2024商密评估人员知识考试试题及答案_第1页
2024商密评估人员知识考试试题及答案_第2页
2024商密评估人员知识考试试题及答案_第3页
2024商密评估人员知识考试试题及答案_第4页
2024商密评估人员知识考试试题及答案_第5页
已阅读5页,还剩20页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

商密评估人员知识考试

一、选择题

1.GB/T39786第三级的信息系统应当采用满足GB/T37092第()级及以上安全要求的密码

产品[单选题]*

A、三

B、四

C、-v

D、—

2.()是开展测评工作的核心活动[单选题]*

A、测评准备活动

B、现场测评活动V

C、方案编制活动

D、分析与报告编制活动

3.密码算法合规性的测评对象是()[多选题]*

A、密码产品V

B、密码服务V

C、密码技术

D、密码算法实现V

4.发生核心密码、普通密码泄密案件的,由()建议有关国家机关、单位对直接负责的主管

人员和其他直接责任人员依法给予处分或者处理()[多选题]*

A、涉事单位

B、地方政府V

C、密码管理部门

D、保密行政管理部门V

5.公钥密码系统中,可以公开的信息是()[多选题]*

A、公钥V

B、私钥

C、加密、解密算法V

D、加密使用的随机数

6.下面哪些属于分组密码算法()[多选题]*

A、AESV

B、SM4V

C、SM2

D、DESV

E、SM1V

7.下列说法错误的是()[单选题]*

A、DES为流密码算法,密钥总长64位,有效长度56位,8位奇偶校验V

B、机械密码的典型代表为恩尼格玛密码机,其本质为多表代换系统

C、古典密码的基本原理为代换和置换,代换如凯撒密码和维吉尼亚密码,置换如栅栏密码

D、AES为分组密码算法,分组长度为128位,密钥长度支持128、192和256比特

8.国家密码管理部门应当自受理申请之日起()个工作日内,对申请材料进行审查,组织对

申请人进行技术评审,并作出是否准予认定的决定。[单选题]*

A、七

B、二十V

C、十

D、三十

9.违反密码法第二十八条实施进口许可、出口管制的规定,进出口商用密码的,由()或()

依法予以处罚。()[多选题]*

A、保密管理部门

B、海关V

C、国务院商务主管部门V

D、密码管理部门

10.国家()等有关部门在各自职责范围内,负责商用密码有关管理工作。()[多选题]*

A、海关V

B、国家密码管理局

C、市场监督管理V

D、网信V

11.下面有关杂凑算法描述正确的是[单选题]*

A、MD5、SHA1和SM3使用M-D结构,SHA2、SHA3使用海绵结构

B、SM3对输入消息经过填充、64轮的迭代压缩和输出选裁,生成长度位256位的杂凑值,

其抗碰撞能力主要取决于压缩函数V

C、SM3迭代压缩时首轮迭代压缩输入512位的消息分组,输出512位;之后每轮输入消

息分组和上轮输出,最后一轮得到的输出即为消息杂凑值

D、SM3分组长度为512位,填充后消息长度为512的整数倍;填充时先填"1",再填一

定数量的"0",使最后一个分组的长度达到448,最后再填代表分组长度的64位二进制串

12.在中华人民共和国境内的(),适用商用密码管理条例。[单选题]*

A、商用密码科研、生产、销售、服务、检测、认证、进出口、应用等活动及监督管理V

B、商用密码科研、生产、销售、服务、检测、认证、进出口、应用等活动及督促管理

C、商用密码科研、生产、销售、服务、检测、认证、进出口、运用等活动及督促管理

D、商用密码科研、生产、销售、服务、检测、认证、进出口、运用等活动及监督管理

13.关于对称密码算法,下面说法正确的是()[多选题]*

A、DES由IBM进行设计,密钥长度为56比特V

B、常见的对称密码算法主要有DES、3DES(TDEA\AES、SM4等V

C、AES算法的分组长度是128比特,密钥长度可选是128比特、160比特和192比特

D、目前,针对对称密码的主要攻击手段有差分类攻击和线性类攻击两种。V

14.若信息系统未编制密码应用方案或在方案中未对"宜”的指标要求做明确说明,则"宜"

