1、2025年保密教育知识题库和答案-、选择题根据中华人民共和国国家安全法规定,每年0为全民国家安全教育日。A、4月1日Bx4月10日Cx4月15日Bx4月30日答案:C举办会议或者其他活动涉及国家秘密的,()应当采取保密措施,并对参加人员进行保密教育,提出具体保密要求。A、保密行政管理部门B、保密工作机构Cx主办单位B、主管部门答案:C关于参加涉密会议活动人员保密管理要求,下列说法错误的是()。A、可自行委托其他人员代替参加涉密会议活动B、不得擅自记录、录音、摄像C、不得使用无线键盘、无线网卡等无线设备或装置B、不得将手机带入答案:A根据GM/T0054-2018信息系统密码应用基本要求,以下对
2、于应用和数据安全测评的测评对象,说法不正确的是O。A、条款7、4、5a:身份鉴别测评对象:应用系统管理员、应用系统、密码产品、技术文档B、条款7、4、5b:访问控制信息和敏感标记的完整性测评对象:应用系统、密码产品、技术文档Cx条款7、4、5c:数据传输保密性测评对象:业务系统、密码产品、技术文档B、条款7、4、5d:数据存储保密性测评对象:业务系统、密码产品、技术文档答案:B公钥密码学的思想最早是由()提出的。Ax迪菲(Diffie)和赫尔曼(HeIIman)Bx欧拉(EUler)CxRivest,Shamir,AdIemanB费马(Fermat)答案:A关于IPSecVPN产品使用的密钥,
3、下列描述正确的有O。A、会话密钥是在密钥交换第二阶段得到的对称算法密钥,用于数据报文的加密和完整性保护B、设备密钥是非对称算法使用的公私钥对,包括签名密钥对和加密密钥对C、工作密钥是在密钥交换第一阶段得到的对称算法密钥,用于保护会话密钥交换的过程B、设备密钥中签名密钥对用于鉴别和数字签名,加密密钥对用于加密对称密钥答案:ABCD关于保密检查整改和复查,下列说法错误的是()。A、检查人员在现场检查中发现受检单位存在违规问题的,应当及时指出,要求立即纠正B、受检机关、单位应当按照保密行政管理部门提出的整改要求,制定整改措施,按期整改落实C、对检查中发现存在严重泄密隐患或者发生泄密案件的受检机关、单
4、位,由该机关、单位自行组织复查B、受检机关、单位对检查意见、复查意见有异议的,可以书面向组织检查的保密行政管理部门提出答案:C关于恩格码密码机的表述,以下正确的是O。A、恩格码密码机是一类相似的转子密码机的统称B、恩格码密码机由德国人发明C、恩格码密码机属于一种多表代替密码系统B、英国海军破译机构最终完成了对恩格码密码机的破译工作答案:ABCD关于国家资源安全保护,下列表述正确的是()。A、国家合理利用和保护资源能源,有效管控战略资源能源的开发B、加强国际资源能源合作,全面提升应急保障能力,保障经济社会发展所需的资源能源持续、可靠和有效供给C、加强战略资源能源储备,完善资源能源储藏战略通道建设
5、和安全保护措施B、加强战略资源能源储备,完善资源能源运输战略通道建设和安全保护措施答案:ABCD关于普通手机的使用,下列说法正确的是()。A、在任何公务活动中都不能开启和使用手机位置服务功能B、普通手机不能存储处理传输涉及国家秘密的信息C、通过普通手机谈论国家秘密B、普通手机处于关机状态下,不存在泄密隐患答案:B关于任用、聘用境外人员知悉国家秘密,以下说法不正确的是()。A、机关、单位应当对相关境外人员进行背景审查和评估B、机关、单位对通过评估的境外人员,可以直接批准其知悉秘密级、机密级国家秘密C、境外人员经批准也可以知悉绝密级国家秘密B、机关、单位应当与经批准知悉国家秘密的境外人员签订保密协
