商用密码应用安全性评估从业人员考核题库及答案(第2801-3000题)


A、输入测试数据(明文/密文,密钥,以及模式所需的初始向量IV)

B、输出加密结果/解密结果;

C、用密码键盘产生随机数,直至采集够128MB

D、用GB/T32915-2016规定的方法对随机数进行检测,并判定是否通过检测

正确答案:D

2848、根据GM/T0049《密码键盘密码检测规范》,环境失效保护检测的通用要求有哪些()。

A、对于安全1级、2级的密码键盘,不要求具有环境失效保护(EFP)特性或者经过环境失效检测(EFT)

B、如果温度或电压超出密码键盘的正常运行范围,则保护电路应关闭键盘,防止继续运行或立即置零所有敏感信息

C、安全3级的密码键盘应具有EFP特性或经过EFT,安全4级的密码键盘应具有EFP特性

D、密码键盘加密一组已知的数据,把得到的密文送给检测平台

正确答案:C

2849、根据GM/T0049《密码键盘密码检测规范》,对称密码算法稳定性检测主要包括哪些检测内容()。

A、密钥生成检测

B、已知结果检测

C、多数据块检测

D、蒙特卡洛检测

正确答案:D

2850、根据GM/T0049《密码键盘密码检测规范》,非对称密码算法验签检测的检测步骤包括以下哪些内容()。

A、由检测机构提供200组正确的测试数据(如:正确的签名结果、签名者信息、待签名消息和密钥对)

B、输入测试数据,密码键盘对输入的数据进行验签

C、密码键盘返回200组正确的验签结果

D、将输出的杂凑值与检测机构的数据进行比对

正确答案:C

2851、根据GM/T0049《密码键盘密码检测规范》,安全功能检测中安全1级包括哪些检测()。

A、检测密码键盘部件是否由产品级部件组成以及部件是否采用了标准钝化技术

B、检测密码键盘在运行维护功能运行时,密码键盘是否能被操作员按规定程序置零,或由密码键盘自动置零

C、检测密码键盘的外壳是否为金属或硬质塑料的产品级外壳

D、检测密码键盘是否能防止错误注入攻击

正确答案:C

2852、在GM/T0049《密码键盘密码检测规范》规定的安全功能检测中,下面哪些检测项目是安全3级的检测要求()。

A、检测密码键盘是否存在通风孔或缝,若不存在则继续检测

B、通过安全2级的检测

C、检测密码键盘是否具有EFP特性或经过EFT。如果是则继续检测

D、检测密码键盘在温度超出运行,存放和分发的预期温度范围时,外壳是否维持强度或硬度特征。如果是则继续检测

正确答案:D

2853、根据GM/T0049《密码键盘密码检测规范》,下面哪些是需要提交送检的技术文档()。

A、密码键盘产品规格说明书

B、密码自检测或自评估报告

C、与密码实现和使用相关的硬件说明

D、密码键盘接口说明

正确答案:D

2854、根据GM/T0049-2016《密码键盘密码检测规范》,有一款键盘通过了基本检测项目的全部测试,其安全要求检测的结果为:安全功能检测2级\密钥安全2级\安全状态3级\密码算法4级,该键盘的最终评级是几级()。

A、1级

B、2级

C、3级

D、4级

正确答案:B


Tag:商用密码应用安全性评估从业人员考核 时间:2024-04-18 17:12:33