广东省电子商务技师学院 网络安全协会 计算机系

备战竞赛
您的姓名:
101. 《国家政务信息化项目建设管理办法》适用的国家政务信息系统包括()。
102. 根据《国家政务信息化项目建设管理办法》,()负责牵头编制国家政务信息化建设规划,对各部门审批的国家政务信息化项目进行备案管理。
103. 根据《国家政务信息化项目建设管理办法》,对于已经纳入国家政务信息化建设规划的项目,以下环节可以简化掉的是()。
104. 按照《国家政务信息化项目建设管理办法》,以下有关国家政务信息化项目建设单位的规划和审批管理要求,错误的是()。
105. 根据《国家政务信息化项目建设管理办法》,以下关于国家政务信息化项目建设过程中的信息资源共享的表述,错误的是()。
106. 根据《国家政务信息化项目建设管理办法》,国家政务信息化项目建设单位应当落实国家密码管理有关法律法规和标准规范的要求,同步规划、同步建设、同步运行()。
107. 按照《国家政务信息化项目建设管理办法》,下列不属于国家政务信息化项目验收的重要内容的是()。
108. 根据《国家政务信息化项目建设管理办法》,对于因开展需求分析、编制可行性研究报告和初步设计、购地、拆迁等确需提前安排投资的政务信息化项目,项目建设单位可以在项目可行性研究报告获批复(),向项目审批部门提出申请。
109. 根据《国家政务信息化项目建设管理办法》,国家政务信息化项目建成后()内,项目建设单位应当按照国家有关规定申请审批部门组织验收。
110. 根据《国家政务信息化项目建设管理办法》网络安全监管部门应当依法加强对国家政务信息系统的安全监管,并指导监督项目建设单位落实()。
111. 在对应用和数据安全中的“重要数据存储完整性”测评时,以下哪个密码技术量化评估得分无法达到1分()。
112. 某三级信息系统运维管理人员通过互联网直接访问堡垒机,对设备进行运维管理,则管理员通过互联网访问堡垒机的通信信道()。
113. 应用和数据安全要求中“采用密码技术对登录用户进行身份鉴别,保证应用系统用户身份的真实性”的用户指的是()。
114. 政务信息系统中,已经确定的测评对象是政务外网IPSec VPN与IPSec VPN之间的通信信道,则其场景是()。
115. 如果被测信息系统所在的物理机房采用多区域部署或被测信息系统重要资产分布在不同的物理机房中,物理和环境测评对象包括()。
116. 国家密码管理局发布《关于规范商用密码应用安全性评估结果备案工作的通知》,进一步规范了商用密码应用安全性评估结果备案相关工作。通知中要求,各地区网络与信息系统运营者应当在密评报告出具之日起()日内,填写《网络与信息系统密评备案信息表》,连同密评报告报密码管理部门备案。
117. 以下选项()不是对传输完整性实现的测评方法。
118. 以下选项()不被认为是云平台“完全评估的支撑能力”。
119. 某信息系统部署在云服务提供商(CSP)机房,其物理机房完全由CSP托管,那么在对该信息系统进行密评时,在物理和环境安全层面合理的做法是()。
120. 在设备和计算安全层面,若存在100台服务器,其中60台为A厂商生产且为同一型号,40台为B厂商生产且为同一型号,同一厂商的硬件/软件配置相同。为提高测评效率,同时避免遗漏测评对象,以下测评对象选取方法合理的是()。
121. 某信息系统在数据库中存储有用户的性别字段的密文,应用开发人员告知密评人员该字段采用 SM4-CBC 算法进行了加密。密评人员查看该字段信息发现只存在两种密文值,每个密文值长度为 128 比特。那么以下推断正确的是()。
122. 为了贯彻落实《密码法》,国家密码管理局起草了《商用密码管理条例(修订草案征求意见稿)》,征求意见的时间开始于()。
123. 《商用密码管理条例》修订的考虑因素不包括()。
124. 我国《商用密码管理条例》特别重视商用密码科技创新工作,根据相关规定,下列选项中表述正确的是()。
125. 根据《商用密码管理条例》规定,关于商用密码标准化,下列选项中表述正确的是()。
