相关题目
依据《信息系统密码应用高风险判定指引》,以下不存在缺陷或没有安全问题警示的密码技术是()。
在《信息系统密码应用高风险判定指引》中,对安全接入认证问题的风险判定适用于( )。
依据《信息系统密码应用高风险判定指引》,信息系统中使用的密码产品或服务可能引起高风险的是( )。
密评过程中,如果遇到《信息系统密码应用高风险判定指引》没有描述的风险判定情况,那么测评人员应( )。
依据《信息系统密码应用高风险判定指引》,信息系统应用和数据层面,未采用密码技术对登录用户进行身份鉴别时,可以采用的缓解措施有()。
某三级信息系统用户口令传输时,用户可选择使用MD5算法或者SM3算法进行杂凑后,将杂凑结果发至服务端校验,服务器根据用户选取的算法类型使用MD5或者SM3算法进行校验,客户端使用的密码产品具有二级认证证书,根据《商用密码应用安全性评估量化评估规则(2021版)》,口令做为测评对象在“重要数据传输机密性”测评单元的量化评估结果为1分。
某三级信息系统用户口令存储时,先使用DES算法加密后再使用SM4算法加密,使用的密码产品具有二级密码模块认证证书,根据《商用密码应用安全性评估量化评估规则(2021版)》,口令做为测评对象在“重要数据存储机密性”测评单元的量化评估结果为1分。
根据《商用密码应用安全性评估量化评估规则(2021版)》,安全层面的测评结果不需要保留小数。
某个四级系统在网络间采用了SSL VPN,通过网络抓包发现服务器端发送了国密数字证书,客户端未发送任何数字证书,根据《商用密码应用安全性评估量化评估规则(2021版)》,网络和通信安全层面的身份鉴别项,得分为1分。
某个三级系统使用SM3算法保护系统数据的传输完整性,根据《商用密码应用安全性评估量化评估规则(2021版)》,应用和数据安全层面中重要数据传输完整性的量化得分为1分。
