1、2025国家工作人员保密教育线上培训必考题库附含答案-、选择题国家工作人员或者其他公民发现国家秘密已经泄露或者可能泄露时,应当立即()并及时报告有关机关单位。A、销毁B,采取补救措施C采取隐藏措施B采取保密措施答案:B国家对在保守保护国家秘密以及改进保密技术措施等方面成绩显著的单位或者个人给予()。Ax表彰B表扬C、奖励Bx鼓励答案:C关于国家资源安全保护,下列表述正确的是()。Av国家合理利用和保护资源能源,有效管控战略资源能源的开发B、加强国际资源能源合作,全面提升应急保障能力,保障经济社会发展所需的资源能源持续、可靠和有效供给C、加强战略资源能源储备,完善资源能源储藏战略通道建设和安全保
2、护措施B、加强战略资源能源储备,完善资源能源运输战略通道建设和安全保护措施答案:ABCD关于任用聘用境外人员知悉国家秘密,以下说法不正确的是OoA、机关单位应当对相关境外人员进行背景审查和评估B、机关单位对通过评估的境外人员,可以直接批准其知悉秘密级、机密级国家秘密C境外人员经批准也可以知悉绝密级国家秘密B、机关单位应当与经批准知悉国家秘密的境外人员签订保密协议答案:B关于涉密人员权益保障,下列说法正确的是()。A、机关、参公事业单位的涉密人员执行国家规定的工资福利政策B、非参公事业单位可按照涉密等级等因素在绩效工资分配时,对涉密人员给予适当倾斜C、企业单位应该按照涉密等级在编制工资总额和工资
3、结构中对涉密人员给予倾斜B以上都正确关于涉外活动保密管理要求,下列说法错误的是()。A、不得带领国(境)外人员进入涉密场所B、与国(境)外人员会谈不得涉及国家秘密口不得利用国(境)外人员办公设备处理涉密信息Bv在紧急情况下,利用国(境)外通信设施进行涉密通信联络答案:D关于在手机使用中保密要求不正确的是()。A、不得在手机通信中涉及国家秘密B、不得在手机上存储处理、传输国家秘密信息C、使用商用加密手机谈论以及存储处理传输国家秘密信息B不得在保密要害部门使用手机答案:C国际海事编码是于1857年公布的一套海上使用商业信号代码,共包括()面旗。As15B18C、19B21答案:B国家安全工作的基础
4、是()。A、政治安全B、军事安全C、经济安全B国土安全答案:C国家安全工作应当以O为根本。Ax政治安全B、军事安全C经济安全B国土安全答案:A国家安全机关受理公民和组织举报电话为()。A、 12315B、 12339C12399B、110答案:B国家秘密标志是一种法定的文字与符号标识,用以表明所标识的物品所承载的内容属于国家秘密。若领导要求传达学习某份涉密文件,可以遮盖涉密标志后拍照并在微信群中发布。答案:错误国家秘密的保密期限,除另有规定外,机密级不超过15年。()国家秘密的保密期限,除另有规定外,绝密级不超过30年,机密级不超过20年,秘密级不超过10年。答案:正确:正确国家秘密的具体保密
5、期限已满解密时间已到或者符合解密条件,且未延长保密期限的,()。Ax继续保密B,自行公开J自行解密B经批准解密答案:C国家秘密的密级分为()三级。A、绝密B、机密C、秘密B、商业秘密答案:ABC国家秘密是指涉及国家安全和利益,泄露后可能损害国家在政治经济国防外交等领域的安全和利益的事项。它包括()。A、国家事务重大决策中的秘密事项B国防建设和武装力量活动中的秘密事项C、外交和外事活动中的秘密事项以及对外承担保密义务的秘密事项B、国民经济和社会发展中的秘密事项国家秘密一经确定,应当同时在国家秘密载体上作出国家秘密标志。下列国家秘密标志形式正确的为()。Ax秘密B秘密C、秘密10年B、秘密1()年
