首页
闂傚倸鍊烽懗鑸电仚濠电偛鐡ㄥ畝绋跨暦濡も偓閳藉顫濋褎缍楁俊鐐€栫敮鎺斺偓姘煎墴閹苯螖閸涱喚鍙嗛梺缁樻礀閸婂湱鈧熬鎷�
婵犵數濮甸鏍窗濡ゅ懏鏅梻浣割吔閺夊灝顬嬬紓渚囧枛閿曨亪骞冨▎鎿冩晢闁逞屽墴椤㈡岸鏌嗗鍡欏弳闂佺粯娲栭崐鍦偓姘炬嫹
闂傚倷娴囧畷鐢稿窗閹拌埇鈧啴宕卞▎灞戒壕缂佹绋戝ú锕傚磻婢舵劖鐓曢柟鎹愬皺閸斿秴鈹戦姘ュ仮闁哄被鍔戦幃銈夊磼濞戞﹩浼�
缂傚倸鍊搁崐宄邦渻閹烘绀嬫慨妞诲亾鐎规洜鎳撶叅妞ゅ繐瀚€瑜旈弻锝夊箻閸愯尙妲板┑鐐插悑閻楃娀寮婚妸鈺傚亞闁稿本绋戦锟�
濠电姷鏁搁崑鐐哄垂閸洖绠伴柟闂寸蹈閸ヮ剦鏁嶆慨锝庡幘閹虫捁鐏冮梺閫炲苯澧撮柕鍫簼缁绘繂顫濋渚囨闂備礁鎲¢幐鍡涘川椤旈敮鍋撻敓锟�
闂傚倸鍊烽懗鍫曞储瑜旈幃娲Ω閳轰礁鐎悷婊呭鐢宕戦妶澶嬬厸闁告劑鍔庢晶鏇犵磼閻樺啿鐏撮柡灞炬礃瀵板嫰宕煎┑鍡╃€寸紓鍌欐缁讹繝宕板璺虹劦妞ゆ帊绶¢崯蹇涙煕閿濆骸鐏︽鐐茬箻閺佹捇鏁撻敓锟�
闂傚倸鍊烽懗鍓佸垝椤栨粌鏋堢€广儱娲ら崹婵嬬叓閸ャ劎鈯曢柛搴$Ч閺岋綁鏁愰崨顔芥嫳闁诲孩纰嶅畝鎼佸蓟閵娾晜鍋嗛柛灞剧☉椤忥拷
濠电姷鏁搁崑鐐哄垂閸洖绠伴柟缁㈠枛绾惧鏌熼幆褍顣崇痪鎯с偢閺岋繝宕橀敐鍛闂備浇宕甸崰鍡涘磿闂堟稓鏆﹂柧蹇涒偓娑欏媰闂佺粯鍔﹂崜娆撳礉閸涘瓨鈷戦悹鎭掑妼濞呮劙鏌熼崙銈嗗
闂傚倸鍊烽懗鍫曞箠閹剧粯鍋ら柕濞炬櫅缁€澶嬫叏濡炶浜惧銈冨灪瀹€鍛婃叏閳ь剟鏌嶉妷銉э紞缂佹劗鍋ら幃宄扳堪閸愵€呪偓瑙勬穿缂嶄線寮幘缁樻櫢闁跨噦鎷�
闂傚倸鍊搁崐椋庣矆娓氣偓楠炴牠顢曢妶鍥╃厠闂佸搫顦伴崵姘洪宥嗘櫍闂侀€炲苯鍘撮柛瀣崌瀹曟帡鎮欑€涙ɑ顏熼梻浣芥硶閸o箓骞忛敓锟�
闂傚倸鍊搁崐椋庣矆娓氣偓楠炴牠顢曢敃鈧粻鐘充繆椤栨繂浜圭痪鎹愬Г閹便劌螣閹稿海銆愮紓浣插亾闁稿瞼鍋為悡銉╂煟閺囩偛鈧湱鈧熬鎷�
TAG
闂傚倸鍊搁崐鐑芥嚄閸洖绠犻柟鎹愵嚙鐟欙箓鎮楅敐搴″闁搞劍绻堥獮鏍庨鈧俊鑲╃棯閹佸仮闁哄被鍔戦幃銈夊磼濞戞﹩浼�
若某个安全层面的所有测评指标都不适用,根据《商用密码应用安全性评估量化评估规则(2021版)》,则该安全层面不参与量化评估过程。
精华吧
→
答案
→
知识竞赛
→
商用密码应用安全性评估从业人员考核
若某个安全层面的所有测评指标都不适用,根据《商用密码应用安全性评估量化评估规则(2021版)》,则该安全层面不参与量化评估过程。
A、正确
B、错误
正确答案:A
Tag:
层面
安全性
指标
时间:2024-04-18 13:44:29
上一篇:
若某个安全层面的所有测评指标都不适用,根据《商用密码应用安全性评估量化评估规则(2021版)》,则该安全层面得分为0。
下一篇:
若某二级被测信息系统整体量化评估结果为83.26,根据《商用密码应用安全性评估量化评估规则(2021版)》,则可直接判定被测信息系统密评结论为“基本符合”。
相关答案
1.
