商用密码应用安全性评估从业人员考核题库及答案(第1201-1400题)
正确答案:B
1218、根据GM/T0026-2014《安全认证网关产品规范》,在安全认证网关中,非对称密码算法用于认证、数字签名和数据加密。
A、正确
B、错误
正确答案:B
1219、根据GM/T0026-2014《安全认证网关产品规范》,对于遵循SSLVPN协议的安全认证网关,应在每次SSL握手时,鉴别最终用户的证书及签名,并进行证书黑名单(CRL)的检查。
A、正确
B、错误
正确答案:A
1220、根据GM/T0026-2014《安全认证网关产品规范》,用户访问同一台网关保护的多个应用时,应只存在一次身份鉴别过程。
A、正确
B、错误
正确答案:A
1221、根据GM/T0026-2014《安全认证网关产品规范》,对于遵循SSLVPN协议的安全认证网关,对于客户端-服务端模式,工作密钥的最长更新周期不超过1天。
A、正确
B、错误
正确答案:B
1222、根据GM/T0026-2014《安全认证网关产品规范》,对于遵循IPSec协议的安全认证网关产品来说,NAT穿越是必备功能。
A、正确
B、错误
正确答案:A
1223、根据GM/T0026-2014《安全认证网关产品规范》,安全认证网关在安全报文传输阶段应具有对抗重放攻击的功能。
A、正确
B、错误
正确答案:A
1224、根据GM/T0026-2014《安全认证网关产品规范》,为方便设备上线后的调试和问题排查,安全认证网关在产品定型后,应提供可供调试、跟踪的外部接口。
A、正确
B、错误
正确答案:B
1225、根据GM/T0026-2014《安全认证网关产品规范》,安全认证网关产品的初始化,系统配置、参数的配置、安全策略的配置、密钥的生成和管理、管理员的产生均应由生产厂商完成。
A、正确
B、错误
正确答案:B
1226、在GM/T0026《安全认证网关产品规范》中,安全认证网关的部署模式分为物理串联和物理并联两种方式。
A、正确
B、错误
正确答案:A
1227、在GM/T0026《安全认证网关产品规范》规定的物理串联部署方式中,用户可以不经过网关访问受保护的应用。
A、正确
B、错误
正确答案:B
1228、在GM/T0049《密码键盘密码检测规范》的随机数自检检测中,送检单位应提交随机数自检的自检文档和随机数自检源代码。
A、正确
B、错误
正确答案:A
1229、在GM/T0049《密码键盘密码检测规范》的关键功能自检测试中,送检单位应提交关键功能自检测试的源代码。
A、正确
B、错误
正确答案:A
1230、根据GM/T0049《密码键盘密码检测规范》,对称密码算法自检检测是可选测试项。
A、正确
B、错误
正确答案:B
1231、在GM/T0049《密码键盘密码检测规范》周期自检检测中,检测人员通过文档和源代码的审查,确认源代码实现的周期自检测试和文档描述是否一致。
A、正确
B、错误
正确答案:B
1232、在GM/T0049《密码键盘密码检测规范》中,密码键盘支持其他PIN数据块填充格式,送检单位不需提供PIN数据块填充格式说明文档。