2025信息系统安全专家|密码学在司法信息系统中的应用专题试卷(含答案+解析)_第1页
2025信息系统安全专家|密码学在司法信息系统中的应用专题试卷(含答案+解析)_第2页
2025信息系统安全专家|密码学在司法信息系统中的应用专题试卷(含答案+解析)_第3页
2025信息系统安全专家|密码学在司法信息系统中的应用专题试卷(含答案+解析)_第4页
2025信息系统安全专家|密码学在司法信息系统中的应用专题试卷(含答案+解析)_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025信息系统安全专家|密码学在司法信息系统中的应用专题试卷(含答案+解析)说明:本套试卷围绕司法电子证据、电子卷宗、在线诉讼、商用密码、《电子签名法》、GB/T39786、电子数据司法认定编制,适配信息系统安全专家专题考核,单选、多选、判断、简答,全部附带参考答案与解析。一、单项选择题(共10题)1、在司法信息系统中,用于电子证据保全、证明电子数据未被篡改,广泛使用的密码杂凑算法是()

A、SM2B、SM3C、SM4D、SM9

答案:B

解析:SM3是国密哈希杂凑算法,用于电子证据完整性校验、固定电子数据哈希值;SM2非对称签名加密;SM4对称加密;SM9标识密码算法。2、根据《人民法院在线诉讼规则》,电子材料经过()校验一致,可推定电子材料完整未篡改,具备原件效力。

A、口令校验B、哈希值C、访问控制D、防火墙

答案:B

解析:哈希(SM3)校验是司法电子证据固定的法定技术手段,哈希比对一致推定数据未篡改,可作为诉讼证据采信。3、司法业务中电子文书、电子送达文书需要实现行为不可否认性,优先采用哪种国密技术()

A、SM4加密B、SM2数字签名C、SM3摘要D、随机数

答案:B

解析:SM2数字签名实现原发不可否认,证明文书是谁生成、谁签署,满足司法文书抗抵赖法律要求。4、司法涉密卷宗、案件卷宗存储时,对卷宗文件进行文件级加密保护机密性,优先选用国密算法()

A、SM2B、SM3C、SM4D、SHA‑256

答案:C

解析:SM4是国密对称加密算法,适合大文件、卷宗数据加密存储,保障机密性。5、GB/T39786‑2021规定,在涉及法律责任认定的司法应用场景,()采用密码技术实现原发、接收行为的不可否认性。

A、应B、宜C、可D、无需

答案:A

解析:涉及法律责任认定场景,应实现不可否认,保障电子卷宗、电子送达、电子笔录法律效力。6、司法信息系统PKI/CA体系中,负责法官、办案人员身份凭证签发的是()

A、防火墙B、电子认证服务机构CAC、入侵检测D、日志系统

答案:B

解析:CA签发数字证书,实现办案人员身份鉴别,确认操作主体真实身份。7、以下哪一项不属于密码学在司法信息系统典型应用场景()

A、电子卷宗加密存储B、电子笔录数字签名C、病毒查杀D、电子证据哈希固定

答案:C

解析:病毒查杀属于恶意代码防护,不属于密码学应用。8、司法系统密钥管理,下面描述错误的是()

A、密钥不能明文存储在数据库

B、密钥应当分级管理,专人负责

C、办案人员可以将密钥导出保存在个人U盘随意保管

D、密钥销毁要有审批留痕

答案:C

解析:司法密钥严禁私自导出、外带,防止密钥泄露造成卷宗泄密。9、电子数据取证过程中,对原始介质镜像后立即计算SM3哈希,主要目的是()

A、加密原始证据B、证明镜像文件和原始介质数据一致性

C、加密传输证据D、实现身份认证

答案:B

解析:原始检材与镜像哈希比对,证明复制取证过程没有篡改原始电子证据。10、《电子签名法》中,可靠电子签名不满足下面哪一项()

A、签名制作数据属于签名人专有

B、签署时仅由签名人控制

C、签署后签名及内容可随意篡改不被发现

D、签署后对签名改动能够被发现

答案:C

解析:可靠电子签名签署后,对签名、文档内容篡改必须能够被检测发现。二、多项选择题(共8题)1、密码学在司法信息系统主要实现哪些安全能力()

A、机密性(卷宗加密存储传输)

B、完整性(电子证据防篡改)

C、身份鉴别(办案人员数字证书登录)

D、不可否认性(电子笔录、电子文书签名)

