相关题目
经核查,某三级信息系统通过调用经检测认证合格的服务器密码机( 密码模块二级), 使用 HMAC-SM3对应用日志记录进行存储完整性保护,则应用和数据安全层面针对日志记录完整性保护可判定为符合。
某三级信息系统部署了1台经检测认证合格的SSL VPN,经核查其产品认证证书,发现证书未标注密码模块安全等级(非换证密码产品), 则该 SSL VPN应按“密码产品符合一级密码模块”进行判定。
对2020年1月1日以后建设运行的信息系统,由于在系统规划时未制定密码应用方案,因此在密评时“制定密码应用方案”测评指标可判定为“不适用 ”。
判断B用户拥有的数字证书是否是CA机构A签发的,需要执行的操作是()。
某信息系统在密码应用方案中明确了需要对注册用户的手机号进行机密性保护,可以采用的密码算法包括()。
以下针对云平台开展测评工作的描述,表述合理的是()。
密码产品核查是测评过程的重点,测评时需要核查以下哪些方面()。
对于更换商用密码产品认证证书的密码产品,如果未标注密码模块安全等级,以下描述正确的是()。
信息系统通过调用合规的云服务器密码机对重要数据使用SM4-GCM进行保护,以下关于测评工作的描述,正确的是()。
某云平台部署了服务器密码机,同时面向云平台和云上应用提供数据存储保护,且云平台已经通过了密码应用安全性评估,在对云上应用进行密码应用安全性评估时,以下描述正确的是()。
