密码政策与知识竞赛题库(2020年版)
- 格式:doc
- 大小:34.50 KB
- 文档页数:8
备注:红色部分就是答案第1题、国家鼓励与支持密码___与应用,依法保护密码领域的___,促进密码科学技术进步与创新。
国家加强密码人才培养与队伍建设,对在密码工作中作出突出贡献的组织与个人,按照国家有关规定给予表彰与奖励。
A、科学技术研究B、知识产权C、考察调研D、国家主权第2题、商用密码应用安全性评估就是指对采用商用密码技术、产品与服务集成建设的网络与信息系统密码应用的___、___、___进行评估。
A、合规性B、正确性C、有效性D、安全性第3题、《密码法》所称密码,就是指采用特定变换的方法对信息等进行___、___的技术、产品与服务。
A、加密保护B、安全认证C、身份验证D、安全检测第4题、为了___,保护公民、法人与其她组织的合法权益,制定《密码法》法。
A、规范密码应用与管理B、促进密码事业发展C、保障网络与信息安全D、维护国家安全与社会公共利益第5题、AES加密过程涉及的操作包括___。
A、字节替代B、行移位C、列混淆D、轮密钥加第6题、国家鼓励在外商投资过程中基于___与___开展商用密码技术合作。
行政机关及其工作人员不得利用行政手段强制转让商用密码技术。
商用密码的科研、生产、销售、服务与进出口,不得损害国家安全、社会公共利益或者她人合法权益。
A、行业准则B、非歧视原则C、自愿原则D、商业规则第7题、密码工作坚持党的绝对领导,主要体现在:______。
A、密码工作的重大事项向中央报告,密码工作的重大决策由中央决定B、坚决贯彻执行中央关于密码工作的方针政策C、坚决落实中央确定的密码工作领导与管理体制D、充分发挥党的领导核心作用,各级党委(党组)与密码工作领导机构要认真履行党管密码的政治责任第8题、国家鼓励____、____、____、____等参与商用密码国际标准化活动。
A、企业B、社会团体C、教育、科研机构第9题、违反《密码法》中实施进口许可、出口管制的规定,进出口商用密码的,由__ 或者__依法予以处罚。
2020保密试题及答案一、单项选择题(每题2分,共20分)1. 保密工作的核心是什么?A. 信息安全B. 人员管理C. 技术防护D. 制度建设答案:D2. 以下哪项不是保密工作的基本要求?A. 保守秘密B. 公开透明C. 遵循规定D. 严格管理答案:B3. 保密工作的对象主要包括哪些?A. 国家秘密B. 商业秘密C. 个人隐私D. 所有以上答案:D4. 保密工作的主要目的是?A. 保护国家安全B. 维护个人权益C. 促进经济发展D. 维护社会稳定答案:A5. 保密工作的原则是什么?A. 预防为主B. 事后处理C. 信息共享D. 公开透明答案:A6. 保密工作的基本方法包括?A. 物理隔离B. 技术防护C. 人员管理D. 所有以上答案:D7. 保密工作的责任主体是谁?A. 个人B. 组织C. 政府D. 所有以上答案:D8. 保密工作的对象不包括以下哪项?A. 国家秘密B. 工作秘密C. 个人隐私D. 公开信息答案:D9. 保密工作的基本要求包括?A. 保守秘密B. 公开透明C. 遵循规定D. 严格管理答案:A10. 保密工作的主要手段是什么?A. 法律手段B. 技术手段C. 管理手段D. 所有以上答案:D二、多项选择题(每题3分,共15分)1. 保密工作的重要性体现在哪些方面?A. 维护国家安全B. 保护个人隐私C. 促进经济发展D. 维护社会稳定答案:A、B、D2. 保密工作的对象包括以下哪些?A. 国家秘密B. 商业秘密C. 工作秘密D. 个人隐私答案:A、B、C、D3. 保密工作的原则包括?A. 预防为主B. 事后处理C. 信息共享D. 严格管理答案:A、D4. 保密工作的基本方法包括?A. 物理隔离B. 技术防护C. 人员管理D. 法律约束答案:A、B、C、D5. 保密工作的责任主体包括?A. 个人B. 组织C. 政府D. 社会公众答案:A、B、C三、判断题(每题1分,共10分)1. 保密工作只与政府有关,与个人无关。
保密知识竞赛试题库及答案保密知识竞赛试题及答案1姓名:单位:分数:一、单项选择题1 、《中华人民共和国保守国家秘密法》已由中华人民共和国第十一届全国人民代表大会常务委员会第十四次会议于(C )修订通过。
A.2008 年4 月5 日B.2009 年5 月1 日C.201 0 年4 月29 日2、凡涉及(A )内容的公文,一律不得在公司的办公自动化网上运转A 国家秘密B 企业秘密C 工作秘密3、《保密法》规定,一切国家机关、武装力量、政党、社会团体、企事业单位和公民都有保守(B )的义务。
A.党和国家工作秘密B.国家秘密C.企业商业秘密4、单位员工发生工作变动或办理离退休手续时,要主动把涉及国家秘密和企业商业秘密的文件资料移交(B )部门处理。
A 上级B 机要或档案C 同级5、存储有涉密信息的计算机发生故障,需(A )再送出维修。
A 把存储部件拆下后,妥善保存B 涉密信息删除C 存储部件格式化6、国家秘密和企业商业秘密的密级分别为(A )。
A.绝密、机密、秘密三级,企业机密、企业秘密两级B.绝密和机密两级,企业秘密一级C.秘密和机密两级,企业机密一级7、保守国家秘密的工作,实行积极防范、突出重点、(C )的方针。
A.确保国家秘密安全B.便利信息资源合理利用C.依法管理8、国家秘密及其密级的具体范围,由国家保密工作部门分别会同外交、公安、国家安全和(B )规定。
A.其他有关部门B.其他中央有关机关C.国务院其他有关部门9、“机密“级国家秘密是重要的国家秘密,泄露后会造成(B )后果。
A.使国家的安全和利益遭受特别严重的损害B.使国家的安全和利益遭受严重的损害C.使国家的安全和利益遭受损害1 0、根据《中华人民共和国保守国家秘密法》的有关规定,关于政党的秘密事项的正确表述是(C )A.政党的秘密事项经保密工作部门确认后,属于国家秘密事项B.政党的秘密事项与国家秘密性质不同,不属于国家秘密事项C.政党的秘密事项符合本法有关规定的,属于国家秘密1 1、中央企业商业秘密保护工作,实行依法规范、(C )、保障安全的方针A 企业负责、预防为主B 突出重点、便利工作C 以上都是1 2、违反《计算机信息系统保密管理暂行规定》,由保密部门和保密机构(C )。
密码政策与知识竞赛题库
选择题
在使用密码时,以下哪项做法是错误的?