6、议答案:B关于涉密人员权益保障,下列说法正确的是()。A、机关、参公事业单位的涉密人员执行国家规定的工资福利政策B、非参公事业单位可按照涉密等级等因素在绩效工资分配时,对涉密人员给予适当倾斜C、企业单位应该按照涉密等级在编制工资总额和工资结构中对涉密人员给予倾斜B、以上都正确答案:D关于涉外活动保密管理要求,下列说法错误的是()。A、不得带领国(境)外人员进入涉密场所B、与国(境)外人员会谈不得涉及国家秘密C、不得利用国(境)外人员办公设备处理涉密信息B、在紧急情况下,利用国(境)外通信设施进行涉密通信联络答案:D关于在手机使用中保密要求不正确的是()。A、不得在手机通信中涉及国家秘密B、不得
7、在手机上存储处理传输国家秘密信息C、使用商用加密手机谈论以及存储、处理传输国家秘密信息B、不得在保密要害部门使用手机答案:C国际海事编码是于1857年公布的一套海上使用商业信号代码,共包括()面旗。A、15B18C19B21答案:B国家安全工作的基础是()。A、政治安全Bx军事安全Cx经济安全Bx国土安全答案:C国家安全工作应当以()为根本。A、政治安全Bx军事安全Cx经济安全Bx国土安全答案:A国家安全机关受理公民和组织举报电话为()。Ax12315Bx12339Cx12399Bx110答案:B国家保密标准体系框架包含()。A、技术标准管理标准、行业监督标准B、技术标准行业监督标准测评与检查
8、标准C、评估标准检查标准、管理标准B、技术标准、管理标准、测评与检查标准答案:D国家对在保守、保护国家秘密以及改进保密技术、措施等方面成绩显著的单位或者个人给予O。Ax表彰Bv表扬C、奖励Bv鼓励答案:C国家工作人员或者其他公民发现国家秘密已经泄露或者可能泄露时,应当立即O并及时报告有关机关、单位。A、销毁B、采取补救措施C、采取隐藏措施B、采取保密措施答案:B国家秘密标志是一种法定的文字与符号标识,用以表明所标识的物品所承载的内容属于国家秘密。若领导要求传达学习某份涉密文件,可以遮盖涉密标志后拍照并在微信群中发布。答案:错误国家秘密的保密期限,除另有规定外,机密级不超过15年。()答案:错误
9、国家秘密的保密期限,除另有规定外,绝密级不超过30年,机密级不超过20年,秘密级不超过10年。答案:正确:正确国家秘密的具体保密期限已满、解密时间已到或者符合解密条件,且未延长保密期限的,OoA、继续保密B、自行公开Cx自行解密B、经批准解密答案:C国家秘密的密级分为()三级。Ax绝密B、机密C、秘密Bx商业秘密答案:ABC国家秘密是指涉及国家安全和利益,泄露后可能损害国家在政治、经济、国防、外交等领域的安全和利益的事项。它包括0。A、国家事务重大决策中的秘密事项B、国防建设和武装力量活动中的秘密事项C、外交和外事活动中的秘密事项以及对外承担保密义务的秘密事项B、国民经济和社会发展中的秘密事项
10、国家秘密一经确定,应当同时在国家秘密载体上作出国家秘密标志。下列国家秘密标志形式正确的为()。Ax秘密Bx秘密Cx秘密10年Bx秘密1()年答案:D国家秘密知悉范围以外的人员,因工作需要知悉国家秘密的,应当经过()批准。A、保密行政管理部门B、机关、单位负责人C、机关、单位保密委员会B、机关、单位保密工作机构负责人答案:A行政机关不得公开涉及国家秘密、商业秘密、个人隐私的政府信息。但是,经权利人同意公开或者行政机关认为不公开可能对公共利益造成重大影响的涉及商业秘密、个人隐私的政府信息,可以公开。答案:正确行政机关在公开政府信息前,应当依照保密法以及其他法律、法规和国家有关规定对拟公开的政府信息