6、答案:D国家秘密知悉范围以外的人员,因工作需要知悉国家秘密的,应当经过()批准。A、保密行政管理部门B机关单位负责人J机关单位保密委员会B、机关单位保密工作机构负责人答案:A行政机关不得公开涉及国家秘密、商业秘密个人隐私的政府信息。但是,经权利人同意公开或者行政机关认为不公开可能对公共利益造成重大影响的涉及商业秘密、个人隐私的政府信息,可以公开。答案:正确行政机关在公开政府信息前,应当依照保密法以及其他法律、法规和国家有关规定对拟公开的政府信息进行审查。答案,正确黄色代表有效数字()A、2B、4Cx5B、7答案:B机关单位(),按照人事行政隶属关系干部管理权限负责涉密人员保密管理工作。A、组织
7、人事部门B、保密工作机构Cv涉密人员所在部门B、组织人事部门会同保密工作机构答案:D机关、单位定密的直接依据是()。A、保密法B保密法实施条例C保密事项范围B、机关单位内部规定答案:C机关单位定密工作的直接依据是()。Ax国家秘密及其密级的具体范围B、国家秘密事项一览表C、上级文件的密级保密期限和知悉范围B,中华人民共和国保守国家秘密法及有关规定答案:A机关、单位对是否属于国家秘密或者属于何种密级不明确或者有争议的,由国家保密行政管理部门或者()确定。A、中央保密委员会B、省、自治区、直辖市保密行政管理部门J县级以上保密行政管理部门B、机关单位保密委员会答案:A机关单位对已定密事项是否属于国家
8、秘密或者属于何种密级有不同意见的,可以向()提出异议。A、原定密机关、单位B、本机关、单位C、保密行政管理部门答案:A机关单位发现国家秘密已经泄露或者可能泄露的,应当立即采取补救措施,并在()内向同级保密行政管理部门和上级主管部门报告。Ax8小时B、12小时C、24小时B、48小时答案:C机关单位内设机构和人员应当对照确定的实有自查内容开展经常性自查,对自查发现的安全保密风险和失泄密隐患及时整改。答案:正确机关单位网站管理部门应建立政府信息发布登记制度,承办单位应向网站管理部门提供保密审查机构的审查意见和机关单位负责同志的审批意见。答案:正确机关单位应当按照中华人民共和国保守国家秘密法实施条例
9、的规定,严格限定国家秘密的知悉范围,对知悉()的人员,应当作出书面记录。Ax国家秘密B、秘密级以上国家秘密J机密级以上国家秘密B、绝密级以上国家秘密答案:C机关单位应当加强涉密信息系统的运行使用管理,指定()负责运行维护、安全保密管理和安全审计,定期开展安全保密检查和风险评估。Ax专门机构或者人员B、性价比高的机构C、行业领先机构B、外资企业答案:A机关单位应当严格按照经过批准的范围对外提供涉密资料,并与外方签订(),限定涉密资料的使用和知悉范围。答案:保密协议机关、单位在互联网上转载信息时要履行信息发布保密审查制度,坚持”谁主管谁负责、谁公开、谁审查、先审查后公开”。()答案:正确机关单位在
10、确定保密要害部门部位前应对照主管业务领域保密事项范围的规定和部门工作职责,对相关内设部门部位是否符合确定条件进行梳理。答案:正确机关单位工作人员小赵为了便利工作,在互联网上为部门注册了一个电子邮箱。关于小赵使用邮箱的方式,下列说法正确的是()。机关单位要保证涉密人员每年接受不少于4个学时的保密专题教育培训。()答案:正确激光窃听器由于难以隐蔽、窃听效果差,未能被情报机构广泛应用。()答案:正确加密传真机只能传输机密级和秘密级信息,绝密级信息应送当地机要部门译发。答案:正确加密技术不能提供以下哪种安全服务?OAv完整性B、灵活性Cs机密性B、鉴别答案:B将手机带入涉密场所,存在()泄密隐患。Av
11、暴露涉密目标B通话被窃听C周围的声音信息被窃听答案:ABC接受新闻媒体采访,不得涉及国家秘密。答案:正确禁止在互联网及其他公共信息网络或者未采取保密措施的有线和无线通信中传递国家秘密。答案:正确经过变换加密的明文称为()。Ax密信B密钥Cs密码B、密文答案:D经批准同意,复制属于国家秘密的文件资料或者摘录引用汇编属于国家秘密内容形成的国家秘密载体,()原件的密级保密期限和知悉范围。A、不得擅自改变B,可以根据情况改变J应降低B应提高答案:A经阴符延伸演化出的O由皇帝和将军各执一半,作为调兵遣将的凭证。Ax文符B狼牙C、虎符B、旗语答案:C举办会议或者其他活动涉及国家秘密的,()应当采取保密措施