A. 使用个人生日作为密码
B. 定期更换密码
C. 使用长且复杂的密码
D. 避免在多个账号上使用相同的密码
下列哪项不属于密码管理的基本原则?
A. 最小权限原则
B. 唯一性原则
C. 易记性原则
D. 分离职责原则
密码策略中,建议密码长度至少为多少位?
A. 6位
B. 8位
C. 10位
D. 12位
以下哪项技术不属于密码学范畴?
A. 加密算法
B. 数字签名
C. 防火墙
D. 哈希函数
在处理敏感数据时,以下哪项措施是不必要的?
A. 使用加密技术保护数据
B. 对数据进行备份
C. 定期审计密码策略执行情况
D. 在公共网络上明文传输数据
填空题
密码策略中,通常建议密码应包含至少一种特殊字符,如_________。
为了保证密码的安全性,应避免使用容易猜测的单词或短语,如“password”、“_________”等。
在密码学中,_________是一种将明文转换为密文的过程。
为了防止密码泄露,建议定期_________密码。
多因素身份验证除了密码之外,还可能包括_________、生物识别等方式。
简答题
请简述密码策略的重要性及其主要目的。
描述一种常见的密码攻击方法,并说明如何防范该攻击。
为什么说使用长密码比使用短密码更安全?
请列举至少三种提高密码安全性的有效措施。
解释数字签名的作用及其在实现网络安全中的应用。
密码政策与知识竞赛1(2020年版)第1题.国家鼓励和支持密码___和应用,依法保护密码领域的___,促进密码科学技术进步和创新。
国家加强密码人才培养和队伍建设,对在密码工作中作出突出贡献的组织和个人,按照国家有关规定给予表彰和奖励。
A.科学技术研究B.知识产权C.考察调研D.国家主权第2题.商用密码应用安全性评估是指对采用商用密码技术、产品和服务集成建设的网络与信息系统密码应用的___、___、___进行评估。
A.合规性B.正确性C.有效性D.安全性第3题.《密码法》所称密码,是指采用特定变换的方法对信息等进行___、___的技术、产品和服务。
A.加密保护B.安全认证C.身份验证D.安全检测第4题.为了___,保护公民、法人和其他组织的合法权益,制定《密码法》法。
A.规范密码应用和管理B.促进密码事业发展C.保障网络与信息安全D.维护国家安全和社会公共利益第5题.AES加密过程涉及的操作包括___。
A.字节替代B.行移位C.列混淆D.轮密钥加第6题.国家鼓励在外商投资过程中基于___和___开展商用密码技术合作。
行政机关及其工作人员不得利用行政手段强制转让商用密码技术。
商用密码的科研、生产、销售、服务和进出口,不得损害国家安全、社会公共利益或者他人合法权益。
A.行业准则B.非歧视原则C.自愿原则D.商业规则第7题.密码工作坚持党的绝对领导,主要体现在:______。
A.密码工作的重大事项向中央报告,密码工作的重大决策由中央决定B.坚决贯彻执行中央关于密码工作的方针政策C.坚决落实中央确定的密码工作领导和管理体制D.充分发挥党的领导核心作用,各级党委(党组)和密码工作领导机构要认真履行党管密码的政治责任第8题.国家鼓励____、____、____、____等参与商用密码国际标准化活动。
A.企业B.社会团体C.教育、科研机构第9题.违反《密码法》中实施进口许可、出口管制的规定,进出口商用密码的,由__或者__依法予以处罚。
备注:红色部分是答案第1题.国家鼓励和支持密码___和应用,依法保护密码领域的___,促进密码科学技术进步和创新。
国家加强密码人才培养和队伍建设,对在密码工作中作出突出贡献的组织和个人,按照国家有关规定给予表彰和奖励。
A.科学技术研究B.知识产权C.考察调研D.国家主权第2题.商用密码应用安全性评估是指对采用商用密码技术、产品和服务集成建设的网络与信息系统密码应用的___、___、___进行评估。
A.合规性B.正确性C.有效性D.安全性第3题.《密码法》所称密码,是指采用特定变换的方法对信息等进行___、___的技术、产品和服务。
A.加密保护B.安全认证C.身份验证D.安全检测第4题.为了___,保护公民、法人和其他组织的合法权益,制定《密码法》法。
A.规范密码应用和管理B.促进密码事业发展C.保障网络与信息安全D.维护国家安全和社会公共利益第5题.AES加密过程涉及的操作包括___。
A.字节替代B.行移位C.列混淆D.轮密钥加第6题.国家鼓励在外商投资过程中基于___和___开展商用密码技术合作。
行政机关及其工作人员不得利用行政手段强制转让商用密码技术。
商用密码的科研、生产、销售、服务和进出口,不得损害国家安全、社会公共利益或者他人合法权益。
A.行业准则B.非歧视原则C.自愿原则D.商业规则第7题.密码工作坚持党的绝对领导,主要体现在:______。
A.密码工作的重大事项向中央报告,密码工作的重大决策由中央决定B.坚决贯彻执行中央关于密码工作的方针政策C.坚决落实中央确定的密码工作领导和管理体制D.充分发挥党的领导核心作用,各级党委(党组)和密码工作领导机构要认真履行党管密码的政治责任第8题.国家鼓励____、____、____、____等参与商用密码国际标准化活动。
A.企业B.社会团体C.教育、科研机构第9题.违反《密码法》中实施进口许可、出口管制的规定,进出口商用密码的,由__ 或者__依法予以处罚。
保密知识小测试一、单项选择题(下列各题中只有一个正确答案)1.国家秘密是关系国家安全和利益,(B),在一定时间内只限一定范围的人员知悉的事项。
A 根据实际需要确定B 依照法定程序确定C 按照领导的意图确定2.一切国家机关、武装力量、政党、社会团体、(C)都有保守国家秘密的义务。
A 国家公务员B 共产党员C 企业事业单位和公民3.保守国家秘密的工作实行积极防范、突出重点、依法管理的方针,(C)。