11、进行审查。答案:正确黄色代表有效数字()A、2B、4Cx5B、7答案:B机关单位(),按照人事行政隶属关系干部管理权限负责涉密人员保密管理工作。A、组织人事部门B、保密工作机构C、涉密人员所在部门B、组织人事部门会同保密工作机构答案:D机关单位定密的直接依据是()。Ax保密法Bx保密法实施条例Cx保密事项范围B、机关、单位内部规定答案:C机关、单位定密工作的直接依据是()。A、国家秘密及其密级的具体范围B、国家秘密事项一览表C、上级文件的密级保密期限和知悉范围B、中华人民共和国保守国家秘密法及有关规定答案:A机关单位对是否属于国家秘密或者属于何种密级不明确或者有争议的,由国家保密行政管理部门或
12、者()确定。Ax中央保密委员会B、省、自治区、直辖市保密行政管理部门Cx县级以上保密行政管理部门B、机关、单位保密委员会答案:A机关、单位对已定密事项是否属于国家秘密或者属于何种密级有不同意见的,可以向()提出异议。A、原定密机关、单位B、本机关、单位C、保密行政管理部门答案:A机关、单位发现国家秘密已经泄露或者可能泄露的,应当立即采取补救措施,并在()内向同级保密行政管理部门和上级主管部门报告。Ax8小时B、12小时Cx24小时Bx48小时答案:C机关、单位内设机构和人员应当对照确定的实有自查内容开展经常性自查,对自查发现的安全保密风险和失泄密隐患及时整改。答案:正确机关、单位网站管理部门应
13、建立政府信息发布登记制度,承办单位应向网站管理部门提供保密审查机构的审查意见和机关、单位负责同志的审批意见。答案:正确机关、单位应当按照中华人民共和国保守国家秘密法实施条例的规定,严格限定国家秘密的知悉范围,对知悉O的人员,应当作出书面记录。Ax国家秘密B、秘密级以上国家秘密C、机密级以上国家秘密B、绝密级以上国家秘密答案:C机关、单位应当加强涉密信息系统的运行使用管理,指定()负责运行维护、安全保密管理和安全审计,定期开展安全保密检查和风险评估。A、专门机构或者人员B、性价比高的机构C、行业领先机构B、外资企业答案:A机关、单位应当严格按照经过批准的范围对外提供涉密资料,并与外方签订(),限
14、定涉密资料的使用和知悉范围。答案:保密协议机关单位在互联网上转载信息时要履行信息发布保密审查制度,坚持谁主管谁负责、谁公开、谁审查先审查后公开。()答案:正确机关、单位在确定保密要害部门部位前应对照主管业务领域保密事项范围的规定和部门工作职责,对相关内设部门、部位是否符合确定条件进行梳理。答案:正确机关单位工作人员小赵为了便利工作,在互联网上为部门注册了一个电子邮箱。关于小赵使用邮箱的方式,下列说法正确的是()。机关单位要保证涉密人员每年接受不少于4个学时的保密专题教育培训。()答案:正确激光窃听器由于难以隐蔽、窃听效果差,未能被情报机构广泛应用。()答案:正确加密传真机只能传输机密级和秘密级
15、信息,绝密级信息应送当地机要部门译发。答案:正确加密技术不能提供以下哪种安全服务?()A、完整性B、灵活性Cx机密性B、鉴别答案:B将手机带入涉密场所,存在()泄密隐患。A、暴露涉密目标Bx通话被窃听Cx周围的声音信息被窃听答案:ABC接受新闻媒体采访,不得涉及国家秘密。答案:正确禁止在互联网及其他公共信息网络或者未采取保密措施的有线和无线通信中传递国家秘密。答案:正确经过变换加密的明文称为O。Ax密信B、密钥Cx密码Bx密文答案:D经批准同意,复制属于国家秘密的文件、资料或者摘录、引用、汇编属于国家秘密内容形成的国家秘密载体,()原件的密级、保密期限和知悉范围。A、不得擅自改变B、可以根据情
16、况改变Cx应降低Bx应提高答案:A经阴符延伸演化出的()由皇帝和将军各执一半,作为调兵遣将的凭证。Ax文符B、狼牙Cx虎符B、旗语答案:C据记载,姜子牙在作战中被商军包国,他想把信息传出去,于是把自己垂钧的鱼竿折成了好几段,周文王看到鱼竿,立即亲自带兵解救了姜子牙。后来姜子牙受到启发,发明了阴符传信法。阴符中表示全歼敌军的是O。Ax一寸B、三寸G五寸Bv-尺答案:D绝密级国家秘密载体未经()批准,不得复制和摘抄。A、国家保密行政管理部门B、省、自治区、直辖市保密行政管理部门C、县级以上保密行政管理部门B、原定密机关、单位或者其上级机关答案:D绝密级涉密载体一般不得复制、摘录、引用、汇编,确有工
