商用密码应用安全性评估从业人员考核题库及答案(第3201-3400题)


B、应保障系统模块之间连接的安全性,包括完整性、机密性、防重放、不可否认性

C、系统可为多个被管系统提供业务密钥服务

D、各子系统之间的通信采用基于身份验证机制的安全通信协议

正确答案:D

3233、GM/T0008《安全芯片密码检测准则》中,安全等级1的安全芯片要求至少()个相互独立的物理噪声源。

A、2个

B、4个

C、8个

D、1个

正确答案:A

3234、GM/T0008《安全芯片密码检测准则》中,下列哪项不属于安全等级1的安全芯片自检要求的是()。

A、上电自检

B、复位自检

C、指令自检

D、主动自检

正确答案:C

3235、GM/T0008《安全芯片密码检测准则》中,下列选项属于安全等级1的安全芯片关于“审计”的要求的是()。

A、安全芯片须具有相应的文档跟踪记录安全芯片所处的生命周期阶段

B、安全芯片须具有逻辑或物理的安全机制保证标识不被更改

C、安全芯片须具有唯一标识

D、安全芯片须定义芯片的生命周期,并对生命周期各阶段进行标识

正确答案:C

3236、GM/T0008《安全芯片密码检测准则》中,下列内容不属于安全等级2的安全芯片对公钥密码算法的要求的是()。

A、在各种应用模式下实现正确

B、若公钥密码算法需要由安全芯片生成素数,则生成素数须通过素性检测

C、对于任何输入均能给出明确结果或响应

D、公钥密码算法的所有细节都采用专用硬件实现

正确答案:D

3237、GM/T0008《安全芯片密码检测准则》中,下列内容不属于安全等级2的安全芯片对固件存储的要求的是()。

A、固件不得通过接口读出

B、除固件本身外,其他代码不得读写固件代码

C、安全芯片中的固件以密文形式存数

D、除固件本身外,其他代码读写固件中的数据需要相应的权限

正确答案:C

3238、GM/T0008《安全芯片密码检测准则》中,下列内容不属于安全等级1的安全芯片对密钥生成的要求的是()。

A、能够正确有效的生成密钥

B、生成密钥不可预测不可逆推

C、密钥生成后立即清除密钥生成过程中使用过且不再需要使用的相关数据和临时信息

D、若安全芯片能够生成随机数,须使用安全芯片自身生成的随机数

正确答案:C

3239、GM/T0008《安全芯片密码检测准则》中,安全等级1的安全芯片要求安全芯片对密钥和()提供基本的保护措施

A、固件

B、敏感信息

C、标识

D、随机数

正确答案:B

3240、GM/T0008《安全芯片密码检测准则》中,下列选项属于安全等级1的安全芯片故障攻击防护的要求的是()。

A、无要求

B、防护措施有效性须通过检测

C、需通过文档或其他方式对响应的防护措施及其有效性进行描述和说明

D、安全芯片应能够发现电压、频率、温度等工作参数的改变

正确答案:A

3241、GM/T0008《安全芯片密码检测准则》中,关于安全芯片固件,以下说法错误的是()。

A、安全芯片固件可以实现未声明的功能

B、安全芯片需要能够正确、有效地实现声明的功能


Tag:商用密码应用安全性评估从业人员考核 时间:2024-04-18 17:13:28