首页
闂傚倸鍊搁崐鎼佸磹閻戣姤鍤勯柤鍝ユ暩娴犳碍绻濋悽闈涗粶闁宦板妼閻f繄绮欑捄銊︽濠德板€愰崑鎾绘煃閽樺妲告い顐g箞椤㈡ǹ顦崇紓宥嗩殕娣囧﹪鎮欓鍕ㄥ亾閺嶎偅鏆滈柟鐑樻煛閸嬫挸顫濋悡搴♀拫闂佽鍨伴懟顖濈亙闂佸憡渚楅崰姘跺矗閸℃稒鈷戠紓浣股戠粈鈧梺绋匡工濠€閬嶅焵椤掍胶鍟查柟鍑ゆ嫹
婵犵數濮烽弫鍛婃叏閻㈠壊鏁婇柡宥庡幖缁愭淇婇妶鍛櫤闁哄拋浜缁樻媴閸撴彃鎮㈤梺鍝勵槸閻忔繈鈥栫€n剛纾藉〒姘搐閺嬫盯鏌ㄩ弴銊ら偗妤犵偛鍟埢搴ㄥ箼閸愨晜娅岄梻渚€鈧偛鑻晶瀛樸亜閵忊€冲摵闁哄苯妫楅濂稿幢濞嗗繐姹查梻鍌欒兌缁垰煤閺嶎厼纾归柛锔诲幐閸嬫挸顫濋悙顒€顏�
闂傚倸鍊搁崐宄懊归崶褏鏆﹂柣銏⑶圭粣妤呮煙閹峰苯鐒介柍褜鍓欓崯鏉戠暦閸楃偐鏋庨悘鐐村灊婢规洜绱撴担璇℃畷缂佸鍨电叅闁挎洖鍊哥壕璇差熆閼搁潧濮堥柣鎾存礋閺岀喖骞戦幇顒傛闂佸憡鏌ㄧ粔鎾煘閹达富鏁嶆慨妯稿劚娴狀噣姊洪崫鍕潶闁告梹鍨块獮鍐Χ婢跺﹦锛滃┑鐐村灦閿曗晜瀵奸敓锟�
缂傚倸鍊搁崐鎼佸磹閹间礁纾圭€瑰嫰鍋婂〒濠氭煙閻戞﹩娈旂紒鈧€n偅鍙忔俊鐐额嚙娴滈箖鎮楃憴鍕闁硅櫕鎸鹃崣鍛渻閵堝懐绠伴悗姘e亾閻熸粍妫冨濠氭晲婢跺﹦顔掗梺鍛婂姌鐏忔瑥危閺夊簱鏀介柣鎰絻閹垿鏌eΔ鍐ㄢ枅鐎殿喖顭锋俊鎼佸煛閸屾矮绨介梻浣呵归張顒傜矙閹达富鏁傞柨鐕傛嫹
濠电姷鏁告慨鐑藉极閹间礁纾婚柣鎰惈閸ㄥ倿鏌涢锝嗙缂佺姳鍗抽弻鐔兼⒒鐎垫瓕绠為梺鎼炲労閸擄箓寮鍡樺弿闁挎繂楠搁獮姗€鏌熼搹顐e磩闁诲繐鍟村娲焻閻愯尪瀚板褎鎸抽弻鏇㈠醇椤愶紕鍑圭紓浣虹帛缁诲倿锝炲┑瀣垫晢濞撴艾娲﹂ˉ銈夋⒒閸屾瑧顦﹂柟璇х節楠炴劙宕卞☉妯虹獩濡炪倖妫冮弫顕€宕戦幘缁樻櫢闁跨噦鎷�
闂傚倸鍊搁崐鎼佸磹閻戣姤鍤勯柛顐f礀閸屻劎鎲搁弮鍫濈畺婵炲樊浜滄儫闂佸疇妗ㄧ粈渚€鎮楅銏″仭婵犲﹤鎳庨。濂告偨椤栨侗娈滅€规洘鍨挎俊鑸靛緞鐎n剙骞愰梻浣告啞閸旀垿宕濇惔銏℃珷闁哄洨濮风壕濂告煟濡搫鏆遍柣蹇旀尦閺岋紕浠﹂悙顒傤槰閻庡灚婢樼€氭澘鐣烽悡搴樻斀闁糕檧鏅濋埀顒€顕槐鎾诲磼濞嗘劦妯傜紓浣筋啇缁绘繂鐣烽弶娆炬僵閻犻缚娅i崝锕€顪冮妶鍡楃瑐缂佽绻濆畷顖濈疀濞戞瑧鍘遍梺鎸庣箓妤犳悂鎮橀敂绛嬫闁绘劘灏欑粻濠氭煛娴h宕岄柡浣规崌閺佹捇鏁撻敓锟�
闂傚倸鍊搁崐鎼佸磹閻戣姤鍤勯柛鎾茬閸ㄦ繃銇勯弽銊х煀闁哄鐗忛埀顒€绠嶉崕鍗灻洪妶澶婂瀭婵犻潧顑囬崣鎾绘煕閵夛絽濡块柍顖涙礋閺屾稒鎯旈敍鍕懷囨煛瀹€瀣М闁轰焦鍔欏畷銊╊敊閼恒儱顏伴梻浣筋嚙鐎涒晝鍠婂鍛殕闁归棿绀侀拑鐔兼煏婵炵偓娅嗛柛瀣閺屾稓浠﹂崜褉妲堝銈呴獜閹凤拷