17、作需要的,必须征得原定密机关、单位或者其上级机关、单位同意。答案:正确凯撒密码和维吉尼亚密码都属于单表加密法。()答案:错误可以用于证明案件事实的材料都是证据,包括0,鉴定意见,勘验检查、辨认、调查实验等笔录,视听资料电子数据。A、物证B、书证Cx证人证言B、被害人陈述供述和辩解答案:ABCD利用非对称加密技术完成的密钥加密,一般称为()。A、数字证书B、密钥生成C、数字签名B、数字信封答案:D量子密钥分发是量子密码技术的一个重要分支。()答案:正确美国的一位发明家在19世纪发明了一套用点和横”的组合代替数字和宇母的系统,这种系统的名字叫()。A、莫尔斯密码B、阿尔伯蒂密码C、格栅密码B、维吉
18、尼亚密码答案:A美国和英国的情报机构曾联手合作进行了一项长期的秘密情报收集和分析任务,目的是截获和破译苏联情报机关(大部分在二战期间)所发出的消息,这项计划被称为O。Ax曼哈顿计划B、维诺那计划Cv幽灵计划B、MAD计划答案:B密码管理部门根据工作需要会同有关部门建立核心密码、普通密码的()等协作机制,确保核心密码、普通密码安全管理的协同联动和有序高效。A、安全监测预警B、安全风险评估C、信息通报Bx应急外置答案:ABCD密码技术常常会被乱用,比如:如果相关单位对密码在信息互联互通中的重要作用缺乏认识,不严格执行密码标准,不规范调用密码技术,就会导致系统无法对接,甚至出现安全漏洞,常见案例包括
19、O。A、未明确约定协议底层使用的算法名称及参数B、擅自修改数据接口及数据格式C、简化使用标准所规定的密码协议B、大量的SSL软件并没有正确地验证网络实体与公钥/数字证书的绑定关系,在数字证书验证过程中没有检查根证书配置和实体身份标识,在这种情况下,即使启用了SSL协议,仍然会存在中间人攻击的风险答案:ABCD密码是国之重器,在保障网络安全的各种手段和技术中,是目前世界上公认的最有效、最可靠、最经济的关键核心技术。()答案:正确密码协议的可证明安全分析是指()。A、将密码协议的安全性,归约到SM2/3/4系列算法B、将密码协议的安全性,归约到合规密码产品的检测认证C、将密码协议的安全性,归约到国
20、际标准或国家标准B、将密码协议的安全性,归约到底层的数学问题求解的困难性或者密码原语的安全性上答案:D密码学包括()两个独立的分支学科。Ax对称加密与非对称加密B、密码编码学与密码分析学C、序列密码与分组密码B、手工编码与机械编码答案:B密钥分发方法主要分为()。Ax人工分发B、自动分发Cx即时分发B、随机分发答案:AB密钥管理不当也会导致泄密。()答案:正确密钥销毁是密钥生命周期的终点,密钥在设计使用截止时间达到时自动进行销毁,这种销毁方式属于()。A、正常销毁Bx应急销毁Cx临时销毁B、随机销毁答案:A某单位办公室工作人员李某在工作中发现一台涉密计算机性能较差,刚好对口扶贫村学校需要一台用
21、于学校教学的计算机,李某向领导申请经同意后,将该电脑捐赠给了学校。捐赠前,李某将硬盘进行了格式化处理,并认为只要将硬盘格式化之后,这台计算机就不再是涉密计算机了。关于李某的做法,下列说法正确的是()。A、李某发现该涉密计算机性能太差甚至无法正常启动,自己无法处理后,就应该直接将其丢弃到垃圾回收处理B、若涉密计算机出现问题需要上门维修时,李某应全程监督,严禁维修人员读取或复制涉密信息Cx涉密计算机、涉密多功能一体机在将硬盘格式化之后,可以赠送、出售、或者改作其他用途答案:B某单位集体学习涉密文件时5涉密人员赵某偷偷用手机将文件部分内容拍照(已遮挡国家秘密标志)发送给好友钱某。钱某收到文件照片后,