126. 根据《商用密码管理条例》规定,甲公司系外商独资企业,欲在我国开展电子政务电子认证服务,下列选项中表述正确的是()。
127. 根据《商用密码应用安全性评估管理办法(试行)》,对申请成为商用密码应用安全性测评机构的单位在测评技术负责人方面的要求,下列说法正确的是()。
128. 根据《商用密码应用安全性测评机构管理办法(试行)》,()的商用密码应用安全性评估结果应作为项目建设验收的必备材料。
129. 根据《商用密码应用安全性测评机构管理办法(试行)》,商用密码应用安全性测评机构测评人员培训、考核工作由()承担。
130. 根据《商用密码应用安全性测评机构管理办法(试行)》,符合下列哪项情形的,国家密码管理局应取消其商用密码应用安全性测评机构试点资格()。
131. 根据《商用密码应用安全性测评机构管理办法(试行)》,对申请成为商用密码应用安全性测评机构的单位在成立年限方面的要求,下列说法正确的是()。
132. 根据《商用密码应用安全性测评机构管理办法(试行)》,对申请成为商用密码应用安全性测评机构的单位在测评人员方面的要求,下列说法正确的是()。
133. 根据《商用密码应用安全性测评机构管理办法(试行)》,申请成为商用密码应用安全性测评机构的单位,有校准要求的仪器设备需按时送至校准实验室进行专门校准,并确保所进行的校准可溯源到()。
134. 根据《商用密码应用安全性测评机构管理办法(试行)》,通过国家密码管理局初审的商用密码应用安全性测评机构申请单位,应在()工作日内参加培训、考核和能力评审。
135. 根据《商用密码应用安全性测评机构管理办法(试行)》,商用密码应用安全性测评机构应当()编制商用密码应用安全性评估工作报告,并报送国家密码管理局。
136. 根据《商用密码应用安全性测评机构能力评审实施细则(试行)》,国家密码管理局成立由()专家组成的评审专家组,组织商用密码应用安全性测评机构能力的专家评审。
137. 根据《商用密码应用安全性评估报告模板(2023版)》,密评报告中给出的评估结论仅对被测信息系统()的安全状态有效。
138. 根据《商用密码应用安全性评估报告模板(2023版)》,以下对信息系统密评报告“总体评价”章节描述错误的是()。
139. 根据《商用密码应用安全性评估报告模板(2023版)》,管理制度中“具备密码应用安全管理制度”测评单元结果为部分符合,其量化评估分值可能为()。
140. 根据《商用密码应用安全性评估报告模板(2023版)》,风险等级不包括()。
141. 按照《商用密码应用安全性评估报告模板(2023版)》,在对信息系统进行商用密码应用安全性评估时,需保证实施密评活动中的人员中至少()通过密评人员考试。
142. 按照《商用密码应用安全性评估报告模板(2023版)》,密评报告模板中报告声明页需()。
143. 根据《商用密码应用安全性评估报告模板(2023版)》,在方案密评报告的“商用密码应用安全性评估结论”部分不包括以下哪项()。
144. 根据《商用密码应用安全性评估报告模板(2023版)》,针对“安全控制措施评估结果”环节的工作,以下描述较为合理的是()。
145. SM2算法是()密码算法。
146. SM2算法的安全性基于()困难假设。
147. 基域选择256比特素域时,SM2算法的数字签名的长度为()比特。
148. SM2算法基于的椭圆曲线离散对数的计算复杂度为()。
149. SM2算法中的数字签名的签名运算最耗时的是()运算。
150. 基域选择Fp-256时,SM2公钥加密算法的私钥长度为()。
151.我国商用密码杂凑函数SM3迭代结构是()。
152.SM3是()算法。
153.SM3密码杂凑算法输入的最大消息长度不超过()比特。
154.SM3密码杂凑算法不能用于()方面。
155.SM3算法中消息分组和输出杂凑值的长度分别是()比特。
156.我国商用密码算法SM4迭代结构是()。
157.SM4加密算法是()。
158.SM4分组密码算法,该算法的分组长度为128比特,密钥长度为()。