A 确保国家秘密安全B 便利各项工作的开展C 既确保国家秘密安全又便利信息资源合理利用4.机关、单位对所产生的国家秘密事项,应当按照(C)确定密级,同时确定保密期限和知悉范围。
A 保密法实施办法B 保密规章制度C 国家秘密及其密级的具体范围的规定5.一份文件为机密级,保密期限是10年,应当标注为(C)。
A 机密10年B 机密★C 机密★10年6.某文件标注“绝密★”,表示该文件保密期限为(A)。
A 30年B 20年C 长期7.国家秘密的保密期限届满的,自行(C)。
A 变更B 公开C 解密8.重要涉密部门的人员选配,应当坚持(B)的原则,并定期进行考核,不适合的应及时调整。
A 谁选配谁负责B 先审后用C 先选后训9.计算机信息系统的保密管理应实行(C)制,由单位主管领导负责本单位的计算机信息系统的保密工作,并指定有关机构和人员具体承办。
A 分工负责B 单位负责C 领导负责10.涉密场所应当按照国家有关规定经相关部门的安全技术检测,与境外机构、人员住所保持(C)的安全距离。
A 300米B 40米C 相应11.存储国家秘密信息的U盘只能在(A)计算机上使用。
A 本单位同一密级或更高密级的涉密B 本单位同一密级的涉密C 办公用内部12.存储过国家秘密的信息介质可以(A)密级使用。
A 提高B 降低C 解除13.某领导外出时提包被窃,找回后发现包内钱物丢失,涉密文件完整无缺。
这一事件(C)。
A 属于泄密事件B 在证明文件未被不应知悉者知悉时,按泄密事件处理C 在不能证明文件未被不应知悉者知悉时,按泄密事件处理14.属于国家秘密的文件、资料或其他物品下落不明的,自发现之日起,绝密、机密级或秘密级分别在(A)内查无下落的,应当按泄密事件处理。
密码政策与知识竞赛1(2020年版)第1题.国家鼓励和支持密码___和应用,依法保护密码领域的___,促进密码科学技术进步和创新。
国家加强密码人才培养和队伍建设,对在密码工作中作出突出贡献的组织和个人,按照国家有关规定给予表彰和奖励。
A.科学技术研究B.知识产权C.考察调研D.国家主权第2题.商用密码应用安全性评估是指对采用商用密码技术、产品和服务集成建设的网络与信息系统密码应用的___、___、___进行评估。
A.合规性B.正确性C.有效性D.安全性第3题.《密码法》所称密码,是指采用特定变换的方法对信息等进行___、___的技术、产品和服务。
A.加密保护B.安全认证C.身份验证D.安全检测第4题.为了___,保护公民、法人和其他组织的合法权益,制定《密码法》法。
A.规范密码应用和管理B.促进密码事业发展C.保障网络与信息安全D.维护国家安全和社会公共利益第5题.AES加密过程涉及的操作包括___。
A.字节替代B.行移位C.列混淆D.轮密钥加第6题.国家鼓励在外商投资过程中基于___和___开展商用密码技术合作。
行政机关及其工作人员不得利用行政手段强制转让商用密码技术。
商用密码的科研、生产、销售、服务和进出口,不得损害国家安全、社会公共利益或者他人合法权益。
A.行业准则B.非歧视原则C.自愿原则D.商业规则第7题.密码工作坚持党的绝对领导,主要体现在:______。
A.密码工作的重大事项向中央报告,密码工作的重大决策由中央决定B.坚决贯彻执行中央关于密码工作的方针政策C.坚决落实中央确定的密码工作领导和管理体制D.充分发挥党的领导核心作用,各级党委(党组)和密码工作领导机构要认真履行党管密码的政治责任第8题.国家鼓励____、____、____、____等参与商用密码国际标准化活动。
A.企业B.社会团体C.教育、科研机构第9题.违反《密码法》中实施进口许可、出口管制的规定,进出口商用密码的,由__ 或者__依法予以处罚。
密码政策与知识竞赛2(2020年版)第1题.根据2020年1月1日起施行的《中华人民共和国密码法》中的规定,大众消费类产品所采用的商用密码实行进口许可和出口管制制度。
正确错误第2题.商用密码检测、认证机构应当对其在商用密码检测认证中所知悉的国家秘密和商业秘密承担保密义务。
正确错误第3题.违反《密码法》规定,构成犯罪的,依法追究民事责任。
正确错误第4题.密码工作坚持总体国家安全观,遵循统一领导、分级负责,创新发展、服务大局,依法管理、保障安全的原则。
正确错误第5题.核心密码、普通密码属于商业秘密。
正确错误第6题.商用密码用于保护不属于国家秘密的信息。
公民、法人和其他组织必须依法使用商用密码保护网络与信息安全。
正确错误第7题.密码管理部门因工作需要,按照国家有关规定,可以提请公安、交通运输、海关等部门对核心密码、普通密码有关物品和人员提供免检等便利,有关部门应当予以协助。
正确错误第8题.国家对密码实行分类管理。
密码分为核心密码、普通密码和商用密码。
正确错误第9题.国家采取多种形式加强密码安全教育,将密码安全教育纳入义务教育体系和公务员教育培训体系,增强公民、法人和其他组织的密码安全意识。
正确错误第10题.商用密码从业单位必须强制进行商用密码检测认证。
正确错误第11题.密码管理部门和密码工作机构应当建立健全严格的监督和安全审查制度,对其工作人员遵守法律和纪律等情况进行监督,并依法采取必要措施,定期组织开展安全审查。
正确错误第12题.涉及国家安全、国计民生、社会公共利益的商用密码产品,应当依法列入网络关键设备和网络安全专用产品目录,由具备资格的机构检测认证合格后,方可销售或者提供。
正确错误第13题.《中华人民共和国密码法》经十三届全国人大常委会第十四次会议表决通过,习近平主席签署第三十五号主席令正式颁布,自2020年1月1日起施行。
正确错误第14题.根据2020年1月1日起施行的《中华人民共和国密码法》中的规定,大众消费类产品所采用的商用密码实行进口许可和出口管制制度。