22、就相关内容与赵某及其他朋友和同事进行了讨论。关于赵某和钱某的做法,下列说法不正确的是O。A、赵某虽然是在遮挡住国家秘密标志后,将涉密文件部分内容拍照发送给钱某。但此举不过是掩耳盗铃,赵某的行为仍然属于属于非法复制、记录、存储国家秘密B、赵某和钱某传播涉密文件的范围仅限朋友和同事,只要相关信息没有被境外间谍获取,其行为就不构成违规C、赵某和钱某传播扩散涉密文件,造成国家秘密泄露,应受到查处B、关于赵某和钱某的违法行为,可以根据案件实际情况和情节轻重,确定两人应当承担的法律责任答案:B某单位集体学习涉密文件时5涉密人员赵某偷偷用手机将文件部分内容拍照(已遮挡国家秘密标志)发送给好友钱某。钱某收到文
23、件照片后,就相关内容与赵某及其他朋友和同事进行了讨论。关于赵某和钱某的做法,下列说法错误的是O。A、赵某虽然将涉密文件部分内容拍照发送给钱某,但由于他遮挡住国家秘密标志,其行为未泄露国家秘密B、赵某和钱某传播涉密文件的范围仅限朋友和同事,只要相关信息没有被境外间谍获取,其行为就不构成违规C、赵某和钱某通过微信传播扩散涉密文件,造成国家秘密泄露,应受到查处B、关于赵某和钱某的违法行为,可以根据案件实际情况和情节轻重,确定两人应当承担的法律责任答案:AB某机关办公OA信息系统面向机关内所有办公人员提供服务,信息系统通过管理员进行运行维护。经测评,如果办公人员身份鉴别判定为不符合,管理员身份鉴别判定
24、为符合,针对应用和数据层面的身份鉴别测评单元,最终判定结果为()。A、不适用B不符合C符合Bx部分符合答案:D某机关工作人员杨某在起草领导关于经济工作的讲话时,将涉密素材中的一些数据用手机拍摄下来通过微信发给同学,造成泄密,杨某违反了下列哪些规定?()A、非法复制、记录存储国家秘密B、在互联网及其他公共信息网络或者未采取保密措施的有线和无线通信中传递国家秘密C、在私人交往和通信中涉及国家秘密B、使用非涉密计算机、非涉密存储设备存储、处理国家秘密信息答案:ABCD某机关工作人员杨某在起草领导关于经济工作的讲话时,将涉密素材中的一些数据用手机拍摄下来通过微信发给同学,造成泄密。关于杨某的做法,下列
25、说法不正确的是O。A、属于非法复制、记录、存储国家秘密B、属于在互联网及其他公共信息网络或者未采取保密措施的有线和无线通信中传递国家秘密C、属于私人交往和通信中涉及国家秘密B、属于点对点传播,没有造成泄密答案:D某机关仅有秘密级国家秘密定密权,收到其他机关对机密级国家秘密文件征求意见的函,如果复函涉及该机密级国家秘密的实质内容,复函应当()。Ax请上级机关定密B、作出秘密级国家秘密标志Cs作出机密级国家秘密标志B、按照工作秘密进行管理答案:C某机关仅有秘密级国家秘密定密权,收到其他机关对机密级国家秘密文件征求意见的函,如果复函涉及该机密级国家秘密的实质内容,复函应当O。A、请上级机关定密B、作
26、出秘密级国家秘密标志C作出机密级国家秘密标志B、按照工作秘密进行管理答案:C某涉密单位近期要组织工作人员赴外参加一次国际交流与合作项目。领导安排李某负责筹备这次因公出国(境)的相关工作。下列李某的做法不正确的是()。A、李某根据单位参加这次国家交流与合作项目的实际需要和相关部门的有关要求,编制出国(境)项目计划Bv李某将单位拟定的因公出国(境)人员,按照人事行政隶属关系和干部管理权限,逐级审批备案,并抄报外事审批部门Cx李某在为出行人员办理护照和签证时,为方便联系,详细填写了该涉密单位名称、通信方式和具体地址等信息B、出发前,领导临时提出再加一位涉密人员随行。虽然时间紧急,但李某仍坚持按照规定
