判断题
根据GM/T 0116《信息系统密码应用测评过程指南》,对于已经取得商用密码产品认证证书的密码产品,测评时不对其本身进行重复检测,主要进行符合性核验和配置检查。
答案解析
正确答案:A
解析:
根据GM/T 0116《信息系统密码应用测评过程指南》,对于已经取得商用密码产品认证证书的密码产品,在测评时通常不需要对其本身进行重复检测,主要侧重于符合性核验和配置检查。
符合性核验是指将密码产品所声称的安全功能与认证证书中的安全目标进行比对,确认其是否一致。密评人员会参考商用密码产品认证证书及相关材料,验证密码产品是否按照相关标准和规范进行了设计、开发和测试,并满足了相应的安全要求。
配置检查是针对已部署的密码产品进行的,通过与被测单位提供的证明文件相结合,检查密码产品的配置是否符合安全要求。密评人员会根据密码产品的配置文件、安全策略文档或用户手册等,确认实际部署的密码产品与声称情况的一致性,同时关注配置的正确性,并记录相关证据。
通过符合性核验和配置检查,可以评估密码产品在实际应用中的安全性和合规性。这样的测评方法旨在避免对已经经过认证的密码产品进行重复测试,同时确保密码产品的配置和部署符合安全标准和要求。
题目纠错
相关题目
单选题
SM4算法的轮密钥由加密密钥生成,共有( )个轮密钥。
单选题
下述( )密码算法是分组密码算法。
单选题
当SM4算法采用( )工作模式时,可以并行处理多组消息分组。
单选题
以下4个不同的变换,其中( )不是SM4算法轮函数的组成模块。
单选题
广泛应用于商用数据保密的我国自主研制的分组密码算法是( )。
单选题
在2012年,国家密码管理局发布了一系列国产密码算法作为密码行业标准,其中( )是分组密码。
单选题
DES加密算法对输入的明文首先进行( )。
单选题
在AES算法中每一轮的轮密钥的长度为( )位。
单选题
OFB能够保护数据的真实性。( )
单选题
OCB可鉴别加密模式不能够保护数据的完整性。( )
