推广 热搜: 行业  设备    系统  参数  经纪    教师  机械  中国 

密码技术应用员理论知识题及答案.docVIP

   日期:2024-12-23     作者:amh0b    caijiyuan   评论:0    移动:http://dgaty.xhstdz.com/mobile/news/12131.html
核心提示:PAGEPAGE1密码技术应用员理论知识题及答案单选题1.密码系统试运行报告中,记录的每个问题均应具备唯一标识,其作用是()。A、描

PAGE

PAGE1

密码技术应用员理论知识题及答案

单选题

1.密码系统试运行报告中,记录的每个问题均应具备唯一标识,其作用是()。

A、描述问题

B、辅助技术分析

C、追踪问题

D、评估问题严重性

参考答案:C

2.在问题记录中,提供截图或日志文件的主要目的是()。

A、美化报告文档

B、辅助技术分析问题

C、增加报告详细性

D、指定问题的责任人

参考答案:B

3.密码应用在实施阶段,风险评估的目的是()。

A、根据系统建设目标和安全需求,对系统的安全功能进行验收测试;评价安全措施能否抵御安全威胁

B、根据系统建设目标和安全需求,对系统的安全功能进行评价,其安全措施能否抵御安全威胁

C、根据系统安全需求和运行环境对系统开发、实施过程进行风险识别,并对设计方案中所提供的安全功能符合性进行判断。

D、根据系统安全需求和运行环境对系统开发、实施过程进行风险识别,并对系统建成后的安全功能进行验证

参考答案:D

4.关于密码应用在交付实施过程的风险评估要点,描述错误的是()。

A、根据系统建设目标和安全需求,详细分析资产面临的威胁和脆弱性

B、根据系统建设目标和安全需求,对系统的安全功能进行验收测试;评价安全措施能否抵御安全威胁

C、评估是否建立了与整体安全策略一致的组织管理制度

D、对系统实现的风险控制效果与预期设计的符合性进行判断

参考答案:A

5.试运行阶段,密码系统试运行报告的总结部分最应该强调的内容是()。

A、相关密码产品的优点和市场价值

B、系统在试运行期间的表现及改进空间

C、软件环境的安装部署情况

D、密码保障系统的硬件配置

参考答案:B

6.在密码系统试运行报告中,为了提高系统服务水平,建议的措施是()。

A、提高数据处理能力

B、升级产品版本或优化性能

C、对关键功能进行全面测试以确保稳定性和可用性

D、以上都是

参考答案:D

7.GB/T43207《信息安全技术信息系统密码应用设计指南》中提到的密码应用设计过程包括()阶段。

A、密码应用需求分析

B、设计方案制定

C、方案实施

D、测试与评估

参考答案:A

8.根据GB/T43207《信息安全技术信息系统密码应用设计指南》,信息系统密码应用的设计应遵循()。

A、安全性原则

B、便捷性原则

C、合规性原则

D、创新性原则

参考答案:C

9.密码资产软件管理制度中给出了软件资产的示例,以下不属于软件资产的是()。

A、操作系统

B、应用软件

C、数据库

D、工作人员

参考答案:D

10.根据GB/T39786《信息安全技术信息系统密码应用基本要求》、GB/T43207《信息安全技术信息系统密码应用设计指南》,运维管理员通过智能密码钥匙登录密码产品,属于()层面的设计内容。

A、设备和计算安全

B、业务和应用安全

C、网络和通信安全

D、物理和环境安全

参考答案:A

11.网络和通信安全密码应用方案设计时,以下描述错误的是()。

A、网络和通信安全保护的对象是信息系统与外界交互的通信信道

B、对需要密码保护的重要通信信道进行密码应用设计

C、设计需要考虑选择的密码技术和标准、采用的密码设备、密码设备的部署位置和方式、密码设备的使用和管理等内容

D、需要接入认证的设备,根据具体情况选择使用的密码技术,确定在设备端和认证端部署的密码设备和部署位置,给出密码设备的使用和管理内容

参考答案:B

12.密码硬件资源应有统一标识进行区分与管理,标识不应包含()。

A、设备的型号

B、配置信息

C、位置信息

D、工作安排

参考答案:D

13.根据GB/T43207《信息安全技术信息系统密码应用设计指南》,基于经认证合格的密码产品进行密码支撑平台设计时,需要明确()。

A、部署的位置和方式

B、接入计算平台的方式

C、密钥管理方式

D、以上都是

参考答案:D

14.基于经认证合格的密码产品进行密码支撑平台设计时,设计的内容不包含()。

A、密码服务机构的确定、接入方式和服务策略

B、支持的密码体制和密码算法

C、提供的密码功能及接口

D、密码设备选型

参考答案:D

15.最不符合介质管理的有()。

A、建立针对移动存储介质的安全管理制度

B、将密码介质内容删除后可以回收用于其他系统

C、应建立对存储介质申请、使用、更换、维修及报废的管理制度

D、对可重复利用的介质应执行写操作以覆盖旧内容并确保不可恢复

参考答案:B

16.根据GB/T43207《信息安全技术信息系统密码应用设计指南》,业务应用的密码应用方案设计时,下列关于密钥管理策略设计的描述错误的是()。

A、明确各类型密钥存储的位置和方式,如密钥在符合GB/T37092的密码产品中存储,或者在对密钥进行机密性和完整性保护后,存储在通用设备或系统中

本文地址:http://dgaty.xhstdz.com/news/12131.html    物流园资讯网 http://dgaty.xhstdz.com/ , 查看更多

特别提示:本信息由相关用户自行提供,真实性未证实,仅供参考。请谨慎采用,风险自负。

 
 
更多>同类最新文章
0相关评论

文章列表
相关文章
最新动态
推荐图文
最新文章
点击排行
网站首页  |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报  |  鄂ICP备2020018471号