的指标要求纳入标准符合性测评范围。[单选题]*

A错误

B正确V

15.关于密码评估的中的现场测评,下面说法正确的是()[多选题]*

A、一般在现场测评中,访谈结果的可信度低于配置核查;配置核查的结果可信度又低于实

际验证的结果V

B、如果被测单位已经部署了国密局认可的密码设备,则针对该设备可以不进行密码评估

C、如果一台设备同时支持国际密码算法和国产密码算法,则可直接判定不符合

D、现场测评包括现场测评准备、现场测评和结果记录、问题整改与回归测试、结果确认与

资料归还等步骤V

16.公钥密码可以用于以下哪些应用场景()[多选题]*

A、杂凑函数

B、加密和解密V

C、数字签名V

D、数字证书V

17.公钥密码算法应使用()或(),对称密码算法应使用(),杂凑密码算法应使用()a.SM2,

b.SM3,c.SM4,d.SM9[单选题]*

A、b-a-d-c

B、a-b-c-d

C、a-d-c-bV

D、c-b-d-a

18.分析杂凑函数经常用到的攻击方法主要有()[多选题]*

A、代数攻击

B、差分攻击,

C、中间相遇攻击V

D、模差分攻击V

19.《网络安全法》中,第一条要求网络运营者应当按照等级保护制度履行相关安全保护义

务[单选题]*

A、第三十六条

B、第四十一条

C、第三十三条

D、第二十一条V

20.当今世界,由海量数据、异构网络、复杂应用共同组成的“网络空间",已成为与()同

等重要的人类"第五空间"。()[多选题]*

A、太空V

B、天空V

C、海洋V

D、湖泊

E、陆地V

21.信息安全等级保护中使用的商用密码产品,应当是()准予销售的产品。[单选题]*

A、中央密码工作领导机构

B、县级密码管理部门

C、国家密码管理局V

D、公安部门

22.签名验签服务器主要用于()也可以用于电子银行、电子商务、电子政务等PKI的业务

系统,为这类业务系统提供数字证书的管理和验证服务[单选题]*

A、证书认证系统

B、数字证书认证系统V

C、认证系统

D、数字认证系统

23.网络环境中的不可否认性可分为起源的不可否认性以及传递的不可否认性,主要通过()