答案:ABCD2、下面属于我国商用密码(国密)算法的有()

A、SM2B、SM3C、SM4D、RSA‑1024

答案:ABC

解析:RSA‑1024不属于国密算法,安全性不足,司法系统优先使用国密系列算法。3、司法电子卷宗系统密码应用安全风险包含()

A、卷宗明文存储,泄露案件秘密

B、电子笔录无数字签名,无法证明是谁制作

C、哈希值没有妥善留存,电子证据无法校验完整性

D、密钥管理混乱,密钥泄露

答案:ABCD4、依据法律,可靠电子签名需具备条件()

A、电子签名制作数据用于电子签名时,属于电子签名人专有

B、签署时电子签名制作数据仅由电子签名人控制

C、签署后对电子签名的任何改动能够被发现

D、签署后对数据电文内容和形式的任何改动能够被发现

答案:ABCD5、司法信息系统传输环节,使用密码技术需要保护对象包括()

A、电子卷宗B、电子送达回执C、案件笔录D、办案人员身份凭证

答案:ABCD6、关于电子证据哈希固定,说法正确的有()

A、SM3哈希值可以作为电子证据完整性校验凭证

B、哈希值本身需要妥善归档保存,防止被篡改

C、哈希算法可以证明数据没有被篡改,但不能加密保护原始证据

D、只要计算哈希,原始证据就可以随意修改

答案:ABC7、司法系统密钥生命周期管理包含()

A、密钥生成B、密钥分发存储C、密钥使用、备份D、密钥撤销、销毁

答案:ABCD8、下面哪些场景司法系统应当使用数字签名()

A、电子笔录签署B、电子裁判文书签发C、电子送达回执确认D、公开公告网页静态展示

答案:ABC

解析:公开公告网页静态展示不需要签名;涉及办案业务、法律文书必须签名实现不可否认。三、判断题(共10题)1、司法电子卷宗可以直接明文存储,不需要密码加密保护。(×)

解析:案件卷宗包含案件秘密、当事人隐私,需要SM4加密存储保障机密性。2、SM3哈希算法可以检测电子数据是否被篡改,但不能实现数据加密。(√)3、电子笔录做SM2数字签名,目的是实现笔录制作行为的不可否认。(√)4、办案人员的数字证书可以转借他人登录办案系统办理案件。(×)

解析:数字证书代表个人身份,严禁转借,否则无法确定实际操作人。5、电子数据取证,原始介质镜像完成第一时间计算哈希,是司法取证规范操作。(√)6、只要使用了密码算法,就一定满足司法业务的法律效力,不需要考虑密钥管理、流程合规。(×)

解析:算法合规同时密钥管理、业务流程也要合规,才能具备完整司法效力。7、GB/T39786‑2021是信息系统密码应用的基础国家标准,司法信息系统建设需要遵循。(√)8、哈希值校验比对一致,在诉讼中可以作为推定电子数据未篡改的依据。(√)9、SM4是非对称密码算法,用于数字签名。(×)

解析:SM4是对称加密算法;SM2实现签名。10、司法系统密码应用安全性评估,应当和等级保护测评衔接,避免重复测评。(√)四、简答题(3道)简答1:简述密码学在司法信息系统四大核心应用场景参考答案

1)电子卷宗、案件材料加密存储传输:使用SM4对称加密,保护案件秘密、当事人隐私,保障机密性;

2)电子证据保全:使用SM3哈希算法固定电子证据哈希值,校验电子数据完整性,证明证据未被篡改;

3)业务文书抗抵赖:使用SM2数字签名,对电子笔录、裁判文书、送达回执签名,实现行为不可否认,满足电子文书法律效力;

4)人员身份鉴别:基于PKI数字证书,对办案人员身份鉴别,确认操作主体真实身份,防止冒用身份办理案件。简答2:简述司法信息系统密钥管理主要安全要求参考答案

1、密钥严禁明文存储,使用密码机/密码模块保护密钥;

2、密钥分级、分权限管控,最小权限原则,禁止个人私自导出密钥;

3、密钥全生命周期管理:生成、分发、存储、备份、使用、撤销、销毁,每一步审批留痕审计;

4、定期密钥更换;密钥泄露后立即启动密钥撤销、风险处置。简答3:什么是可靠电子签名?结合司法业务说明其意义。参考答案

可靠电子签名四要件:签名数据签名人专有;签署仅本人控制;签名改动可发现;文档内容改动可发现。

司法业务意义:电子笔录、裁判

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论