首页
闂傚倷鑳舵灙婵炲瓨宀稿畷妤€鈽夊顓ф綗濡炪倖甯掔€氼剟鎯屽Δ鍛叆闁绘洖鍊圭€氾拷
闂傚倷鑳堕崑鎾诲箰閹间礁纾归柦妯侯槴閺嬫棃骞栧ǎ顒€鐏柛搴e枛閺屾盯寮撮妸銉ょ凹闂佹眹鍊ч幏锟�
濠电姵顔栭崰妤呮晪闂佸鏉垮缂侇喖锕幃娆擃敆閳ь剟顢氶柆宥嗙叆闁绘洖鍊圭€氾拷
闂備浇宕甸崰鎰般€冮崱娆屽亾缁楁稑娲﹂崑澶愭煕閹捐尙鍔嶅┑顖氥偢閺屻劑鎮ら崒娑橆伓
缂傚倸鍊峰鎺楀礋濮椻偓瀹曠懓煤椤忓嫀褔鏌i幘鍐茬槰婵炲吋鐗犻弻銊╂偆閸屾稑顏�
婵犵數鍋為崹鍫曞箰閹间絸鍥敍濮n厾鎳撹灃闁逞屽墴閵堫亝绻濆顒侇棟闂佸憡鎸嗛崨顔锯偓锟�
闂傚倷鑳堕崢褔鎮洪妸鈺佸瀭鐟滅増甯楅崑銈夋煛閸愩劎澧曠紒鐘冲灴閺屾洘寰勯崼婵嗩瀴缂備椒绶¢崰姘跺焵椤掍緡鍟忛柛锝庡灦楠炲繘鏁撻敓锟�
闂傚倷鑳剁划顖滃枈瀹ュ洤鍨濋煫鍥ㄧ⊕閸庡秹鏌i敐鍛拱閻庢碍宀搁弻銊╂偆閸屾稑顏�
婵犵數鍋為崹鍫曞箰閹绢喖纾婚柟鎯у绾惧ジ鏌¢崘锝呬壕闂佽崵鍠嗛崕闈涚暦閾忛€涙勃闁绘劦鍓欓崝鍛存⒑鐠恒劌娅愰柟鍑ゆ嫹
闂傚倷鑳堕幊鎾绘偤閵娾晛绀夋慨妞诲亾妞ゃ垺宀告慨鈧柍銉ョ-缁愮偤鎮峰⿰鍐х€规洩缍侀弫鎾绘晸閿燂拷
闂傚倸鍊风粈渚€骞栭銈囩煋闁哄鍤氬ú顏嶆晣闁逞屽厴閸嬫捇宕掗悙瀛樻闂佽法鍣﹂幏锟�
闂傚倸鍊风粈渚€骞栭锕€绠犳俊顖濆亹绾捐姤鎱ㄥΟ鎸庣【缂佲偓閸岀偞鐓ラ柣鏇炲€圭€氾拷
TAG
闂傚倸鍊烽懗鍫曞箠閹捐瑙﹂悗锝庡墮閸ㄦ繈骞栧ǎ顒€濡肩痪鎯с偢閺屻劑鎮ら崒娑橆伓
在GM/T0121《密码卡检测规范》中,除用户私钥、设备私钥外,其他密钥可以以明文的形式出现在密码卡外部。
精华吧
→
答案
→
知识竞赛
→
商用密码应用安全性评估从业人员考核
在GM/T0121《密码卡检测规范》中,除用户私钥、设备私钥外,其他密钥可以以明文的形式出现在密码卡外部。
A、正确
B、错误
正确答案:B
Tag:
密码
密钥
明文
时间:2024-04-18 13:54:05
上一篇:
在GM/T0121《密码卡检测规范》中,密码卡应支持至少一种密码杂凑算法,宜支持GB/T15852.2规定的HMAC。杂凑函数采用SM3算法时,其实现应符合GB/T32905要求。
下一篇:
在GM/T0121《密码卡检测规范》中,密码卡应支持产生自身的用户密钥对和设备密钥对的加密密钥对。
相关答案
1.
在GM/T0018《密码设备应用接口规范》中,密码设备内部加密的会话密钥可以通过外部公钥进行加密转换,导出加密的会话密钥,用于数字信封转换。
2.
在GM/T0018《密码设备应用接口规范》中,密码设备的设备密钥和用户密钥都可以通过密钥管理工具,在需要使用时随时生成。
3.
在GM/T0018《密码设备应用接口规范》中,产生随机数的接口支持产生自定义长度的随机数。
4.
在GM/T0018《密码设备应用接口规范》中,ECC加密数据结构中包含明文的杂凑值字段。
5.
GM/T0018《密码设备应用接口规范》标准是为密码设备服务层定义的接口规范。
6.
根据GM/T0018《密码设备应用接口规范》,对称加解密函数均不对数据进行填充处理,且数据必须是指定算法分组长度的整数倍。
7.
根据GM/T0018《密码设备应用接口规范》,设备密钥和用户密钥存放于密钥存储区,索引号为1表示设备密钥,索引号从2开始表示用户密钥。
8.
根据GM/T0018《密码设备应用接口规范》,RSA密钥结构存储时顺序为从低到高,即密钥存放时从密钥结构数组的最低位开始,最低字节填在最低位,不足位填充数据0。
9.
根据GM/T0018《密码设备应用接口规范》,当会话密钥不使用后,应该及时关闭与密码设备已建立的会话,并释放相关资源。
10.
根据GM/T0018《密码设备应用接口规范》,算法标识就是一种用于对密码算法进行唯一标识的符号。
热门答案
1.
根据GM/T0018《密码设备应用接口规范》,函数中的会话密钥参数均以会话句柄的方式传递。
2.
在对应用用户的应用和数据安全层面“身份鉴别”测评指标进行测评时,若实现用户身份真实性所采用的密码使用不正确或无效,则该测评对象的测评结果为不符合。
3.
经测评发现,某信息系统中所有设备设置不涉及重要信息资源安全标记,测评人员则对设备和计算安全层面的重要信息资源安全标记完整性测评单元判定结果为不符合。
4.
管理员在本地进行应用服务器登录运维,且应用服务器部署在屏蔽机房内,经核查发现应用服务器关闭了远程运维接口,则针对应用服务器的“远程管理通道安全”测评指标可作为不适用项。
5.
在对设备和计算安全层面“身份鉴别”测评指标进行测评时,若运维管理员均未采用密码技术对登录设备的用户进行身份鉴别,则该测评对象的测评结果为不符合。
6.
某三级信息系统进行密评时,经访谈运维人员后得知,本系统从未发生安全事件,但有应急处置相关管理制度。
7.
根据《商用密码应用安全性评估FAQ(第二版)》,系统2019年12月27日投入运行,首次测评不通过,改造后在对信息系统进行复评时,建设运行方面“投入运行前进行密码应用安全性评估”测评项可判定不适用。
8.
根据《商用密码应用安全性评估FAQ(第二版)》,系统2019年12月27日投入运行,首次测评时,建设运行方面“投入运行前进行密码应用安全性评估”测评项可判定为不适用。
9.
根据密码模块相关标准,密码模块应当按照各个域的要求进行测试。
10.
根据密码模块相关标准,对于安全一、二级的软件模块或混合软件模块的软件部件,CSP、密钥分量和鉴别数据可以以加密或明文的形式输入或输出运行环境。