技术来实现[单选题]*

A、数字签名V

B、数字信封

C、HMAC

D、消息摘要

24.按照密码边界划分方式不同,密码模块可被分为()[多选题]*

A、软件密码模块V

B、固件密码模块V

C、硬件密码模块V

D、混合密码模块,

25.以下属于对称密码算法的是()[多选题]*

A、ZUCV

B、RC4V

C、TDEAV

D、SNOWV

26.密钥管理类产品主要是指提供密钥()等功能的产品,如密钥管理系统等。()[多选题]*

A、销毁V

B、恢复V

C、归档、更新V

D、产生V

E、分发、存储V

27.下列有关PKI系统组件的描述错误的是()[单选题]*

A、OCSP和CRL都是为了解决证书撤销状态查询的问题,相比较而言,OCSP的实时性更

高,部署起来相对较复杂

B、CA具有自己的公私钥对,负责为其他人签发证书,用用户的私钥来证明用户的公钥信

息V

C、RA只有在对申请者的各种检查通过之后,RA才会将信息发送给CA,要求CA签发证

D、证书持有者的身份信息和对应的公钥会出现在证书中,也称为用户

28.在检查(Check)阶段,密码应用安全性评估包括()[多选题]*

A、实时评估

B、应急评估V

C、初次评估,

D、定期评估V

29.当加密的数据不大、分享方式复杂时,最适合的加密算法为[单选题]*

A、DES

B、SM4

C、SM2V

D、ZUC

30.申请的商用密码产品具备或符合以下哪些条件的,准予批准。()[多选题]*

A、符合国家相关法律法规和政策要求V

B、商用密码产品通过国家密码管理局安全性审查V

C、商用密码产品采用经国家密码管理局认可的算法,并应符合相关密码标准和技术规范V

D、申请品种和型号的商用密码产品由具有相应开发、生产能力的单位生产V

31.数字证书认证系统必须采用双证书机制,并按要求建设双中心。其中双证书为()和(),

建设双中心为()和()a.数字签名的证书;b.证书认证中心;c.数据加密;d.密钥管理中心[单选题]*

A、b-a-c-d

B、a-b-c-d

C、a-c-b-dV

D、c-b-d-a

32.对于不同安全等级密码产品的选用,应考虑哪些方面()[多选题]*

A、运行环境提供的防护能力V

B、所保护信息资产的重要程度V

C、拥有的资产类型

D、运行环境所处的安全等级

33.商用密码应用安全性评估("密评")是商用密码检测认证体系建设的重要组成部分,是

衡量商用密码应用是否()的重要手段。()[多选题]*

A、有效V

B、正确V

C、必要

D、合规V

E、合法

34.截止《密码法》实施前,行政审批事项和监管事项形成了两个清单,包括8项审批事项

和18项监管事项,其中属于8项审批事项的有:()[多选题]*

A、商用密码产品质量检测机构审批V

B、对商用密码产品销售单位的监管

C、商用密码科研成果审查鉴定V

D、商用密码产品品种和型号审批,

35.以下哪些杂凑算法采用M-D结构()[多选题]*

A、SHA-2V

B、MD5V

C、SM3V

D、SHA-3

36.ZUC算法密钥长度为()比特,由()比特种子密钥和()比特初始向量共同作用产生

()比特位宽的密钥流[单选题]*

A、256;128;128;64

B、128;128;128;64

C、128;128;128;32V

D、128;256;256;128

37.对称密钥分发主要的两种结构,分别是()[多选题]*

A、端到点结构

B、端到端结构

C、基于密钥中心的结构V

D、点到点结构V

38.KM的物理区域应划分为()[多选题]*

A、密钥核心区

B、密钥管理区V

C、密钥公共区

D、密钥服务区V

39.以下哪些属于密码标准体系框架中的技术维()[多选题]*

A、密码应用类V

B、基础设施类V

C、密钥管理类

D、应用支撑类V

E、密码基础类V

40.我国于()年发布了《国家网络空间安全战略》,提出在总体国家安全观指导下,统筹国

内国际两个大局和统筹发展安全两件大事。[单选题]*

A、2016V

B、2018

C、2017

D、2015

41.安全认证网关的部署方式分为()和()两种方式()[多选题]*

A、物理串联V

B、旁挂

C、堆叠

D、物理并联V

42.商用密码产品是指实现()等密码相关功能的硬件、软件、固件或其组合。()[多选题]*

A、密码运算V

B、身份鉴别

C、密码存储

D、密钥管理V

43.证书管理类产品主要是指提供证书()功能的产品,如证书认证系统等。()[多选题]*

A、产生V

B、管理V

c、分发V

D、更新

44.现代密码学理论中,()是密码技术的核心。[单选题]*

A、随机数

B、算法V

C、密钥

D、密钥流

45.RA负责用户的证书申请、身份审核和证书下载,可分为()系统和()系统()多选

题]*

A、本地注册V

B、远程注册V

C、离线注册

46.有关密钥交换协议,描述正确的是()[多选题]*

A、MQV密钥交换协议在协议交互过程中用到了双方公钥信息,只有拥有相应私钥的用户

才能计算出与对方相同的会话密钥V

B、SM2协议可直接生成会话密钥用于双方身份鉴别,不需要双方协商

C、Diffie-Hellman密钥交换协议提供建立会话密钥的功能,可抵抗中间人攻击

