相关题目
依据《信息系统密码应用高风险判定指引》中,网络通信过程中重要数据的机密性可以从()层面进行缓解,从而降低安全风险。
在《信息系统密码应用高风险判定指引》中,关于指标“信息系统中使用的密码产品、密码服务应符合法律法规的相关要求”,主要是针对()系统提出的。
某系统采用了未经安全性论证的密码通信协议,依据《信息系统密码应用高风险判定指引》,则该情况属于哪种风险()。
依据《信息系统密码应用高风险判定指引》,以下不存在缺陷或没有安全问题警示的密码技术是()。
在《信息系统密码应用高风险判定指引》中,对安全接入认证问题的风险判定适用于( )。
依据《信息系统密码应用高风险判定指引》,信息系统中使用的密码产品或服务可能引起高风险的是( )。
密评过程中,如果遇到《信息系统密码应用高风险判定指引》没有描述的风险判定情况,那么测评人员应( )。
依据《信息系统密码应用高风险判定指引》,信息系统应用和数据层面,未采用密码技术对登录用户进行身份鉴别时,可以采用的缓解措施有()。
某三级信息系统用户口令传输时,用户可选择使用MD5算法或者SM3算法进行杂凑后,将杂凑结果发至服务端校验,服务器根据用户选取的算法类型使用MD5或者SM3算法进行校验,客户端使用的密码产品具有二级认证证书,根据《商用密码应用安全性评估量化评估规则(2021版)》,口令做为测评对象在“重要数据传输机密性”测评单元的量化评估结果为1分。
某三级信息系统用户口令存储时,先使用DES算法加密后再使用SM4算法加密,使用的密码产品具有二级密码模块认证证书,根据《商用密码应用安全性评估量化评估规则(2021版)》,口令做为测评对象在“重要数据存储机密性”测评单元的量化评估结果为1分。