27、完成涉密人员出国(境)审批流程答案:C某事业单位工作人员刘某被发现个人博客违规刊登涉密文件。经查,该份文件是刘某为了学习相关知识,在互联网上搜集政策信息时发布到个人博客,该份文件在转载前未标明密级。关于下列说法不正确的是()。A、刘某是在不知情的情况下转载了涉密文件,没有违反保密法的规定禁止在互联网及其他公共信息网络或者未采取保密措施的有线和无线通信中传递国家秘密B、目前互联网上可能存在已经发布而没有被广泛传播的涉密信息,经转载、发布后存在进一步扩散的风险,因此必须对互联网上的信息认真甄别、慎重处理,机关、单位应建立信息发布保密审查制度,对转载信息进行严格的保密审查C、刘某在工作中若发现之前见
28、过的一份涉密文件在互联网中刊登,应及时报告保密行政管理部门答案:A某文件为机密级,除另行规定外,该文件保密期限最长可以确定为OoA、5年Bx10年Cx20年Bx30年答案:C普通手机处于关机状态下时,不存在泄密隐患。答案:错误B、收买、非法提供C、搜集、收买Bx窃取、刺探答案:A新涉密信息系统集成资质管理办法规定乙级资质也可以从事绝密级的涉密集成业务。()答案:错误新涉密信息系统集成资质管理办法是从2021年2月1日起施行的。()答案:错误新涉密信息系统集成资质管理办法要求保密工作经费必须单列。0答案:正确新涉密信息系统集成资质管理办法要求法定代表人、主要负责人、实际控制人、董(监)事会人员、
29、以及从事涉密集成业务人员具有中国国籍,对高级管理人员没有国籍要求。()答案:错误刑法第二百八十二条规定,非法持有属于国家绝密、机密的0,拒不说明来源与用途的,处五年以下有期徒刑、拘役或者管制。Ax文件Bx资料Cx其他物品B、以上都正确答案:D刑法第三百九十八条规定,国家机关工作人员违反保守国家秘密法的规定,故意或者过失泄露国家秘密,情节严重的,处O以下有期徒刑或者拘役。A、三年Bx五年Cx十年B、二十年答案:A哑语、盲文等其实都是生活中的密码。()答案:正确以下()算法被国家密码管理局警示是有风险的算法。A、MD5BxSHA-1CvDESBxRSA-512答案:ABCD以下不属于信息公开保密审
30、查内容的是()。A、拟公开的信息是否涉及国家秘密B、拟公开的信息是否涉及工作秘密C、拟公开的信息是否涉及个人隐私Bx拟公开的信息是否准确完整答案:D以下不属于政务活动中涉及到的电子认证服务内容的是()。A、电子公文B、电子印章Cv电子表格B、电子证照答案:C以下对于商用密码检测认证机制说法正确的是O。A、认证机构及其所委派的工厂检查员应对工厂检查结论负责B、检测机构应对检测结果和检测报告负责C、认证机构应对其做出的认证结论负责B、认证委托人应对其所提交的委托资料及样品的真实性、合法性负责答案:ABCD以下关于涉密会议活动新闻报道的保密要求,说法不正确的是()。A、涉密会议、活动接受采访或公开报
31、道,应当经过批准B、机关单位发布涉密会议、活动相关信息,对是否涉密界定不清的,应逐级报有权确定该事项密级的上级机关或保密部门审查确定C、新闻报道单位刊发关于涉密会议、活动的稿件前,只需通过单位保密部门审查B、机关单位应严防在宣传报道中造成失泄密事件答案:C以下关于涉密会议、活动新闻报道的保密要求,说法正确的是()。A、涉密会议、活动接受采访或公开报道,应当经过批准B机关单位发布涉密会议活动相关信息,对是否涉密界定不清的,应逐级报有权确定该事项密级的上级机关或保密部门审查确定C、新闻报道单位刊发关于涉密会议、活动的稿件前,只需通过单位保密部门审查B、机关单位应严防在宣传报道中造成失泄密事件答案:
