或被修改后会危及密码模块的安全性。

C、SP必须是经过加密的。

A、正确

B、错误

正确答案:B

1082、GM/T0028《密码模块安全技术要求》中,密码主管是由个体或代表个体操作的进程所担任的角色,该角色负责执行密码模块的密码初始化或管理功能。

A、正确

B、错误

正确答案:A

1083、GM/T0028《密码模块安全技术要求》中,数据路径是数据通过的物理或逻辑通道,多条逻辑数据路径必须使用不同的物理数据路径。

A、正确

B、错误

正确答案:B

1084、根据GM/T0083《密码模块非入侵式攻击缓解技术指南》,高级侧信道分析主要依赖于密码设备处理的数据以及检索秘密参数时执行的操作。

A、正确

B、错误

正确答案:A

1085、关键安全参数的泄露或修改不会危及密码模块的安全。

A、正确

B、错误

正确答案:B

1086、根据GM/T0083《密码模块非入侵式攻击缓解技术指南》,在非入侵式攻击缓解技术中,垂直攻击指的是从单次算法执行过程中提取敏感信息的方法。

A、正确

B、错误

正确答案:B

1087、根据GM/T0083《密码模块非入侵式攻击缓解技术指南》,在非入侵式攻击缓解技术中,关键安全参数的分类,包括密钥、鉴别数据(如口令、PINs码、生物鉴别数据)等。

A、正确

B、错误

正确答案:A

1088、根据GM/T0083《密码模块非入侵式攻击缓解技术指南》,在非入侵式攻击缓解技术中,水平攻击指的是从多条能量迹中的相同部分提取敏感信息的方法。


Tag:商用密码应用安全性评估从业人员考核 时间:2024-04-18 17:08:34