12、并对参加人员进行保密教育,提出具体保密要求。A、保密行政管理部门B、保密工作机构Cs主办单位B、主管部门答案:C据记载,姜子牙在作战中被商军包国,他想把信息传出去,于是把自己垂钧的鱼竿折成了好几段,周文王看到鱼竿,立即亲自带兵解救了姜子牙。后来姜子牙受到启发,发明了阴符传信法。阴符中表示全歼敌军的是()。Ax一寸B三寸C五寸Bv-尺答案:D绝密级国家秘密载体未经()批准,不得复制和摘抄。A、国家保密行政管理部门B省自治区直辖市保密行政管理部门C、县级以上保密行政管理部门B、原定密机关、单位或者其上级机关答案:D绝密级涉密载体一般不得复制、摘录、引用汇编,确有工作需要的,必须征得原定密机关、单
13、位或者其上级机关单位同答案:正确凯撒密码和维吉尼亚密码都属于单表加密法。()答案:错误可以用于证明案件事实的材料都是证据,包括(),鉴定意见,勘验检查、辨认调查实验等笔录,视听资料电子数据。Av物证Bv书证Cv证人证言B、被害人陈述供述和辩解答案:ABCD利用非对称加密技术完成的密钥加密,一般称为()。A、数字证书B、密钥生成C、数字签名B、数字信封答案:D量子密钥分发是量子密码技术的一个重要分支。()答案:正确美国的一位发明家在19世纪发明了一套用点和横的组合代替数字和宇母的系统,这种系统的名字叫O。A、莫尔斯密码B、阿尔伯蒂密码C格栅密码B维吉尼亚密码答案:A美国和英国的情报机构曾联手合作
14、进行了一项长期的秘密情报收集和分析任务,目的是截获和破译苏联情报机关(大部分在二战期间)所发出的消息,这项计划被称为()。A、曼哈顿计划B、维诺那计划C幽灵计划BMAD计划答案:B密码管理部门根据工作需要会同有关部门建立核心密码普通密码的()等协作机制,确保核心密码普通密码安全管理的协同联动和有序IWJ效。A、安全监测预警B、安全风险评估J信息通报B、应急外置答案:ABCD密码技术常常会被乱用,比如:如果相关单位对密码在信息互联互通中的重要作用缺乏认识,不严格执行密码标准,不规范调用密码技术,就会导致系统无法对接,甚至出现安全漏洞,常见案例包括()。A、未明确约定协议底层使用的算法名称及参数B
15、擅自修改数据接口及数据格式C、简化使用标准所规定的密码协议B、大量的SSL软件并没有正确地验证网络实体与公钥/数字证书的绑定关系,在数字证书验证过程中没有检查根证书配置和实体身份标识,在这种情况下,即使启用了SSL协议,仍然会存在中间人攻击的风险答案:ABCD密码是国之重器,在保障网络安全的各种手段和技术中,是目前世界上公认的最有效、最可靠、最经济的关键核心技术。()答案:正确密码协议的可证明安全分析是指()。Ax将密码协议的安全性,归约到SM2/3/4系列算法B、将密码协议的安全性,归约到合规密码产品的检测认证C将密码协议的安全性,归约到国际标准或国家标准B将密码协议的安全性,归约到底层的数
16、学问题求解的困难性或者密码原语的安全性上答案:D密码学包括()两个独立的分支学科。Ax对称加密与非对称加密B密码编码学与密码分析学C序列密码与分组密码B、手工编码与机械编码答案:B密钥分发方法主要分为()。A、人工分发B、自动分发C、即时分发B随机分发答案:AB密钥管理不当也会导致泄密。()答案:正确密钥销毁是密钥生命周期的终点,密钥在设计使用截止时间达到时自动进行销毁,这种销毁方式属于()。A、正常销毁B、应急销毁C、临时销毁B、随机销毁答案:A某单位办公室工作人员李某在工作中发现一台涉密计算机性能较差,刚好对口扶贫村学校需要一台用于学校教学的计算机,李某向领导申请经同意后,将该电脑捐赠给了