保密知识竞赛——多选题1 .《武器装备利研生产单位保密资格标准》的作用( )A .是保密资格审查认证的依据B .是保密资格复查的依据C .是单位申请武器装备科研生产许可的基本条件D .是对单位保密工作的基本要求2 .单位法定代表人或主要负责人的责任是( )A .对保密工作负直接领导责任B .保证《武器装备科研生产单位保密资格标准》在本单位的贯彻实施C .为保密工作提供财力以外的各种保障D .保证党和国家有关保密工作的方针政策和法律法规在本单位的贯彻执行3 .涉密部门负责人和项目负责人的职责是( )A .对本部门或本项目保密工作负具体领导责任B .掌握本部门或本项目保密工作情况C .对保密措施落实情况进行监督检查D .采取具体措施组织落实单位保密工作部署4 .涉密人员的责任是( )A .熟悉本职岗位的保密要求B .按规定履行保密工作责任C .熟知保密法律法规和相关知识技能D .做好涉密载体管理工作5 .项目负责人是指( )A .某一涉密科研项目的负责人B .某一涉密科研课题的负责人C .二级单位(部门)的负责人D .单位分管保密工作负责人6 .军工单位保密责任主体是( )A .法定代表人或主要负责人B .分管保密工作负责人C .涉密部门或项目负责人D .分管武器装备科研生产涉密业务工作的负责人7 .高校保密责任主体是( )A .大学校长B .大学党委书记C .承担军工科研项目或课题研究的负责人D .后勤服务处处长8 .保密委员会或保密工作领导小组的职责是()A .对保密工作负领导责任B .为保密工作机构履行职责提供人力、财力、物力等条件保障C .对保密工作进行研究、部署和总结D .及时解决保密工作中的重大问题9 .单位保密委员会组成人员是( )A .单位法定代表人B .主要负责人C .单位负责人D .有关部门的主要负责人10 .保密工作机构人员应具备的条件是( )A .具备良好的政治素质B .通过培训和考核,获得保密工作资格证书C .具有大学本科以上学历,科研能力很强D .熟悉本单位业务工作和保密工作情况11 .下列不属于专职保密工作人员的是( )A .机要人员B .档案管理人员C .密码通信人员D .兼职保密员12 .按照《一级武器装备科研生产单位保密资格标准》的规定,专职保密工作人员配备的要求是( )A .涉密人员1000 人(含)以上的,专职保密工作人员配备不得少于4 人B .涉密人员500 人(含)以上至1000 人以下的,不得少于3 人C .涉密人员100 人以下的,配备1 名专职保密工作人员D .涉密人员100 人(含)以上至500 人以下的,不得少于1 人13 .按照《二级武器装备科研生产单位保密资格标准》规定,专职保密工作人员配备的要求是( )A .涉密人员1000 人(含)以上的,专职保密工作人员配备不得少于3 人B .涉密人员200 人(含)以上至1000 人以下的,专职保密工作人员配备不得少于2 人C .涉密人员200人以下的,专职保密工作人员不得少于1 人D .涉密人员100 人以下的,配备1 名专职保密工作人员14 .制定二级制度的要求是( )A .依据基本制度B .按照业务工作流程C .明确保密要求和保密责任D .结合业务工作实际15.制定专项制度要求是( )A .按照专项任务的特点和要求B .由保密工作机构制定C .做好科学定密工作D .做到密级划分清楚,责任明确,措施具体16 .保密监督管理的内容包括( )A .涉密人员管理B .涉密载体管理C .涉密会议管理D .定密管理17 .有关定密工作小组表述正确的是( )A .单位应当成立定密工作小组,研究指导定密工作B .定密工作小组由单位有关业务工作负责人、业务部门和保密工作机构人员组成C .由单位分管保密工作的领导或保密工作机构人员共同组成定密工作小组,并由分管保密工作的领导担任组长D .单位保密工作机构人员参与组成定密工作小组18 .办理涉密文件定密的依据是( )A .相关保密范围的规定B .单位科研生产任务实际C .型号项目总体文件密级D .承办人个人经验19 .界定涉密人员的涉密等级的原则是( )A .根据涉密岗位的涉密等级界定B .根据业务工作中了解和掌握国家秘密的程度界定C .根据业务工作中接触国家秘密的涉密等级界定D .接触绝密级事项的人员应当确定为核心涉密人员20 .应当确定为核心涉密人员的条件是( )A .了解和掌握涉及绝密级国家秘密的程度深B .了解和掌握涉及绝密级国家秘密的事项多C .在涉及绝密级国家秘密岗位上工作的时间长D . 在涉及绝密级国家秘密的单位中担任负责后勤保障的领导2l有关脱密期正确的说法是( )A .核心涉密人员的脱密期为3 年至5 年B .重要涉密人员的脱密期为2 年至3 年C .一般涉密人员的脱密期为l 年至2 年D . 属于重要涉密人员的领导干部脱密期为3 年至5 年22有关涉密人员管理正确的说法是( )A . 涉密人员上岗前应当接受单位组织的保密资格审查和培训B .单位应当与涉密人员签订保密责任书C .对在岗涉密人员每年都应当进行保密教育培训D .涉密人员严重违反保密规定的应当调离涉密岗位23对涉密人员的基本要求是( )A .熟知保密责任和义务B .熟悉保密法律法规C .掌握保密知识和技能D .接受保密检查24 .孙某在脱密期间,不能去工作的单位是( )A .境外企业B .外国驻华机构C .外商独资企业D.中外合资企业25 .有关涉密载体管理正确的说法是( )A .国家秘密载体应当按有关规定标明密级和保密期限B .未定稿的涉密电子文档也应当按有关规定标明密级和保密期限C .销毁磁介质国家秘密载体时应当将涉密信息全部删除干净D .因工作需要携带涉密载体外出应当按有关规定履行审批手续,并采取保密措施26 .下列有关涉密载体管理错误的说法是( )A .涉密载体都应当存放在密码保险柜中B .对体积较大,不便于存放在保险柜中的涉密产品,其保管场所应当具备相应的保密防护措施C .