32、ABD以下关于涉密人员使用手机的注意事项,说法不正确的是()。A、涉密人员使用手机应严格遵守国家有关保密规定,自觉履行保密义务,并接受有关部门的保密监督管理Bx涉密人员不得在手机中存储涉及国家秘密的信息C、涉密人可以用手机发送涉及国家秘密信息,但应及时删除B、涉密人员不得手机通话中谈及国家秘密答案:C以下关于数字证书的叙述中,正确的是O。A、证书通常由CA安全认证中心发放B、证书携带持有者的公开密钥C、证书的有效性可以通过验证持有者证书的签名部分获知B、证书通常携带CA的公开密钥答案:ABC以下哪些行为属于保守国家秘密的行为()。A、在家里看见标有国家秘密标志的纸张文件,马上告诉爸爸妈妈,并提
33、醒不能带回家B、在马路上公园餐厅等公共场所看见标有国家秘密标志纸张物品,应马上交给警察C、参观学习军事管理区不用手机照像机等拍照录像B、把军舰、军机照片转发朋友或上传到互联网上答案:ABC以下哪一项不属于密码法规定的四级密码工作管理体制?()Ax国家B省C县B、镇答案:D以下属于密码相关题材的影视作品包括()。A、风声B、暗算Cs悬崖之上B、永不消逝的电波答案:ABCD以下说法,不符合保密要害部门部位管理要求的是()。Ax保密要害部门部位要按照国家保密标准配备保密技术防护设备B、使用进口设备和产品,经领导同意后,可以不进行安全保密保术技术检查C、禁止使用无线电话和手机B、未经批准,不得带入有录
34、音、录像、拍照、信息存储等功能的设备答案:B以下说法不符合涉密人员手机使用保密要求的是()。A、不得在手机中存储涉及国家秘密的信息B、不得在手机通话中涉及国家秘密事项C、不得用手机发送涉及国家秘密的信息B、在手机中存储起草涉密文件时的过程稿答案:D以下说法不符合涉密人员手机使用保密要求的是()。A、不得在手机中存储涉及国家秘密的信息B、不得在手机通话中涉及国家秘密事项Cx不得用手机发送涉及国家秘密的信息B、在手机中存储起草涉密文件时的过程稿答案:D因工作需要携带涉密载体在境外驻留时,应当选择符合安全保密要求的场所;每次离开驻留场所前,应当进行彻底清理,确保不遗留任何涉密载体。答案:正确阴符共有
35、)种。A、六B、八C十Bv十二答案:B应为证书认证系统进行物理区域划分,并进一步对KM物理区域进行划分,以下说法不正确的是O。A、证书认证系统的物理区域应划分为:公共区、服务区、管理区、核心区B、进入证书认证系统的物理区域的各区域的顺序依次为:服务区、管理区、核心区C、KM的物理区域应划分为:密钥服务区、密钥管理区B、进入KM各区域的顺序依次为:密钥管理区、密钥服务区答案:B应用和数据安全层面中的典型密钥包括()。A、真实性保护密钥B保密性保护密钥C完整性保护密钥B、用于不可否认功能的密钥答案:ABCD有以下()情形的,机关、单位应当对所确定国家秘密事项的密级、保密期限或者知悉范围及时作出变
36、更。A、定密时所依据的法律法规发生变化B定密时所依据的保密事项范围发生变化C、泄露后对国家安全和利益的损害程度发生明显变化B、以上都正确答案:D与对称密码体制相比,公钥密码体制最大的特点是加密密钥可公开。()答案:正确在信息系统密码应用测评要求中,对于不同测评指标的测评实施,以下说法不正确的是:()。A、物理和环境安全的身份鉴别需要核查电子门禁系统只能是采用动态口令机制、基于对称密码算法或密码杂凑算法的消息鉴别码(MAC)机制等密码技术对重要区域进入人员进行身份鉴别,并验证进入人员身份真实性实现机制是否正确和有效B、网络和通信安全的身份鉴别核查是否采用动态口令机制、基于对称密码算法或密码杂凑算
