2024年密码行业职业技能竞赛参考试题库500题(含答案).docVIP

2024年密码行业职业技能竞赛参考试题库500题(含答案).doc

  1. 1、本文档共146页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2024年密码行业职业技能竞赛参考试题库500题(含答案)

一、单选题

1.m序列是()移位寄存器序列的简称。

A、最长线性

B、最短线性

C、最长非线性D、最短非线性

答案:A

2.根据GB/T39786《信息安全技术信息系统密码应用基本要求》,以下可用于应用和数据安全层面身份鉴别保护的密码产品是()。

A、IPSecVPN设备B、智能密码钥匙

C、电子文件密码应用系统D、电子门禁系统

答案:B

3.“进不来”“拿不走”“看不懂”“改不了”“走不脱”是网络信息安全建设的目的。其中,“改不了”是指()安全服务。

A、数据加密

B、身份认证

C、数据完整性D、访问控制

答案:C

4.根据GB/T39786《信息安全技术信息系统密码应用基本要求》,以下不是建设运行层面第二级信息系统测评指标的是()。

A、制定密码应用方案

B、制定密钥安全管理策略

C、投入运行前进行商用密码应用安全性评估,评估通过后系统方可正式运行D、制定实施方案

答案:C

5.打开一份邮件时,处理邮件附件的正确做法是()A、确认发件人信息真实后,查杀病毒后打开

B、置之不理C、删除附件

D、直接打开运行答案:A

6.用户收到了一封陌生人的电子邮件,提供了一个DOC格式的附件,用户有可能会受到()。

A、溢出攻击

B、目录遍历攻击C、后门攻击

D、DOS答案:A

7.根据GM/T0116《信息系统密码应用测评过程指南》,以下哪项内容不属于测评准备活动的主要任务()。

A、项目启动

B、信息收集和分析C、签署风险确认书D、工具和表单准备答案:C

8.以下行为不属于违反国家涉密规定的行为()。

A、将涉密计算机、涉密存储设备接入互联网及其他公共信息网络B、通过普通邮政等无必威体育官网网址措施的渠道传递国家秘密载体

C、在私人交往中涉及国家秘密D、以不正当手段获取商业秘密答案:D

9.依据《中华人民共和国密码法》,密码管理部门和有关部门及其工作人员不得要求商用密码从业单位和商用密码检测、认证机构向其披露()等密码相关专有信息。

A、产品型号B、源代码

C、产品厂商D、技术标准答案:B

10.以下算法采用不可逆的数学运算的是()。

A、RC4

B、IDEA

C、DES

D、MD5答案:D

11.在GM/T0123《时间戳服务器密码检测规范》中,SM2签名算法使用的对象标识符为()

A、SM2-1数字签名算法0197.1.301.1B、公钥密码算法0197.1.300

C、基于SM2算法和SM3算法的签名0197.1.501D、《SM2椭圆曲线公钥密码算法》0.3答案:A

12.根据GM/T0116《信息系统密码应用测评过程指南》,以下关于测评方对信息系统开展密码应用安全性评估时,应遵循的原则,其中错误的是()。

A、可重复性和可再现性原则

B、经济性原则

C、客观公正性原则D、结果完善性原则答案:B

13.根据《中华人民共和国密码法》,密码工作坚持(),遵循统一领导、分级负责,创新发展、服务大局,依法管理、保障安全的原则。

A、总体国家安全观

B、整体国家安全观C、综合国家安全观D、安全发展观

答案:A

14.流量分析工具的用途是()。

A、主要是从系统日志中读取出曾发生的安全事件,以此降低人工审计的工作量

B、主要是对网络流量进行分析,从中发现异常访问行为C、可以自动阻断攻击或入侵

D、主要是对入侵、攻击、非法访问等行为检测答案:B

15.S-HTTP(安全超文本传输协议)是一种结合HTTP而设计的安全通信协议,它工作()层。

A、传输层B、链路层C、网络层D、应用层

答案:D

16.根据《中国禁止出口限制出口技术目录》,()不属于我国限制出口的密码芯片设计和实现技术。

A、高速密码算法

B、祖冲之序列密码算法

C、并行加密技术

D、密码芯片的安全设计技术答案:B

17.在信息安全管理的实施过程中,管理者的作用于信息安全管理体系能否成功实施非常重要,但是以下选项中不属于管理者应有职责的是()。

A、制定并颁发信息安全方针,为组织的信息安全管理体系建设指明方向并提供总体纲领,明确总体要求

B、确保组织的信息安全管理体系目标和相应的计划得以制定,目标应明确、可度量,计划应具体、可实施

C、向组织传达满足信息安全的重要性,传达满足信息安全要求、达成信息安全目标、符合信息安全方针、履行法律责任和持续改进的重要性

D、建立健全信息安全制度,明确安全风险管理作用,实施信息安全风险评估过程、

确保信息安全风险评估技术选择合理、计算正确答案:D

18.下列关于SM4分组密码算法叙述错误的是()。

A、一般来说,分组密码迭代轮数越多,密码分析越困难B、可以用于数据加密

C

您可能关注的文档

文档评论(0)

大友资料 + 关注
实名认证
文档贡献者

大友资料,资料朋友

1亿VIP精品文档

相关文档