17、学校。捐赠前,李某将硬盘进行了格式化处理,并认为只要将硬盘格式化之后,这台计算机就不再是涉密计算机了。关于李某的做法,下列说法正确的是()。Av李某发现该涉密计算机性能太差甚至无法正常启动,自己无法处理后,就应该直接将其丢弃到垃圾回收处理B、若涉密计算机出现问题需要上门维修时,李某应全程监督,严禁维修人员读取或复制涉密信息C涉密计算机涉密多功能一体机在将硬盘格式化之后,可以赠送出售或者改作其他用途答案:B某单位集体学习涉密文件时,涉密人员赵某偷偷用手机将文件部分内容拍照(已遮挡国家秘密标志)发送给好友钱某。钱某收到文件照片后,就相关内容与赵某及其他朋友和同事进行了讨论。关于赵某和钱某的做法,下
18、列说法不正确的是()。A、赵某虽然是在遮挡住国家秘密标志后,将涉密文件部分内容拍照发送给钱某。但此举不过是掩耳盗铃,赵某的行为仍然属于属于非法复制、记录、存储国家秘密B赵某和钱某传播涉密文件的范围仅限朋友和同事,只要相关信息没有被境外间谍获取,其行为就不构成违规C、赵某和钱某传播扩散涉密文件,造成国家秘密泄露,应受到查处B、关于赵某和钱某的违法行为,可以根据案件实际情况和情节轻重,确定两人应当承担的法律责任答案:B某单位集体学习涉密文件时,涉密人员赵某偷偷用手机将文件部分内容拍照(已遮挡国家秘密标志)发送给好友钱某。钱某收到文件照片后,就相关内容与赵某及其他朋友和同事进行了讨论。关于赵某和钱某
19、的做法,下列说法错误的是()。A、赵某虽然将涉密文件部分内容拍照发送给钱某,但由于他遮挡住国家秘密标志,其行为未泄露国家秘密B赵某和钱某传播涉密文件的范围仅限朋友和同事,只要相关信息没有被境外间谍获取,其行为就不构成违规C、赵某和钱某通过微信传播扩散涉密文件,造成国家秘密泄露,应受到查处B关于赵某和钱某的违法行为,可以根据案件实际情况和情节轻重,确定两人应当承担的法律责任答案:AB某机关办公OA信息系统面向机关内所有办公人员提供服务,信息系统通过管理员进行运行维护。经测评,如果办公人员身份鉴别判定为不符合,管理员身份鉴别判定为符合,针对应用和数据层面的“身份鉴别测评单元,最终判定结果为()。A
20、x不适用Bx不符合C符合B、部分符合答案:D某机关工作人员杨某在起草领导关于经济工作的讲话时,将涉密素材中的一些数据用手机拍摄下来通过微信发给同学,造成泄密,杨某违反了下列哪些规定?()Ax非法复制记录存储国家秘密B在互联网及其他公共信息网络或者未采取保密措施的有线和无线通信中传递国家秘密C在私人交往和通信中涉及国家秘密B、使用非涉密计算机、非涉密存储设备存储、处理国家秘密信息答案:ABCD某机关工作人员杨某在起草领导关于经济工作的讲话时,将涉密素材中的一些数据用手机拍摄下来通过微信发给同学,造成泄密。关于杨某的做法,下列说法不正确的是()。Ax属于非法复制、记录、存储国家秘密B、属于在互联网
21、及其他公共信息网络或者未采取保密措施的有线和无线通信中传递国家秘密J属于私人交往和通信中涉及国家秘密B,属于点对点传播,没有造成泄密答案:D某机关仅有秘密级国家秘密定密权,收到其他机关对机密级国家秘密文件征求意见的函,如果复函涉及该机密级国家秘密的实质内容,复函应当O。A、请上级机关定密B作出秘密级国家秘密标志J作出机密级国家秘密标志B、按照工作秘密进行管理答案:C某机关仅有秘密级国家秘密定密权,收到其他机关对机密级国家秘密文件征求意见的函,如果复函涉及该机密级国家秘密的实质内容,复函应当O。A、请上级机关定密B作出秘密级国家秘密标志C、作出机密级国家秘密标志B、按照工作秘密进行管理答案:C某
