PAGE
PAGE1
密码技术应用员理论知识题及答案
单选题
1.密码系统试运行报告中,记录的每个问题均应具备唯一标识,其作用是()。
A、描述问题
B、辅助技术分析
C、追踪问题
D、评估问题严重性
参考答案:C
2.在问题记录中,提供截图或日志文件的主要目的是()。
A、美化报告文档
B、辅助技术分析问题
C、增加报告详细性
D、指定问题的责任人
参考答案:B
3.密码应用在实施阶段,风险评估的目的是()。
A、根据系统建设目标和安全需求,对系统的安全功能进行验收测试;评价安全措施能否抵御安全威胁
B、根据系统建设目标和安全需求,对系统的安全功能进行评价,其安全措施能否抵御安全威胁
C、根据系统安全需求和运行环境对系统开发、实施过程进行风险识别,并对设计方案中所提供的安全功能符合性进行判断。
D、根据系统安全需求和运行环境对系统开发、实施过程进行风险识别,并对系统建成后的安全功能进行验证
参考答案:D
4.关于密码应用在交付实施过程的风险评估要点,描述错误的是()。
A、根据系统建设目标和安全需求,详细分析资产面临的威胁和脆弱性
B、根据系统建设目标和安全需求,对系统的安全功能进行验收测试;评价安全措施能否抵御安全威胁
C、评估是否建立了与整体安全策略一致的组织管理制度
D、对系统实现的风险控制效果与预期设计的符合性进行判断
参考答案:A
5.试运行阶段,密码系统试运行报告的总结部分最应该强调的内容是()。
A、相关密码产品的优点和市场价值
B、系统在试运行期间的表现及改进空间
C、软件环境的安装部署情况
D、密码保障系统的硬件配置
参考答案:B
6.在密码系统试运行报告中,为了提高系统服务水平,建议的措施是()。
A、提高数据处理能力
B、升级产品版本或优化性能
C、对关键功能进行全面测试以确保稳定性和可用性
D、以上都是
参考答案:D
7.GB/T43207《信息安全技术信息系统密码应用设计指南》中提到的密码应用设计过程包括()阶段。
A、密码应用需求分析
B、设计方案制定
C、方案实施
D、测试与评估
参考答案:A
8.根据GB/T43207《信息安全技术信息系统密码应用设计指南》,信息系统密码应用的设计应遵循()。
A、安全性原则
B、便捷性原则
C、合规性原则
D、创新性原则
参考答案:C
9.密码资产软件管理制度中给出了软件资产的示例,以下不属于软件资产的是()。
A、操作系统
B、应用软件
C、数据库
D、工作人员
参考答案:D
10.根据GB/T39786《信息安全技术信息系统密码应用基本要求》、GB/T43207《信息安全技术信息系统密码应用设计指南》,运维管理员通过智能密码钥匙登录密码产品,属于()层面的设计内容。
A、设备和计算安全
B、业务和应用安全
C、网络和通信安全
D、物理和环境安全
参考答案:A
11.网络和通信安全密码应用方案设计时,以下描述错误的是()。
A、网络和通信安全保护的对象是信息系统与外界交互的通信信道
B、对需要密码保护的重要通信信道进行密码应用设计
C、设计需要考虑选择的密码技术和标准、采用的密码设备、密码设备的部署位置和方式、密码设备的使用和管理等内容
D、需要接入认证的设备,根据具体情况选择使用的密码技术,确定在设备端和认证端部署的密码设备和部署位置,给出密码设备的使用和管理内容
参考答案:B
12.密码硬件资源应有统一标识进行区分与管理,标识不应包含()。
A、设备的型号
B、配置信息
C、位置信息
D、工作安排
参考答案:D
13.根据GB/T43207《信息安全技术信息系统密码应用设计指南》,基于经认证合格的密码产品进行密码支撑平台设计时,需要明确()。
A、部署的位置和方式
B、接入计算平台的方式
C、密钥管理方式
D、以上都是
参考答案:D
14.基于经认证合格的密码产品进行密码支撑平台设计时,设计的内容不包含()。
A、密码服务机构的确定、接入方式和服务策略
B、支持的密码体制和密码算法
C、提供的密码功能及接口
D、密码设备选型
参考答案:D
15.最不符合介质管理的有()。
A、建立针对移动存储介质的安全管理制度
B、将密码介质内容删除后可以回收用于其他系统
C、应建立对存储介质申请、使用、更换、维修及报废的管理制度
D、对可重复利用的介质应执行写操作以覆盖旧内容并确保不可恢复
参考答案:B
16.根据GB/T43207《信息安全技术信息系统密码应用设计指南》,业务应用的密码应用方案设计时,下列关于密钥管理策略设计的描述错误的是()。
A、明确各类型密钥存储的位置和方式,如密钥在符合GB/T37092的密码产品中存储,或者在对密钥进行机密性和完整性保护后,存储在通用设备或系统中