若某测评指标不适用,根据《商用密码应用安全性评估量化评估规则(2021版)》,则该安全层面不参与量化评估过程。
2.
密评时对SSL协议进行抓包分析以验证密码算法合规性,主要抓取的是记录层协议的数据包。
3.
移动终端用户通过互联网经SSLVPN访问内网资源,测评人员可以在移动终端上接入Wireshark,对移动终端用户与SSLVPN网关之间通信信道密码应用的合规、正确和有效性进行分析。
4.
在对信息系统进行密评时,测评人员需要获取存储在密码机内部的密钥,并分析该密钥的随机性进而确定密钥生成是否符合要求,以此作为“密钥管理安全性”判定结果的考虑依据。
5.
在使用Wireshark进行信息系统密码应用测评时,Wireshark只能从被测信息系统边界设备上接入并进行数据采集。
6.
测评人员在对某三级信息系统进行密评时,发现测评工具接入被测信息系统条件还不成熟,因此测评人员只能等到条件成熟时才能继续开展测评。
7.
密评人员在对密码算法进行分析时,若遇到SM4-CBC加密模式,应进一步确认算法的填充方式。
8.
在做SM2签名验证时,提供以下数据:消息/摘要值、公钥值、签名值、随机数。
9.
分析数字证书格式时,通过ASN.1DER格式展示证书签名值(采用SM2签名算法),该字段TLV三元组长度为64字节。
10.
密评人员可通过Wireshark,确认SSL协议握手阶段采用的是单向鉴别还是双向鉴别机制。
热门答案
1.
Wireshark可以帮助密评人员核实在IPSec协议Hello消息中,通信双方协商的密码算法。
2.
如果一张数字证书的公钥字段是RSA2048,那么签发这张证书的签名算法不可能是SM3withSM2。
3.
随机性检测应包括GM/T0005《随机性检测规范》中的单比特频数检测、扑克检测等12项检测。
4.
Wireshark是对网络和通信安全层面进行测评常用的工具。
5.
在IPSecVPN中,如果采用传输模式,则ESP协议的加密范围和认证范围是不一致的。
6.
在IPSecVPN中,如果采用隧道模式,则ESP协议的加密范围和认证范围是一致的。
7.
使用Wireshark获取的SSL协议数据,ServerHello中显示密码套件ID为{0xe0,0x11},则表示双方所协商的密钥交换算法为SM2密钥交换,加密算法为SM4。
8.
使用Wireshark获取的SSL协议数据,ServerHello中显示密码套件ID为{0xe0,0x13},则表示双方所协商的密钥交换算法为SM2公钥加密,加密算法为SM4。
9.
一个签名证书的keyUsage扩展项中的digitalSignature和nonRepudiation中的1位须置为1。
10.
证书撤销列表CRL中列出了被撤销的数字证书的完整内容。