22、涉密单位近期要组织工作人员赴外参加一次国际交流与合作项目。领导安排李某负责筹备这次因公出国(境)的相关工作。下列李某的做法不正确的是()。A、李某根据单位参加这次国家交流与合作项目的实际需要和相关部门的有关要求,编制出国(境)项目计划B、李某将单位拟定的因公出国(境)人员,按照人事行政隶属关系和干部管理权限,逐级审批备案,并抄报外事审批部门C李某在为出行人员办理护照和签证时,为方便联系,详细填写了该涉密单位名称、通信方式和具体地址等信息B、出发前,领导临时提出再加一位涉密人员随行。虽然时间紧急,但李某仍坚持按照规定完成涉密人员出国(境)审批流程答案:C某事业单位工作人员刘某被发现个人博客违规刊
23、登涉密文件。经查,该份文件是刘某为了学习相关知识,在互联网上搜集政策信息时发布到个人博客,该份文件在转载前未标明密级。关于下列说法不正确的是()。A、刘某是在不知情的情况下转载了涉密文件,没有违反保密法的规定禁止在互联网及其他公共信息网络或者未采取保密措施的有线和无线通信中传递国家秘密B目前互联网上可能存在已经发布而没有被广泛传播的涉密信息,经转载、发布后存在进一步扩散的风险,因此必须对互联网上的信息认真甄别、慎重处理,机关、单位应建立信息发布保密审查制度,对转载信息进行严格的保密审查C、刘某在工作中若发现之前见过的一份涉密文件在互联网中刊登,应及时报告保密行政管理部门答案:A某文件为机密级,
24、除另行规定外,该文件保密期限最长可以确定为()。A、5年Bx10年G20年Bx30年答案:C普通手机处于关机状态下时,不存在泄密隐患。答案:错误清朝咸丰同治年后,社会信用大不如前,屡屡发生伪造重要票据问题。为防止损失,日升昌等众多票号采用密押进行防伪。所谓密押是指票号在笔迹、水印等防伪措施基础上,再进行加密的一种更高级的防伪手段:将汇票的签发时间和汇款数目,用汉宇代号进行替换书写。这就是历史上的()。Ax军用密码Bx民用密码C、商用密码B普通密码答案:C请选择您认为正确的当室外机安装位置高于室内机时,连接管进入墙洞前需做防水弯,避免雨水等顺着连接管引入室内()答案:正确取得总体集成资质的还可以
25、从事软件开发、安防监控和所承建系统的运行维护业务。()答案:正确任何组织和个人不得擅自对外提供国家秘密资料。答案:正确如果采用时间值或序号,则单向鉴别最少只需O次消息传递,而相互鉴别最少只需()次消息传递。如果采用随机数的挑战-响应”方法,则单向鉴别最少只需()次消息传递,而相互鉴别最少只需()次消息传递。Ax1,2,3,4B1,2,2,4C1,2,2,3B、2,3,3,4答案:C如果你成为一名机关、单位工作人员,你认为下列哪些行为是正确的?()A、不在私人交往和通信中涉及国家秘密B、不将手机带入重要涉密场所C、使用互联网及其计算机等办公设备存储处理国家秘密B、为方便工作,自己可以复制记录存储
26、国家秘密答案:AB如果碰到一个设在军事禁区警戎线的单位,你该怎么做?()A、进入军事禁区警戎线内B对该禁区进行拍照C、将军事禁区情形进行描述,并上传至网络进行标注B绕行离开。答案:D若测评对象A弥补了测评对象B的不足,测评对象A的分值为0、5,测评对象B的弥补前分值为0,则测评对象B弥补后的分值为OoA、1B、Ox5C、 Ov25B、0答案:C若公民在生活中偶然获悉泄露的国家秘密,应当立即采取补救措施并及时报告有关机关、单位,机关单位接到报告后,应当立即作出处理,并及时向保密行政管理部门报告。()答案:正确商用密码可以用来保护()。A、国家秘密信息B、商业秘密信息C、个人隐私信息Bx军事信息答
