相关题目
在进行密评时,如果信息系统网络安全等级保护定级为四级,但密码应用方案按照信息系统密码应用等级三级进行评审,则可按照信息系统密码应用安全等级三级进行测评。
经核查,某三级信息系统通过调用经检测认证合格的服务器密码机( 密码模块二级), 使用 HMAC-SM3对应用日志记录进行存储完整性保护,则应用和数据安全层面针对日志记录完整性保护可判定为符合。
某三级信息系统部署了1台经检测认证合格的SSL VPN,经核查其产品认证证书,发现证书未标注密码模块安全等级(非换证密码产品), 则该 SSL VPN应按“密码产品符合一级密码模块”进行判定。
对2020年1月1日以后建设运行的信息系统,由于在系统规划时未制定密码应用方案,因此在密评时“制定密码应用方案”测评指标可判定为“不适用 ”。
判断B用户拥有的数字证书是否是CA机构A签发的,需要执行的操作是()。
某信息系统在密码应用方案中明确了需要对注册用户的手机号进行机密性保护,可以采用的密码算法包括()。
以下针对云平台开展测评工作的描述,表述合理的是()。
密码产品核查是测评过程的重点,测评时需要核查以下哪些方面()。
对于更换商用密码产品认证证书的密码产品,如果未标注密码模块安全等级,以下描述正确的是()。
信息系统通过调用合规的云服务器密码机对重要数据使用SM4-GCM进行保护,以下关于测评工作的描述,正确的是()。