涉密人员岗位调整以后,仍然在本单位其他涉密岗位工作的不需要清退所保管和使用的国家秘密载体D .涉密人员辞职时应当在办理完辞职手续后,清退所有保管和使用过的国家秘密载体27 .涉密载体管理应当注意的事项是( )A .严格控制国家秘密载体的接触范围B .做好对未定稿的涉密过程文件的管理C .做好对涉密存储介质的管理D .无论绝密级还是机密级涉密载体都应当存放在密码文件柜中28 .应当清退保管和使用的国家秘密载体的涉密人员包括( )A .辞职的B .解聘的C .调离涉密岗位的D .退休的29 .应当确定为保密要害部门的是( )A .单位日常工作中经常产生绝密级或较多机密级、秘密级国家秘密的内设机构B .单位日常工作中经常传递绝密级或较多机密级、秘密级国家秘密的内设机构C .单位日常工作中经常使用和管理绝密级或较多机密级、秘密级国家秘密的内设机构D .单位日常工作中经常存储大量秘密级国家秘密的内设机构30 .不得在非涉密计算机中处理和存储的有( )A .涉密的文件B .个人隐私文件C .涉密的图纸D .已解密的图纸31 .为防止涉密计算机在使用时被他人窥视,应( )A .避免显示屏幕正对门、窗或透明过道B .采取安全隔离措施C .设置屏幕保护,确保离开时屏幕处于关闭状态D .与非涉密设备保持安全距离32.在口令设置中,属于易被破解口令的有( ) 的有A.使用计算机的用户名(账号)作为口令B.使用自己或亲友的生日、电话作为口令C.使用常用英文单词作为口令D.使用数字、英文字母和特殊字符的混合组合33.为预防计算机病毒的侵人与破坏,以下做法中正确( )A .使用正版软件B .定期备份数据C .设置登录口令D .安装防病毒软件34 .从互联网拷贝信息至涉密计算机,下列哪些操作不符合保密要求( )A .直接用涉密U 盘从互联网拷贝至涉密计算机B .用非涉密U 盘从互联网拷贝至涉密计算机C .在中间机上采用刻录只读光盘方式,拷贝至涉密计算机D .在中间机上使用写保护功能U 盘拷贝至涉密计算该U 盘在涉密计算机上使用时处于只读状态35 .涉密办公自动化设备禁止接人()。
密码政策与知识竞赛2(2020年版)第1题.根据2020年1月1日起施行的《中华人民共和国密码法》中的规定,大众消费类产品所采用的商用密码实行进口许可和出口管制制度。
正确错误第2题.商用密码检测、认证机构应当对其在商用密码检测认证中所知悉的国家秘密和商业秘密承担保密义务。
正确错误第3题.违反《密码法》规定,构成犯罪的,依法追究民事责任。
正确错误第4题.密码工作坚持总体国家安全观,遵循统一领导、分级负责,创新发展、服务大局,依法管理、保障安全的原则。
正确错误第5题.核心密码、普通密码属于商业秘密。
正确错误第6题.商用密码用于保护不属于国家秘密的信息。
公民、法人和其他组织必须依法使用商用密码保护网络与信息安全。
正确错误第7题.密码管理部门因工作需要,按照国家有关规定,可以提请公安、交通运输、海关等部门对核心密码、普通密码有关物品和人员提供免检等便利,有关部门应当予以协助。
正确错误第8题.国家对密码实行分类管理。
密码分为核心密码、普通密码和商用密码。
正确错误第9题.国家采取多种形式加强密码安全教育,将密码安全教育纳入义务教育体系和公务员教育培训体系,增强公民、法人和其他组织的密码安全意识。
正确错误第10题.商用密码从业单位必须强制进行商用密码检测认证。
正确错误第11题.密码管理部门和密码工作机构应当建立健全严格的监督和安全审查制度,对其工作人员遵守法律和纪律等情况进行监督,并依法采取必要措施,定期组织开展安全审查。
正确错误第12题.涉及国家安全、国计民生、社会公共利益的商用密码产品,应当依法列入网络关键设备和网络安全专用产品目录,由具备资格的机构检测认证合格后,方可销售或者提供。
正确错误第13题.《中华人民共和国密码法》经十三届全国人大常委会第十四次会议表决通过,习近平主席签署第三十五号主席令正式颁布,自2020年1月1日起施行。
正确错误第14题.根据2020年1月1日起施行的《中华人民共和国密码法》中的规定,大众消费类产品所采用的商用密码实行进口许可和出口管制制度。
多项选择题1.DES的三种主要的攻击方法是()A.强力攻击B.差分密码分析C.线性密码分析D.查表攻击2.下列方法可用于对消息认证码攻击的是()A.重放攻击B.密钥推测攻击C.已知明文攻击D.选择密文攻击3.维吉利亚密码是古典密码体制比较有代表性的一种密码,以下不属于其密码体制采用的是()。
A.置换密码B.单表代换密码C.多表代换密码D.序列密码4.以下说法正确的是()。
A.置换密码又称为换位密码。
B.置换密码分为列置换密码、周期置换密码。
C.周期置换密码是将明文串按固定长度分组,然后对每组中的子串按某个置换重新排列位置从而得到密文。
D.希尔密码算法抵抗频率分析攻击能力最强,而对已知明文攻击最弱。
5.后量子密码的研究领域包括()A.基于纠错码B.基于多变量C.基于格D.基于杂凑算法6.电子签名验证数据,是指用于验证电子签名的数据,包括()等。
A.代码B.口令C.指令D.算法或者公钥7.重合指数法对以下算法的破解效果较差的是()。
A.置换密码B.单表代换密码C.多表代换密码D.序列密码8.在1949年香农发表《保密系统的通信理论》之前,密码学算法主要通过字符间的()实现,一般认为密码体制属于传统密码学范畴。
A.简单置换B.代换C.复杂置换D.加解密9.根据Hash函数的安全水平,人们将Hash函数分成两大类,分别是()()A.弱碰撞自由的Hash函数B.强碰撞自由的Hash函数C.强Hash函数D.弱Hash函数10.境外组织或者个人在中国境内使用密码产品或者含有密码技术的设备,必须报经国家密码管理机构批准;但是()除外。