37、法的消息鉴别码(MAC)机制、基于公钥密码算法的数字签名机制等密码技术对通信实体进行身份鉴别(第一级到第三级)/双向身份鉴别(第四级),并验证通信实体身份真实性实现机制是否正确和有效Cx安全接入认证需要核查是否采用动态口令机制、基于对称密码算法或密码杂凑算法的消息鉴别码(MAC)机制、基于公钥密码算法的数字签名机制等密码技术对从外部连接到内部网络的设备进行接入认证,并验证安全接入认证机制是否正确和有效B、设备和计算安全的身份鉴别核查是否采用动态口令机制、基于对称密码算法或密码杂凑算法的消息鉴别码(MAC)机制、基于公钥密码算法的数字签名机制等密码技术对设备操作人员等登录设备的用户进行身份鉴别,
38、并验证登录设备的用户身份真实性实现机制是否正确和有效答案:A在信息系统密码应用测评要求中,对于通用测评要求,以下说法正确的有:()。A、通用测评要求主要分为密码算法和密码技术合规性,以及密钥管理安全性两部分B、密码算法和密码技术合规性的测试实施需要了解系统使用的算法名称、用途、何处使用、执行设备及其实现方式(软件、硬件或固件),核查密码算法是否以国家标准或行业标准形式发布,或取得国家密码管理部门同意其使用的证明文件。核查系统所使用的密码技术是否以国家标准或行业标准形式发布Cx密钥管理安全性的测评实施包括了核查信息系统中密钥体系中的密钥(除公钥外)是否不能被非授权的访问、使用、泄露、修改和替换,
39、公钥是否不能被非授权的修改和替换B、通用测评要求的测评项均是单元测评指标不单独判定符合性答案:ABCD在GM/T0062-2018密码产品随机数检测要求中将随机数检测划分为几种不同的产品形态。()。A、4Bx5Cx6Bx3答案:B在IPSecVPN中SM3密码杂凑算法或基于SM3的HMAC的属性值为多少?()Ax129Bx128Cx20Bx10答案:C在SM9密码算法中使用了()比特的Barreto-Naehrig曲线。Ax128Bx64Cx256B、32答案:C在点到点的对称密钥分发结构中,如果有n个成员组成的团体希望互相保密通信,那么所需要的对称密钥总数最少为()个。An*(n7)2Bxn
40、n7)Cxn*nBxn答案:C在马路上所看到一份国家秘密文件,你会怎么做?()A、用手机拍照,然后用微信发给朋友看B、不是自己的东西,当作没看见C、捡回去,当废品卖掉B、打110报警或交给警察答案:D在涉密岗位工作的人员,按照涉密程度分为(),实行分类管理。A、核心涉密人员B重要涉密人员Cx内部涉密人员Bx一般涉密人员答案:ABD在实行密码测评时应遵循以下哪几个原则?()A、客观公正原则B、经济性和可重用性原则Cx可重复性和可再现性原则B结果完善原则答案:ABCD在未采取安全保密防护的情况下,禁止在涉密网络和非涉密网络之间进行信息交换。答案:正确在我国,商用密码应用安全性评估最早于()年提
41、出来。Ax2005Bx2007G2009Bx2011答案:B在最终的密码应用解决方案自查结果中,每个要求项只能是()。A、符合Bx部分符合C不符合Bx不适用答案:AD早在夏商时期,我国就有了保密管理人员秘祝。()答案:正确针对网络和安全层面的身份鉴别,针对一些网络设备较少、拓扑简单的小型信息系统,可以不需要PKl证书体系来完成证书的签发、验证、撤销等维护工作,但必须对实体标识与鉴别数据进行有效绑定,以下不能实现这种鉴别方式是()。A、预共享密钥B、预置证书C、公钥Bx用户名+口令答案:D针对无线窃听,可通过建设电磁屏蔽室等方式进行防范。答案:正确证书有效期满,需要继续从事涉密业务的,应在有效期届满30日前向保密行政管理部门提出资质延续申请。()答案:错误智能手机具有视频通话、宽带上网、位置服务、大容量数据存储处理等多种功能,在使用过程中需要注意存储信息被窃取利用、用户位置被定位跟踪等安全隐患。在涉密会议和涉密重大活动中,只要不使用手机录音录像功能,就可以带入手机。答案:错误中央国家机关省级机关及其授权的机关单位可以确定()国家秘密。Ax秘密级Bx机密级Cx绝密级B、以上都是答案:D