D、SM2协议为MQV协议的变种,同样具有鉴别通信双方身份真实性功能V

47.关于SM3安全性说法正确的是()[多选题]*

A、能够有效抵抗比特追踪V

B、能够有效避免高概率的局部碰撞V

C、能够有效抵抗弱碰撞性的线性分析V

D、有效抵抗强碰撞性的差分分析V

48.2011年10月,经国家标准化管理委员会和国家密码管理局批准,密码行业标准化技术

委员会正式成立,负责密码技术(\系统和()等方面的标准化工作。()[多选题]*

A、使用

B、生产V

C、管理

D、产品V

49.以下那个密码算法为多表代换()[单选题]*

A、栅栏密码

B、凯撒密码

C、仿射密码

D、维吉尼亚密码V

50.国家重大专项和行动有哪些()[多选题]*

A、《关于加快推进"互联网+政务服务"工作的指导意见》V

B、《"十三五"国家政务信息化工程建设规划》

C、《关于积极推进“互联网+”行动的指导意见》V

D、《国家创新驱动发展战略纲要》

51.测评机构完成商用密码应用安全性评估工作后,应在()个工作日内将评估结果报国家

密码管理部门备案。[单选题]*

A、16

B、60

C、15

D、30V

52.()是密码防伪类产品的典型代表技术之一。[单选题]*

A、电子印章系统V

B、物理印章系统

C、数字签名技术

53.《网络安全等级保护条例(征求意见稿)》中强调了网络安全等级保护第()级系统使用

密码进行保护的义务。()[多选题]*

A、三V

B、五V

C、四V

D、二

E、—

54.商用密码产品按形态可划分为()多选题]*

A、整机V

B、系统V

C、芯片V

D、板卡V

E、软件与模块V

55.数字证书认证系统在逻辑上可划分为()[多选题]*

A、服务层V

B、认证层

C、管理层V

D、核心层V

56.IPsec协议实际上是一个协议集合,为网络层的通信数据提供一整套的安全体系结构,包

括()[多选题]*

A、DH协议

B、AH协议V

C、IKE协议V

D、ESP协议V

57.()标志着现代密码时期的开启和密码技术的蓬勃发展[单选题]*

A、香农关于保密通信理论的发表和美国数据加密标准DES的公布以及公钥密码思想的提出

V

B、香农提出理想密码模型“一次一密"理论

C、美国国家标准与技术研究院发布公告征集高级加密标准AES算法

D、Diffie和Hellman发表题为《密码学的新方向》的著名文章,首次证明了在发送端和接

收端无线密钥传输的保密通信是可能的

58.SM2和RSA比较以下说法中正确的是()[多选题]*

A、SM2私钥产生过程简单,只需要生成一个一定范围内256比特的随机数即可V

B、同等安全强度下,SM2算法在利用私钥签名时,速度和RSA算法相当

C、256比特的SM2算法密码强度已经超过RSA-2048,与RSA-3072相当V

D、RSA私钥产生时需要用到两个随机产生的大素数,需要保证随机性,且用到素数判定算

法。V

59标准GM/T0031-2014规定,对电子签章的验证应包涵哪些内容()[多选题]*

A、签章时间有效期验证V

B、签章原文杂凑值验证V

C、电子签章签名验证V

D、签章人证书有效性验证V

E、电子签章格式验证以及签章中电子印章的有效性验证V

60.信息安全通用定义的CIA是指()[多选题]*

A、真实性

B、保密性V

C、完整性V

D、可用性V

61.SSL协议中定义三个更高层协议,分别为()[多选题]*

A、报警协议V

B、HTTP协议

C、握手协议V

D、密码规格变更协议V

62.SSL协议握手协议工作流程,请排序:①serverhell。,②clienthell。,③客户端发送签

名证书、加密证书、密钥交换参数,④服务端发送签名证书、加密证书、密钥交换参数、证书请

求,⑤传输数据[单选题]*

A、②③①⑤④

B、①②③④⑤

C、②①④③⑤V

D、②①③⑤④

63.密评工作发展经历了几个阶段[单选题]*

A、二

B、五

C、四V

D、三

64.密码系统的安全性不取决于对密码算法自身的保密,而取决于对密钥的保密。[单选题]*

A、错误

B、正确。

65.在对称密钥分发过程中,密钥管理协议需要能抵抗旧密钥传输的重放攻击,防范方式主

要有()[多选题]*

A、时间戳V

B、密钥调整V

C、密钥计数器V

D、随机数生成器

66.以下哪些属于密码基础类标准()[多选题]*

A、GM/T0015-2012《基于SM2密码算法的数字证书格式规范》

B、GM/T0001-2012《祖冲之序列密码算法》V

C、GM/T0010-2012《SM2密码算法加密签名消息语法规范》V

D、GM/Z4001-2013《密码术语》V

E、GM/T0044-2016《SM9标识密码算法》V

67.密钥机是以整机形态出现,具备完整密码功能的产品,通常实现()等功能。()[多选

题]*

A、随机数生成V

B、签名/验证V

C、数据加解密V

D、密钥管理V

68.以下哪些商密算法已成为国际标准()[多选题]*

A、SM9V

B、SM2V

C、ZUCV

D、SM3

69.《商用密码应用安全性评估管理办法(试行)》的目标是明确()密码管理部门在密码应

用安全性评估中的指导、监督和检查职责。[单选题]*

A、省(部)和市

B、国家和省(部)V

C、国家和市区

D、市和县(区)