159.某信息系统部署了1台经检测认证合格的SSL VPN,则在设备和计算安全层面,关于该SSL VPN,哪些指标不能直接判定为符合()。
160.某电商平台收集了用户的姓名、手机号、地址等信息,需要对这些信息进行存储完整性保护,则应采取的密码技术为()。
161.某信息系统需要采用密码技术实现数据原发行为和接收行为的不可否认性,则应采取的密码技术为()。
162.某三级信息系统部署在云平台上,则承载该信息系统的云平台的安全保护等级不低于第()级。
163.信息系统使用的密码算法如果不是以国家标准或行业标准发布的,在测评时首先应核验()。
164.GB/T 33190《电子文件存储与交换格式 版式文档》中定义的()格式是我国发布的一种自主格式,在电子证照、电子发票、电子签章等领域广泛应用。
165.密评过程中对网络信道中的IPSec协议数据进行分析时,IKE Attribute显示算法ID为2,那么该协议所使用的公钥算法是()。
166.若一个数字证书的keyUsage扩展项包含nonRepudiation,表明该证书为()。
167.密评过程中对网络信道中的IPSec协议数据进行分析时,在协议的()阶段可以获得通信双方所协商采用的密码算法。
168.对数字证书进行解析时,发现证书的签名算法 OID是1.2.156.10197.1.501,那么该证书使用的密码算法是()。
169.通过对网络信道中的IPSec协议数据进行分析时,无法获得的信息是()。
170.SSL协议密钥协商过程中,如果密钥交换算法为 ECC,则客户端应产生预主密钥,并采用服务端的()进行加密并放在Client Key Exchange消息中发送给服务端。
171.SM4算法的轮密钥由加密密钥生成,共有()个轮密钥。
172.SM9是一种()的公钥密码算法。
173.SM9密码算法主私钥由()产生。
174.SM9密码算法的功能不包括()。
175.SM9密钥交换协议中通信双方共需()次消息传递。
176.关于SM9数字签名算法以下说法错误的是()。
177.ZUC-128算法是一个面向字的序列密码,密钥长度为()。
178.ZUC-128算法是一个面向字的序列密码,初始向量的长度为()。
179.ZUC算法是一个()密码算法。
180.ZUC算法初始化轮数为()。
181.ZUC算法在()年被发布为国家标准。
182.以ZUC算法为核心的128EIA-3算法为()。
183.以下密码算法没有成为国际标准的是()。
184.2000年10月,美国NIST宣布()算法作为新的高级加密标准AES。
185.以下选项中各种加密算法中不属于对称加密算法的是()。
186.对RSA算法的描述正确的是()。
187.一个完整的密码体制,不包括()要素。
188.一个序列密码具有很高的安全强度主要取决于()。
189.存储、处理国家秘密的计算机信息系统按照涉密程度实行()。
190.如果密钥序列的产生独立于明文消息和密文消息,那么此类序列密码称为()。
191.()密码体制,其原理是加密密钥和解密密钥分离。这样,一个具体用户就可以将自己设计的加密密钥和算法公诸于众,而只保密解密密钥。
192.多变量公钥密码的安全性基础是基于()的困难性。
193.使用有效资源对一个密码系统进行分析而未被破译,则该密码是()。
194.数字签名能够提供,而消息认证码无法提供的安全属性是()。
195.下列选项不是密码系统基本部分组成的是()。
196.置换(permutation)密码是把明文中的各字符()得到密文的一种密码体制。
197.代换(substitution)密码是把明文中的各字符()得到密文的一种密码体制。
198.对于一个密码系统,若利用已有的最好计算方法,破译它的所需要的代价超出了破译者的破译能力(如时间、空间、资金等资源),那么该密码系统的安全性是()。
199.以下哪种情况可以实现对消息完整性的认证,也提供消息源真实性鉴别()。
200.在密码体制的分类中,根据密钥的特点,可将密码体制分为对称和非对称两种,如()。
更多问卷 复制此问卷