A.华人华侨B.外国驻华外交代表机构C.领事机构D.具有多国籍的法人11.目前应用最广的公钥密码体制主要基于以下三个问题()。
A.基于大整数因子分解B.基于有限域上的离散对数C.基于椭圆曲线上离散对数问题D.基于格困难问题12.RSA公钥密码体制是由()共同提出来的。
A.RivestB.ShamirC.ShannonD.Adleman13.Playfair体制的密钥是一个5*5的矩阵,其构造方法有以下哪几步()。
2020 年保密知识竞赛试题库及答案(完整版)一、填空题1. 国家秘密是指关系国家的安全和利益,依照法定程序确定,在一定时间内只限一定范围的人员知悉的事项。
2. 保守国家秘密的工作,实行基本义务、突出重点、依法管理、的方针。
3. 加强和改进保密工作总体要求的基本原则,应坚持党管保密、依法管理、综合防范、创新驱动。
4. 新修订《中华人民共和国保守国家保密法》自2010 年10 月1 日起实施。
5. 中央保密委员会是党中央统一领导党政军保密工作的领导机构。
6. 国家保密行政管理部门主管全国保密工作。
7. 绝密级国家秘密是最重要的国家秘密,泄露会使国家安全和利益遭受特别严重的损害。
8. 各级国家机关,单位对所产生的国家秘密事项,应当按照国家秘密及其秘密具体范围的规定确定秘密。
9. 定密责任人在职权范围内承担有关国家秘密的确定变更和解密工作。
10. 摘录,引用密件中属于国家秘密的内容,应当以其中最高密级和最长保密期限作出标志。
11. 保守国家秘密是我国公民的一项基本义务。
12. 涉密人员是指因工作需要接触、知悉、管理和掌握国家秘密的工作人员。
13. 涉密人员上岗前要经过保密审查和培训。
14. 涉密人员脱离涉密岗位必须实行脱密期管理,其中核心涉密人员脱密期为3 年,重要涉密人员为2 年,一般涉密人员为1 年。
15. 从事弹道导弹,核武器,军用核动力,核潜艇等等装备的核心技术专家脱密期不少于5 年。
16. 涉密人员脱离涉密岗位前,必须清退管理,使用的全部国家涉密载体并签订保密承诺书。
17. 国家保密载体保密期限需要延长的,由原确定密级和保密期限的机关、单位或者其上级机关决定。
18. 禁止在普通手机通话,发送短信,社交媒体通讯过程中,通过明语或暗语谈论,传递国家秘密。
19. 不得在连接互联网计算机上储存、处理、传递国家秘密信息。
20. 不准通过普通邮政、快递、物流方式传递属于国家秘密的文件、资料和其他物品。
21. 涉密人员因公携带国家秘密载体外出,应当符合国家保密规定,并采取可靠的保密措施。
2020年百万网民学法律保密法知识竞赛题目及答案第1题:国家秘密的本质属性是()。
A.依照法律程序确定B.关系国家安全和利益C.在一定时间内保密D.只限一定范围的人员知悉第2题:2010年4月,()由第十一届全国人民代表大会常务委员会第十四次会议修订通过,对于做好新形势下保湾工作,具有重要而深远的意义。
A.《中共中央关于加强新形势下保密工作的决定》B.《关于加强保密工作的通知》C.《中华人民共和国保守国家秘密法》D.《中华人民共和国保守国家秘密法实施办法》第3题:()为定密责任人,负责本机关、本单位的国家秘密确定、变更和解除工作。
A.机关、单位负责人及其指定的人员B.保密员C办公室主任D.保密干部第4题:国家秘密的知悉范围,应当依据()限定在最小范围。
A.单位需要B.职务C级别D.工作需要第5题机关、单位定空工作的直接依据是A国家秘密事项一览表B.国家秘密及其密级的具体范围C.上级文件的密级、保密期限和知悉范围D.保密法及有关规定第6题:国家秘密的保密期限,除另有规定外,绝密级不超过(),机密级不超过(),秘密级不超过()。
A.40年30年20年B.30年20年10年C.20年10年5年D.10年5年1年第7题:机关、单位应当在国家秘密产生的同时,由承办人依据有关保密事项范围拟定()报定密责任人审核批准,并采取相应保密措施。
A.密级和知悉范围B.密级和保密期限C.密级D.密级、保密期限和知悉范围第8题;摘录、引用汇编属于国家秘密的内容,应当按照规定报批,()改变原件的密级、保密期限好人知悉范围。
A.不得擅自B.可以酌情C.经部门领导同意可以D.可以随意第9题:有关机关、单位及其工作人员对保密检查应当予以()。
A.拒绝B.支持C.配合D.参与第10题:发现利用互联网及其他公共信息网络发布的信息涉及泄露国家秘密的应当立即停止传输,保存有关记录,向公安机关、国家安全机关,或者()报告。
A.保密行政管理部门B.检察机关C.网络安全主管部门D.信息产业主管部门第11题:机关、单位应当将涉及绝密级或者较多机密级、秘密级国家秘密的机构确定为()A.保密要害部位B.保密室C.保密重要部位D.保密要害部门第12题:涉密人员实行分类管理,按照涉密程度分为()涉密人员。
一、XX基本知识考试试题〔共238题〕一、填空题〔共46题〕1、国家秘密是指关系国家的安全和利益,依照法定程序确定,在一定时间内只限一定X围的人员知悉的事项。
2、各级国家机关、单位对所产生的国家秘密事项,应当按照国家秘密与其密级具体X围的规定确定密级。
3、文件、资料汇编中有密件的,应当对各独立密件的密级和XX期限作出标志。
并在封面或者首页以其中的最高密级和最长XX期限作出标志。
4、摘录、引用密件中属于国家秘密的内容,应当以其中最高密级和最长XX期限作出标志。
5、保守国家秘密是我国公民的一项基本义务。
6、涉密人员是指因工作需要,接触、知悉、管理和掌握国家秘密的人员。
7、涉密人员上岗前要经过XX审查和培训。
8、因私出国〔境〕的重要涉密人员须经军工集团公司或省级国防科技工业管理部门审批。
9、涉密人员脱密期届满的,对其知悉的国家秘密仍负有XX义务。
10、涉密人员脱离涉密岗位必须实行脱密期管理,其中核心涉密人员脱密期为3-5 年,重要涉密人员为2-3 年,一般涉密人员为1-2 年。