27、案:BC上岗前已接受保密教育培训的保密要害部门部位工作人员,在岗期间无需再进行保密教育。答案:错误涉及国家经济命脉、能源资源安全和社会公共安全的商业秘密工作秘密要严格管理。答案:正确涉密会议活动应当按照“谁承办谁负责”的原则进行管理。答案:错误涉密会议进行中,发现有线话筒出现问题,服务人员马上取来一只无线话筒,确保会议继续进行。()答案:错误涉密计算机改为非涉密计算机使用,在经本机关单位主管领导批准后,可以保留原信息存储部件。答案:错误涉密计算机可以使用以下哪种设备()。答案:有线鼠标涉密人员保密审查由机关单位()组织实施。A、组织人事部门B、保密工作机构Cs该涉密人员所在部门B、保密行政管理
28、部门答案:A涉密人员保密审查由机关单位()组织实施。A、组织人事部门B、保密工作机构C、该涉密人员所在部门B、保密行政管理部门答案:A涉密人员保密宣传教育一般采取经常性保密教育和专门保密培训相结合的方式,根据核心、重要和一般涉密人员的岗位特点和管理要求,采取相应的形式抓好()各环节的保密宣传教育。答案:上岗在岗和离职离岗涉密人员保密宣传教育一般采取经常性保密教育和专门保密培训相结合的方式,根据核心、重要和一般涉密人员的岗位特点和管理要求,采取相应的形式抓好()各环节的保密宣传教育。Ax上岗在岗和离职离岗B初任任职和在职C招聘录用和解聘B、升职晋级答案:A涉密人员本人或者配偶子女正在申请或者取得
29、外国国籍国(境)外永久居留权或者长期居留许可的应当及时向机关、单位报告。答案:正确涉密人员不得在社交媒体发布()及相关人员(),不使用()注册个人帐号。答案:涉密敏感场所影像资料工作邮箱涉密人员发现泄密隐患或窃密行为应及时报告,并积极采取补救措施。答案:正确涉密人员离岗离职实行()管理。A、脱密期B定期汇报Cv行政监督B,承诺书答案:A涉密人员离职后,脱密期内应当主动向原机关、单位定期报告个人有关情况。答案:正确涉密人员离职离岗前,应当经过()。Ax离职审批B、清退持有的国家涉密载体Cv保密提醒谈话并签订离职离岗保密承诺书B、以上都正确答案:D涉密人员离职离岗实行脱密期管理。答案:正确涉密人员
30、上岗的保密要求包括()。A通过保密审查B、经过保密教育培训,掌握必备保密知识技能C、参观学习军事管理区不用手机、照像机等拍照录像B、把军舰、军机照片转发朋友或上传到互联网上答案:ABC以下哪一项不属于密码法规定的四级密码工作管理体制?()Ax国家B、省C县B镇答案:D以下属于密码相关题材的影视作品包括()。A、风声B暗算C、悬崖之上B,永不消逝的电波答案:ABCD以下说法,不符合保密要害部门部位管理要求的是()。A、保密要害部门部位要按照国家保密标准配备保密技术防护设备B、使用进口设备和产品,经领导同意后,可以不进行安全保密保术技术检查C禁止使用无线电话和手机C、十B、十二答案:B应为证书认证
31、系统进行物理区域划分,并进一步对KM物理区域进行划分,以下说法不正确的是O。Av证书认证系统的物理区域应划分为:公共区服务区管理区核心区B进入证书认证系统的物理区域的各区域的顺序依次为:服务区管理区核心区CKM的物理区域应划分为:密钥服务区密钥管理区B进入KM各区域的顺序依次为:密钥管理区密钥服务区答案:B应用和数据安全层面中的典型密钥包括O。Av真实性保护密钥B、保密性保护密钥C、完整性保护密钥B用于不可否认功能的密钥答案:ABCD有以下()情形的,机关单位应当对所确定国家秘密事项的密级、保密期限或者知悉范围及时作出变更。A、定密时所依据的法律法规发生变化B、定密时所依据的保密事项范围发生变
32、化C、泄露后对国家安全和利益的损害程度发生明显变化B、以上都正确答案:D与对称密码体制相比,公钥密码体制最大的特点是加密密钥可公开。()答案:正确在信息系统密码应用测评要求中,对于不同测评指标的测评实施,以下说法不正确的是:()。Av物理和环境安全的身份鉴别需要核查电子门禁系统只能是采用动态口令机制、基于对称密码算法或密码杂凑算法的消息鉴别码(MAC)机制等密码技术对重要区域进入人员进行身份鉴别,并验证进入人员身份真实性实现机制是否正确和有效B,网络和通信安全的身份鉴别核查是否采用动态口令机制基于对称密码算法或密码杂凑算法的消息鉴别码(MAC)机制、基于公钥密码算法的数字签名机制等密码技术对通