濠电姷鏁告慨鐑藉极閹间礁纾婚柣鎰惈閸ㄥ倿鏌涢锝嗙缂佺姳鍗抽弻鐔虹磼閵忕姵鐏堢紒鐐劤椤兘寮婚悢鐓庣畾鐟滃秹銆傚畷鍥╂/闁诡垎浣镐划闂佸搫鐭夌换婵嗙暦濮椻偓閺佹劙宕ㄩ鈧ˉ姘舵⒒閸屾瑦绁扮€规洜鏁诲畷浼村幢濞戞ḿ锛熼梻鍌氱墛缁嬫捇寮抽敃鍌涚叄闊洦绋堥崑鎾斥槈濞嗗繐顎忛梻鍌欒兌缁垶宕濋敃鍌氱婵炲棙鎸哥粈澶愭煕濞戞ḿ鎽犻柍閿嬪灴閹綊骞侀幒鎴濐瀳濠电偛鎳忛崝娆撳蓟閻旂厧绀勯柕鍫濇椤忥拷
闂傚倸鍊搁崐鎼佸磹閻戣姤鍤勯柛顐f礀缁犵娀鏌熼崜褏甯涢柛瀣ㄥ€濋弻鏇熺箾閻愵剚鐝旂紓浣插亾濠㈣泛顑嗛崣蹇斾繆閻愰鍤欏ù婊勫劤椤啴濡堕崘銊т痪閻庡厜鍋撻柛娑橈攻閸欏繘鏌嶈閸撶喖寮诲澶娢ㄩ柕澹秶绀婄紓鍌欑劍閸旀宕戦妶澶婄畺鐎瑰嫭澹嬮崼顏堟煕閹扮鍋撻鍡楁噳閸嬫挾鎲撮崟顒傗敍缂傚倸绉崇欢姘嚕椤愶箑绠荤紓浣股戝▍銏ゆ⒑鐠恒劌娅愰柟鍑ゆ嫹
闂傚倸鍊搁崐鎼佸磹妞嬪海鐭嗗〒姘e亾妤犵偞鐗犻、鏇㈠Χ閸モ晝鍘犻梻浣告惈椤︿即宕靛顑炴椽顢斿鍡樻珝闂備線鈧偛鑻崢鎾煕鐎n偅宕岀€规洘甯¢幃娆戔偓娑櫳戦鐔兼⒒娴h姤纭堕柛锝忕畵楠炲繘鏁撻敓锟�
闂傚倸鍊搁崐鎼佸磹妞嬪海鐭嗗〒姘e亾妤犵偞鐗犻、鏇㈡晝閳ь剛绮婚悩鍏呯箚妞ゆ牗绻傛禍鍦棯閹规劕袚闁逛究鍔岃灒闁圭ǹ娴烽妴鎰磽娴f彃浜鹃梺绋跨灱閸嬬偤鎮¢妷鈺傜厽闁哄洨鍋涢埀顒€婀遍埀顒佺啲閹凤拷
TAG
闂傚倸鍊搁崐鎼佸磹閻戣姤鍤勯柛顐f礀缁犵娀鏌熼幑鎰靛殭閻熸瑱绠撻幃妤呮晲鎼粹€愁潻闂佹悶鍔嶇换鍫ョ嵁閺嶎灔搴敆閳ь剚淇婇懖鈺冩/闁诡垎浣镐划闂佸搫琚崝鎴﹀箖閵堝纾兼繛鎴烇供娴硷拷
根据密码模块相关标准,密码模块应当按照各个域的要求进行测试。
精华吧
→
答案
→
知识竞赛
→
商用密码应用安全性评估从业人员考核
根据密码模块相关标准,密码模块应当按照各个域的要求进行测试。
密码模块的整体安全级别为各个域中评估安全级别的最高等级。
A、正确
B、错误
正确答案:B
Tag:
模块
密码
最高等级
时间:2024-04-18 13:53:47
上一篇:
根据密码模块相关标准,对于安全一、二级的软件模块或混合软件模块的软件部件,CSP、密钥分量和鉴别数据可以以加密或明文的形式输入或输出运行环境。
下一篇:
根据《商用密码应用安全性评估FAQ(第二版)》,系统2019年12月27日投入运行,首次测评时,建设运行方面“投入运行前进行密码应用安全性评估”测评项可判定为不适用。
相关答案
1.
