单选题 依据《信息系统密码应用高风险判定指引》,( )是建立评估对象所需密钥管理策略和密钥管理规则的主要依据。

A、 评审通过的密码应用方案
B、 系统安全性设计方案
C、 系统建设实施方案
D、 项目立项报告
下载APP答题
由4l***16提供 分享 举报 纠错

相关试题

单选题 依据《信息系统密码应用高风险判定指引》,能够最有效缓解应用和数据层面重要数据存储机密性安全风险的方式是( )。

A、使用MD5算法实现重要数据存储机密性保护
B、使用SM4算法实现重要数据存储机密性保护
C、使用SM3算法实现重要数据存储机密性保护
D、使用SHA-256算法实现重要数据存储机密性保护

单选题 数据库服务器采用SSH协议进行远程管理,协议中使用非国密算法保障远程管理通道的安全,且经漏洞扫描发现SSH协议存在高风险漏洞。依据《信息系统密码应用高风险判定指引》 ,以下对远程管理通道安全测评指标结果判定正确的是( )。

A、0.5分
B、0分
C、存在高风险安全问题
D、存在低风险安全问题

单选题 依据《信息系统密码应用高风险判定指引》,信息系统应用和数据层面,未采用密码技术对登录用户进行身份鉴别时,可以采用的缓解措施有( )。

A、安排专人值守
B、部署视频监控
C、部署入侵检测系统
D、采用基于特定识别技术进行身份鉴别,如设备指纹、生物指纹和第三方身份鉴别服务等

单选题 根据《信息系统密码应用高风险判定指引》,通常使用( )方法来实现数据原发行为的不可否认性和数据接收行为的不可否认性。

A、加密
B、时间戳
C、数字签名
D、手写签字

单选题 依据《信息系统密码应用高风险判定指引》, 以下关于网络和通信安全层面“通信过程中重要数据机密性”风险缓解措施有效的是( )。

A、在“应用和数据安全”层面仅针对信息系统部分重要数据传输采用符合要求的密码技术进行机密性保护,且加密后的数据流能够覆盖网络通信信道
B、在“应用和数据安全”层面对信息系统所有需要保护的重要数据传输采用符合要求的密码技术进行机密性保护,且加密后的数据流能够覆盖网络通信信道
C、针对内网访问的信息系统,因不涉及互联网数据传输,所以可以降低网络和通信安全层面“通信过程中重要数据的机密性”面临的安全风险
D、通过专线进行数据传输的通道,可以认为专线面临的安全风险可控,能够降低其面临的安全风险

单选题 依据《信息系统密码应用高风险判定指引》, 以下对通用要求中“ 密码产品”描述不正确的是( )。

A、使用了具有电子认证服务密码使用许可证的CA机构签发是数字证书,一定不会导致高风险
B、使用自实现且未提供安全性证明的密码产品,可能会导致高风险
C、使用存在高危安全漏洞的公开算法库,可能会导致高风险
D、三级信息系统中,使用了安全等级二级的密码产品,也可能会导致高风险

单选题 依据《信息系统密码应用高风险判定指引》, 以下对于通用要求中“ 密码技术”描述正确的是( )。

A、该要求适用级别为一级到四级信息系统
B、若采用OpenSSL协议库实现TLS,则一定不会导致高风险
C、指标要求为“信息系统中使用的密码技术应遵循密码相关国家标准和行业标准 ”
D、若使用TLS 1.1,则一定会导致高风险

单选题 依据《信息系统密码应用高风险判定指引》,信息系统中使用的密码产品或服务可能引起高风险的是( )。

A、使用自实现且能够提供安全证明的密码产品
B、使用的密码产品存在高危漏洞
C、密码产品的使用符合国家密码主管部门的管理要求和标准规范的要求
D、密码服务提供商具有国家密码管理部门的相关资质