33、信实体进行身份鉴别(第一级到第三级)/双向身份鉴别(第四级),并验证通信实体身份真实性实现机制是否正确和有效C、安全接入认证需要核查是否采用动态口令机制、基于对称密码算法或密码杂凑算法的消息鉴别码(MAC)机制、基于公钥密码算法的数字签名机制等密码技术对从外部连接到内部网络的设备进行接入认证,并验证安全接入认证机制是否正确和有效B设备和计算安全的身份鉴别核查是否采用动态口令机制基于对称密码算法或密码杂凑算法的消息鉴别码(MAC)机制、基于公钥密码算法的数字签名机制等密码技术对设备操作人员等登录设备的用户进行身份鉴别,并验证登录设备的用户身份真实性实现机制是否正确和有效答案:A在信息系统密码应用
34、测评要求中,对于通用测评要求,以下说法正确的有:()。A、通用测评要求主要分为密码算法和密码技术合规性,以及密钥管理安全性两部分B密码算法和密码技术合规性的测试实施需要了解系统使用的算法名称、用途、何处使用、执行设备及其实现方式(软件、硬件或固件),核查密码算法是否以国家标准或行业标准形式发布,或取得国家密码管理部门同意其使用的证明文件。核查系统所使用的密码技术是否以国家标准或行业标准形式发布C密钥管理安全性的测评实施包括了核查信息系统中密钥体系中的密钥(除公钥外)是否不能被非授权的访问、使用、泄露、修改和替换,公钥是否不能被非授权的修改和替换B、通用测评要求的测评项均是单元测评指标不单独判定
35、符合性答案:ABCD在GM/T0062-2018密码产品随机数检测要求中将随机数检测划分为几种不同的产品形态。()。A、4B、5C、6B、3答案:B在IPSecVPN中SM3密码杂凑算法或基于SM3的HMAC的属性值为多少?()Ax129B、128Cx20B、10答案:C在SM9密码算法中使用了()比特的Barreto-Naehrig曲线。A、128B、64Cx256Bx32答案:C在点到点的对称密钥分发结构中,如果有n个成员组成的团体希望互相保密通信,那么所需要的对称密钥总数最少为()个。An*(11-1)2Bxn*(11-1)Cn*nBxn答案:C在马路上所看到一份国家秘密文件,你会怎么做
36、)A、用手机拍照,然后用微信发给朋友看B、不是自己的东西,当作没看见C捡回去,当废品卖掉Bx打110报警或交给警察答案:D在涉密岗位工作的人员,按照涉密程度分为(),实行分类管理。A、核心涉密人员B重要涉密人员Cs内部涉密人员B、一般涉密人员答案:ABD在实行密码测评时,应遵循以下哪几个原则?()Av客观公正原则B经济性和可重用性原则C可重复性和可再现性原则B结果完善原则答案:ABCD在未采取安全保密防护的情况下,禁止在涉密网络和非涉密网络之间进行信息交换。答案:正确在我国,商用密码应用安全性评估最早于()年提出来。A、 2005B、 2007C、 2009B、2011答案:B在最终的密码应用解决方案自查结果中,每个要求项只能是O。Av符合B、部分符合C不符合Bx不适用答案:AD早在夏商时期,我国就有了保密管理人员秘祝。()答案:正确针对网络和安全层面的身份鉴别,针对一些网络设备较少拓扑简单的小型信息系统,可以不需要PKI证书体系来完成证书的签发、验证撤销等维护工作,但必须对实体标识与鉴别数据进行有效绑定,以下不能实现这种鉴别方式是O。A、预共享密钥B预置证书J公钥B、用户名+口令答案:D中央国家机关省级机关及其授权的机关单位可以确定()国家秘密。A、秘密级B机密级C、绝密级B、以上都是答案:D