商用密码应用安全性评估从业人员考核题库及答案(第2601-2800题)


A、SM3

B、ECC

C、RSA

D、NTRU

正确答案:D

2674、在《PCI密码卡技术规范》中,PCI密码卡宿主端驱动程序应实现的功能包括()。

A、驱动程序的安装与卸载

B、PCI设备的打开与关闭

C、设备的读写操作和控制操作

D、应用数据的解析

正确答案:C

2675、在《PCI密码卡技术规范》中,规定会话密钥长度不低于()比特。

A、1024

B、512

C、256

D、128

正确答案:D

2676、根据《PCI密码卡技术规范》,PCI密码卡必须支持至少()种对称密钥密码算法。

A、—

B、二

C、三

D、四

正确答案:A

2677、根据《PCI密码卡技术规范》,PCI密码卡必须要支持的算法有()。

A、对称密钥密码算法

B、非对称密钥密码算法

C、杂凑算法

D、随机数生成算法

正确答案:C

2678、根据《PCI密码卡技术规范》,PCI密码卡可以支持的分组运算工作模式有()。

A、ECB

B、CBC

C、OFB

D、CFB

正确答案:D

2679、根据《PCI密码卡技术规范》,PCI密码卡包含了以下哪些密钥()。

A、设备密钥对

B、用户密钥对

C、密钥加密密钥

D、会话密钥

正确答案:D

2680、根据《PCI密码卡技术规范》,PCI密码卡硬件组成中以下哪些单元是不可或缺的()。

A、实时时钟管理单元

B、密码运算单元

C、主控单元

D、接口单元

正确答案:D

2681、根据《PCI密码卡技术规范》,PCI密码卡的密钥管理安全描述正确的是()。

A、密码卡的密钥或密钥对的私钥由物理噪声源产生,并通过随机性检测

B、任何时间、任何情况下会话密钥不能以明文形式出现在硬件设备外部

C、用户签名密钥对可以通过有效的保护机制进行导出

D、硬件存储的私钥必须支持私钥访问控制码的安全访问

正确答案:C

2682、在《PCI密码卡技术规范》中,PCI密码卡的设备管理安全描述正确的是()

A、PCI密码卡需具备足够强的物理保护能力,防止底层代码被监听、盗取

B、在PCI密码卡正常工作时,敏感安全参数(CSP)不能以明文形式出现在硬件设备外部

C、驱动程序必须支持透明传输上位机和下位机的能力,不得截获、解析应用系统中的数据

D、设备必须要由具备核准资格的密码主管或用户才能使用

正确答案:C

2683、在《PCI密码卡技术规范》中,PCI密码卡的硬件上电自检必须完成以下哪些项目()。

A、物理噪声源是否失效

B、密码运算单元是否失效

C、静态存储数据完整性是否被破坏

D、在线查阅安全固件是否为最新版本

正确答案:C

2684、在《PCI密码卡技术规范》中,哪项不是PCI密码卡的硬件上电自检必须完成的项目()。

A、物理噪声源是否失效

B、密码运算单元是否失效

C、静态存储数据完整性是否被破坏

D、在线查阅安全固件是否为最新版本

正确答案:D

2685、在《PCI密码卡技术规范》中,PCI密码卡通过API接口完成的功能检测包含哪些项目()。


Tag:商用密码应用安全性评估从业人员考核 时间:2024-04-18 17:12:05