11、涉密人员脱离涉密岗位必须清退所有保管的涉密载体、签订XX承诺书以后,才能办理手续。
12、外聘工勤服务人员不得接触国家秘密。
13、“绝密”是最重要的国家秘密,泄露会使国家的安全和利益遭受特别严重的损害。
14、XX期限需要延长的,由原确定密级和XX期限的机关、单位或者上级机关决定。
15、不准在私人交往和通信中泄露国家秘密。
16、不准在普通手机通话和发送短信中涉与国家秘密。
17、不准将普通手机与涉密计算机(涉密信息系统) 连接。
18、不准将普通手机带入涉密场所。
19、不得在互联网上用电子传送国家秘密信息。
20、不准通过普通邮政、快递、物流方式传递属于国家秘密的文件、资料和其他物品。
21、个人因公外出,应把所携带涉密载体存放在XX设备里。
22、销毁磁介质、光盘等秘密载体,应当采用物理或化学的方法彻底销毁,确保信息无法还原。
23、不得在涉密计算机和非涉密计算机上交叉使用移动存储介质。
密码政策与知识竞赛1(2020年版)第1题、国家鼓励与支持密码___与应用,依法保护密码领域得___,促进密码科学技术进步与创新。
国家加强密码人才培养与队伍建设,对在密码工作中作出突出贡献得组织与个人,按照国家有关规定给予表彰与奖励。
A、科学技术研究B、知识产权C、考察调研D、国家主权第2题、商用密码应用安全性评估就是指对采用商用密码技术、产品与服务集成建设得网络与信息系统密码应用得___、___、___进行评估。
A、合规性B、正确性C、有效性D、安全性第3题、《密码法》所称密码,就是指采用特定变换得方法对信息等进行___、___得技术、产品与服务。
A、加密保护B、安全认证C、身份验证D、安全检测第4题、为了___,保护公民、法人与其她组织得合法权益,制定《密码法》法。
A、规范密码应用与管理B、促进密码事业发展C、保障网络与信息安全D、维护国家安全与社会公共利益第5题、AES加密过程涉及得操作包括___。
A、字节替代B、行移位C、列混淆D、轮密钥加第6题、国家鼓励在外商投资过程中基于___与___开展商用密码技术合作。
行政机关及其工作人员不得利用行政手段强制转让商用密码技术。
商用密码得科研、生产、销售、服务与进出口,不得损害国家安全、社会公共利益或者她人合法权益。
A、行业准则B、非歧视原则C、自愿原则D、商业规则第7题、密码工作坚持党得绝对领导,主要体现在:______。
A、密码工作得重大事项向中央报告,密码工作得重大决策由中央决定B、坚决贯彻执行中央关于密码工作得方针政策C、坚决落实中央确定得密码工作领导与管理体制D、充分发挥党得领导核心作用,各级党委(党组)与密码工作领导机构要认真履行党管密码得政治责任第8题、国家鼓励____、____、____、____等参与商用密码国际标准化活动。
A、企业B、社会团体C、教育、科研机构第9题、违反《密码法》中实施进口许可、出口管制得规定,进出口商用密码得,由__ 或者__依法予以处罚。
A、国家密码管理局B、国务院商务主管部门C、市场监管部门D、海关第10题、商用密码检测、认证机构违反《密码法》第二十五条第二款、第三款规定开展商用密码检测认证得,由市场监督管理部门会同密码管理部门责令改正或者停止违法行为,给予警告,没收违法所得;违法所得三十万元以上得,可以并处违法所得___罚款;没有违法所得或者违法所得不足三十万元得,可以并处___罚款;情节严重得,依法吊销相关资质。
A、一倍以上三倍以下B、十万元以上三十万元以下C、一倍以上十倍以下D、五万元以上二十万元以下第11题、下列选项属于商用密码应用领域得有:___。
A、金融领域B、基础信息网络C、重要信息系统、政务信息系统D、重要工业控制系统第12题、违反《密码法》第十二条规定,窃取她人加密保护得信息,非法侵入她人得密码保障系统,或者利用密码从事危害___、___、___等违法活动得,由有关部门依照《中华人民共与国网络安全法》与其她有关法律、行政法规得规定追究法律责任。
A、国家安全B、社会公共利益C、她人合法权益D、企业利益第13题、发生核心密码、普通密码泄密案件得,由____、____建议有关国家机关、单位对直接负责得主管人员与其她直接责任人员依法给予处分或者处理。
A、保密行政管理部门B、密码管理部门C、公安部门D、国家网信部门第14题、国家密码管理局得主要职责包括:______。
A、组织贯彻落实党与国家关于密码工作得方针政策与法律法规,研究提出解决密码工作发展中重大问题得建议B、依法履行密码行政管理职能,管理密码科研、生产、装备(销售)、检测认证及使用,查处密码泄密事件与违法违规研制、使用密码行为,负责有关密码得涉外事宜C、对密码工作机构实施业务领导D、承办中央密码工作领导小组得日常工作第15题、国务院商务主管部门、国家密码管理部门依法对涉及国家安全、社会公共利益且具有加密保护功能得商用密码实施___,对涉及国家安全、社会公共利益或者中国承担国际义务得商用密码实施___。
A、进口许可B、出口管制C、专控经营D、特殊许可第16题、法律、行政法规与国家有关规定要求使用商用密码进行保护得关键信息基础设施,其运营者应当使用商用密码进行保护,___或者委托商用密码检测机构开展___。
A、自行B、商用密码应用安全性评估C、授权D、商用密码安全审查第17题、密码管理部门根据工作需要会同有关部门建立核心密码、普通密码得___与应急处置等协作机制,确保核心密码、普通密码安全管理得协同联动与有序高效。
(多选)A、安全监测预警B、安全风险评估C、信息通报D、重大事项会商第18题、商用密码标准体系包括商用密码____。
A、国家标准B、行业标准C、团体标准D、企业标准第19题、全同态加密算法需要同时支持___与___得同态操作才可完成对任意可有效计算函数得同态操作。