根据密码模块相关标准,当进入或退出维护员角色时,所有SSP应当被置零。
2.
根据密码模块相关标准,如果密码模块支持核准和非核准的工作模式,密码模块的安全策略文档中应为模块所包括的核准的工作模式定义完整的服务集合,不需要为非核准的工作模式定义服务集合。
3.
根据密码模块相关标准,对于密码模块的每一个物理或逻辑的输入,以及物理或逻辑的输出,材料中应明确逻辑接口所对应的物理输入或输出。
4.
根据密码模块相关标准,手动输入条件测试可以采用两种方式之一:错误检测码或两次重复密钥录入。
5.
根据密码模块相关标准,置零可以使用一个未受保护的SSP来覆盖另一个未受保护的SSP。
6.
根据密码模块相关标准,检测人员应核实当密码模块处于错误状态时,应当禁止通过“状态输出”接口输出当前状态。
7.
根据密码模块相关标准,用于核准的工作模式的非安全相关的算法、安全功能、过程和部件的实现应当不干扰或破坏密码模块核准的工作模式的运行。
8.
根据密码模块相关标准,密码模块鉴别操作员仅可采用对称加密算法或数字签名技术的鉴别机制。
9.
根据密码模块相关标准,在密码模块中,用户角色应当负责执行密码初始化或管理功能,以及常用的安全服务。
10.
GB/T38636《信息安全技术传输层密码协议(TLCP)》中规定,握手协议是在记录层协议之下的协议,用于协商安全参数。
热门答案
1.
GB/T38636《信息安全技术传输层密码协议(TLCP)》中规定,记录层接收从高层来的任意大小的非空连续数据,将数据分段、压缩、计算校验码、加密,然后传输。
2.
GB/T38636《信息安全技术传输层密码协议(TLCP)》中规定,预主密钥(pre_master_secret)是双方协商生成的密钥素材,用于生成主密钥。
3.
GB/T38636《信息安全技术传输层密码协议(TLCP)》中规定,握手协议不支持IBC的密码算法协商套件。
4.
GB/T38636《信息安全技术传输层密码协议(TLCP)》中规定,报警消息的长度为两个字节,分别为报警级别和报警内容。
5.
GB/T38636《信息安全技术传输层密码协议(TLCP)》中规定,TLCP包括记录层协议和握手协议族,握手协议族包含密码规格变更协议、报警协议及握手协议。
6.
GB/T38636《信息安全技术传输层密码协议(TLCP)》标准只适用于传输层密码协议相关服务器产品,如SSLVPN网关,不适用客户端类产品,如浏览器等的研制。
7.
GB/T38636《信息安全技术传输层密码协议(TLCP)》中规定,如果客户端和服务端决定重用之前的会话,也是需要重新协商安全参数。
8.
GM/T0087《浏览器密码应用接口规范》用于为网络应用中浏览器JavaScript脚本提供密码操作能力。
9.
GM/T0087《浏览器密码应用接口规范》中的密码接口提供了通用密码功能的接口,其中不包含使用真随机值作为种子的密码学强伪随机数生成器。
10.
GM/T0087《浏览器密码应用接口规范》定义了浏览器执行网页中的密码操作的JavaScriptAPI,包括加密、解密、杂凑、签名、签名验证和随机数生成等操作。