logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

【密评】商用密码应用安全性评估从业人员考核题库(八)

判断题在GM/T0121《密码卡检测规范》中,若密码卡采用微电保护措施存储密钥,应具备销毁密钥的触发装置,密码卡触发毁钥后,应立即清除微电保护存储的所有密钥,采用微电保护的密钥可以不加密。多项选择题根据GM/T0048《智能密码钥匙密码检测规范》,智能密码钥匙性能检测的目的是检测智能密码钥匙文件操作和密码算法运算的效率。以下选项中属于功能检测项的是()判断题根据GM/T0048《智能密码钥匙密码检

文章图片
#web安全#安全#密码学
【密评】商用密码应用安全性评估从业人员考核题库(十一)

2501多项选择题GM/T 0047《安全电子签章密码检测规范》规定的电子印章有效性验证,下列判断规则正确的是()。==A、输入签章时间处于电子印章有效期内的电子签章,使用电子印章系统进行有效性验证,如果测试通过,则本步测试通过;否则,测试失败B、输入签章时间处于非电子印章有效期内的电子签章,使用电子印章系统进行有效性验证,如果测试不通过,则本步测试通过;否 则,测试失败==C、输入签章时间处于非

文章图片
#web安全#安全#密码学
【密评】商用密码应用安全性评估从业人员考核题库(十)

C、请求证书序列号D、请求签名值2341多项选择题 在 GM/T 0033《时间戳接口规范》中,提及的时间戳响应消息体部分有()。

文章图片
#web安全#密码学#安全
【网络安全】蜜罐部署实战&DecoyMini攻击诱捕

文章到底在讲什么?省流:实战演示,教你如何伪造一个钓鱼网站,并通过网站获取对方信息

文章图片
#web安全#安全#网络
【密评】商用密码应用安全性评估从业人员考核题库(十五)

C、通过调用签名验签服务器的SM3接口,计算访问控制信息的杂凑值并存储,值为A;在验证完整性时,调用签名验签服务器SM3接口,计算访问控制信息的杂凑值,值为B,比对A与B是否一致;基于上述措 施,测评人员判定为不符合。

文章图片
#web安全#安全#密码学
【密评】商用密码应用安全性评估从业人员考核题库(十九)

C、总体评价部分应说明测评中涉及的不适用项数量和具体的不适用项指标,不需要对不适用原因进行描述,不适用项不适用原因在结果记录和报告第四章均有具体描述。

文章图片
#web安全#安全#密码学
【密评】商用密码应用安全性评估从业人员考核题库(十四)

单项选择题GB/T 39786《信息安全技术 信息系统密码应用基本要求》规定,信息系统第三级密码应用要求应用和数据安全层面,在可能涉及法律责任认定的应用中,()采用密码技术提供数据原发证据和数据接收证据,实现数据原发行为的不可否认性和数据接收行为的不可否认性。判断题根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,在密码应用第三级及以上信息系统运行过程中,应严格执行既定的密码应用

文章图片
#web安全#安全#密码学
【密评】商用密码应用安全性评估从业人员考核题库(十二)

2950单项选择题GM/T 0078 《密码随机数生成模块设计指南》中,密码函数方法的后处理算法不包括下列选项中的()。A、基于分组密码的后处理算法B、基于杂凑函数的后处理算法。

文章图片
#web安全#安全#密码学
【密评】商用密码应用安全性评估从业人员考核题库(五)

单项选择题密码杂凑函数(Hash函数)按照是否使用密钥分为两大类:带密钥的杂凑函数和不带密钥的杂凑函数,下面算法中属于带密钥的杂凑函数的是()。单项选择题如果序列密码所使用的是真正随机方式的、与消息流长度相同的密钥流,则此时的序列密码就是( )密码体制。SM3密码杂凑算法可以抵抗生日攻击。单项选择题SM3密码杂凑算法的输入消息为“abcd”,填充后的消息中,一共有( )个非“0”32比特字。单项选

文章图片
#web安全#密码学#安全
【等保测评】云计算&Linux服务器(一)

Linux是指UNIX克隆或类UNIX风格的操作系统,在源代码级别兼容绝大部分UNIX标准(IEEE POSIX, System V, BSD),是一种支持多用户、多进程、多线程的实时性较好且功能强大而稳定的操作系统。Linux服务器的等级测评主要涉及六个方面的内容,分别是身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范和可信验证本文主要是前两块,身份鉴别和访问控制。

文章图片
#服务器#云计算#web安全
    共 39 条
  • 1
  • 2
  • 3
  • 4
  • 请选择