A、异或B、加法C、求模D、乘法第20题、能够提供加解密服务得设备就是___。
A、路由器B、PCI加密卡C、U盾D、金融数据密码机第21题、《密码法》所称密码,就是指采用特定变换得方法对信息等进行___、___得技术、产品与服务。
A、加密保护B、安全认证C、身份验证D、安全检测第22题、下面属于单钥密码体制算法得就是___。
A、RSAB、LUCC、DESD、RC-5第23题、加强对全民得密码安全教育,开展多种形式得密码安全教育活动,主要有:____;____;____。
A、充分利用“全国国家安全教育日”、“国家网络安全宣传周”等平台B、充分利用传统媒体与新兴媒体C、各级教育主管部门与公务员主管部门将密码安全教育纳入国民教育体系与公务员教育培训体系D、督促相关单位进行教材修订第24题、以下各项中,与密码安全相关得法律包括____、____、____、____。
A、《密码法》B、《国家安全法》C、《网络安全法》D、《保守国家秘密法》第25题、密码技术就是保障网络与信息安全得核心技术。
密码技术可以保证:___。
A、信息得机密性B、信息得真实性C、数据得完整性D、行为得不可否认性第26题、任何组织或者个人不得窃取她人___得信息或者非法侵入她人得___系统。
任何组织或者个人不得利用密码从事危害国家安全、社会公共利益、她人合法权益等违法犯罪活动。
A、加密保护B、密码保障C、加密计算机D、个人隐私第27题、违反《密码法》第十二条规定,窃取她人加密保护得信息,非法侵入她人得密码保障系统,或者利用密码从事危害___、___、___等违法活动得,由有关部门依照《中华人民共与国网络安全法》与其她有关法律、行政法规得规定追究法律责任。
A、国家安全B、社会公共利益C、她人合法权益D、企业利益第28题、国家鼓励____、____、____、____等参与商用密码国际标准化活动。
A、企业B、社会团体C、教育、科研机构第29题、商用密码检测、认证机构违反《密码法》第二十五条第二款、第三款规定开展商用密码检测认证得,由市场监督管理部门会同密码管理部门责令改正或者停止违法行为,给予警告,没收违法所得;违法所得三十万元以上得,可以并处违法所得___罚款;没有违法所得或者违法所得不足三十万元得,可以并处___罚款;情节严重得,依法吊销相关资质。
A、一倍以上三倍以下B、十万元以上三十万元以下C、一倍以上十倍以下D、五万元以上二十万元以下第30题、国家推进商用密码___体系建设,制定商用密码检测认证技术规范、规则,鼓励商用密码从业单位___商用密码检测认证,提升市场竞争力。
商用密码检测、认证机构应当依法取得___,并依照法律、行政法规得规定与商用密码检测认证技术规范、规则开展商用密码检测认证。
商用密码检测、认证机构应当对其在商用密码检测认证中所知悉得国家秘密与商业秘密承担___。
A、自愿接受B、主动进行C、保密责任D、保密义务第31题、商用密码从业单位开展商用密码活动,应当符合有关法律、行政法规、商用密码___以及该从业单位___得技术要求。
国家鼓励商用密码从业单位采用商用密码推荐性国家标准、行业标准,提升商用密码得防护能力,维护用户得合法权益。
A、行业标准B、内部标准C、强制性国家标准D、公开标准第32题、《密码法》得颁布实施将大大提升密码工作得____水平。
A、科学化B、规范化C、法治化D、现代化第33题、《密码法》以法律形式明确总体国家安全观在密码工作中得指导思想地位得重要意义就是:____;____;____;____。
A、贯彻落实中央决策部署得重要举措B、适应新得形势任务发展得必然要求C、做好密码工作得迫切需要D、切实维护各方安全与利益得迫切需要第34题、坚持中国共产党对密码工作得领导。
中央密码工作领导机构对全国密码工作实行统一领导,制定___,统筹协调___,推进___。
A、国家密码工作重大方针政策B、国家密码重大事项与重要工作C、国家密码法治建设D、国家密码事业发展第35题、国家推动参与商用密码国际标准化活动,参与制定商用密码国际标准,推进商用密码____与____之间得转化运用。
A、中国标准B、国外标准C、国际标准D、世贸组织标准第36题、在商用密码工作实践中, 涉及知识产权保护得环节包括___。
A、商用密码技术研究B、商用密码检测认证C、商用密码应用安全性评估D、涉及商用密码得国家安全审查第37题、商用密码行业标准分为____。
A、基础类标准B、应用类标准C、检测类标准D、管理类标准第38题、违反《密码法》第十四条规定,未按照要求使用核心密码、普通密码得,由密码管理部门责令改正或者停止违法行为,给予警告;情节严重得,由密码管理部门建议有关国家机关、单位对直接负责得主管人员与其她直接责任人员依法给予___或者___。
A、警告B、处分C、处理D、罚款第39题、以下___属于《中华人民共与国密码法》所指得密码。
A、SM4算法B、IKE协议C、SRK1502声波型动态令牌D、银行卡取款密码第40题、制定密码法得目得就是______。
A、规范密码应用与管理B、促进密码事业发展,保障网络与信息安全C、维护国家安全与社会公共利益D、保护公民、法人与其她组织得合法权益第41题、能够提供加解密服务得设备就是___。
A、路由器B、PCI加密卡C、U盾D、金融数据密码机第42题、商用密码行业标准分为____。
A、基础类标准B、应用类标准C、检测类标准D、管理类标准第43题、国家密码管理部门负责管理全国得密码工作。
县级以上地方各级密码管理部门负责管理___得密码工作。
国家机关与涉及密码工作得单位在其___内负责本机关、本单位或者本系统得密码工作。
A、所辖区域B、本行政区域C、职责范围D、职权范围第44题、坚持中国共产党对密码工作得领导。
中央密码工作领导机构对全国密码工作实行统一领导,制定___,统筹协调___,推进___。