1. 2019年10月26日,十三届全国人民代表大会常务委员会第十四次会议审议通过了《中华人民共和国密码法》,该法将自( )起施行。
A.2020年10月1日 B.2020年12月1日 C.2020年1月1日 D.2020年7月1日
2.根据自主可控的安全要求,基于国密算法的应用也得到了快速发展。我国国密标准中的杂凑算法是( )。
A.SM2 B.SM3 C.SM4 D.SM9
3.信息安全产品通用测评标准ISO/IEC15408-1999《信息技术、安全技术、信息技术安全性评估准则》(简称CC)。该标准分为三个部分:第1部分“简介和一般模型”、第2部分:“安全功能需求”和第3部分“安全保证要求”,其中( )属于第2部分的内容。
A.评估保证级别 B.基本原理 C.保护轮廓 D.技术要求
4.从网络安全的角度看,要求网络安全防护系统是一个多层安全系统,避免成为网络中的“单失效点”。该原则是( )。
A.纵深防御原则 B.木桶原则 C.最小特权原则 D.最小泄露原则
5.为确保关键信息基础设施供应链安全,维护国家安全。依据( )2020 年4月27日,国家互联网信息办公室等12个部门联合发布了《网络产品和服务安全审查办法》,该办法自2020年6月1日实施。将重点评估采购网络产品和服务可能带来的国家安全风险。
A.《中华人民共和国国家安全法》 和《中华人民共和国网络安全法》
B.《中华人民共和国国家保密法》 和《中华人民共和国网络安全法》
C.《中华人民共和国国家安全法》 和《网络安全等级保护条例)
D.《中华人民共和国国家安全法》 和《中华人民共和国国家保密法》
6.密码学根据研究内容可以分为密码编制学和密码分析学。研究密码编制的科学称为密码编制学。研究密码破译的科学称为密码分析学。密码分析学中,根据密码分析者可利用的数据资源,可将攻击密码的类型分为四类,其中适于攻击计算机文件系统和数据库系统的是( )。
A.仅知密文攻击 B.己知明文攻击 C.选择明文攻击 D.选择密文攻击
7.以下关于认证和加密的表述中。错误的是( )。
A.加密用以确保数据的保密性
B.认证用以确保报文发送者和接收者的真实性
C.认证和加密都可以阻止对手进行被动攻击
D.身份认证的目的在于识别用户的合法性,阻止非法用户访问系统。
8.为了保