70.安全的密钥导入、导出方式为()[多选题]*

A、在建立安全通信信道的基础上手动导入、导出

B、连接密码产品管理台直接导入、导出密钥

C、加密传输V

D、知识拆分V

71.测评机构开展评估应当遵循()的原则。()[多选题]*

A、客观V

B、公正V

C、独立V

D、正确

72.对称加密实现保密性保护时,需注意工作模式的安全性,()模式下初始向量需随机产生

[单选题]*

A、ECB

B、CBCV

C、CTR

73.国家密码管理部门负责()全国的商用密码应用安全性评估工作。()[多选题]*

A、检查V

B、监督V

C、指导V

D、评判

74.动态口令系统包括()[多选题]*

A、认证系统V

B、动态令牌V

C、密钥管理系统V

75.金融数据密码机中的密钥采用()的分层保护原则。[单选题]*

A、自上而下逐层保护V

B、自上而下

C、自下而上逐层保护

D、自下而上

76.以下哪些属于密码应用类标准()[多选题]*

A、GM/T0054-2018《信息系统密码应用基本要求》V

B、GM/T0031-2014《安全电子签章密码技术规范》V

C、GM/T0067-2019《基于数字证书的身份鉴别接口规范》

D、GM/T0021-2012《动态口令密码应用技术规范》V

77.申请测评机构应具备的人员条件为专业技术人员和管理人员通过"密码应用安全性评估

人员考核”的人员数量不少于()人。[单选题]*

A、15

B、8

C、10V

D、5

78.M-D结构,先对经过填充后的消息进行均匀分组,而后消息分组顺利进入压缩函数F,

算法的安全性取决于压缩函数的安全性。[单选题]*

A、正确V

B、错误

79.使用频率越高的密钥要求其生命周期尽量()[单选题]*

A、短V

B、长

80.RA的主要功能包括用户信息的录入、审核()[多选题]*

A、安全审计V

B、用户证书下载V

C、多级审核V

D、安全管理V

81.智能IC卡按照与外界数据交换界面的不同,可分为()[多选题]*

A、非接触式智能卡V

B、接触式智能卡V

C、双界面卡V

D、单界面卡

82.保证密码算法安全的基础是()[单选题]*

A、算法中使用的随机数

B、密钥的安全V

C、使用的数学公式

D、密码算法自身强度

83.密码安全形势严峻,商用密码应用现状不容乐观,主要存在的问题有()[多选题]*

A、密码应用不广泛V

B、密码应用不规范V

C、密码应用不安全V

84.2004年王小云教授在国际密码学年会上宣布利用()方法成功找到了MD4,MD5等算

法的碰撞。[单选题]*

A、线性分析

B、频度分析

C、差分分析V

D、代数分析

85.在产品分类上,安全认证网关可分为()[多选题]*

A、认证模式

B、调用模式V

C、重用模式

D、代理模式V

86.分组密码结构中扩展密钥的生成一般在明文输入后,而序列密码的密钥流可以在明文输

入前生成[单选题]*

A、错误

B、正确。

87.有关密钥归档、密钥销毁说法错误的是[单选题]*

A、不再使用的密钥应对其进行销毁,再归档进行保存

B、不再使用的密钥应先归档,再进行对密钥归档外的销毁V

C、密钥在其生命周期结束时,应当进行销毁

D、密钥销毁有正常销毁和应急销毁两种主要情况

88.目前尚未找到有效量子攻击方法(即可抵抗量子攻击)的公钥密码体质有()[多选题]*

A、基于多变量的密码V

B、基于格的密码V

C、基于编码的密码V

D、基于伽罗瓦域上离散对数问题设计的密码

E、基于杂凑函数的密

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论