判断题
根据GM/T 0116《信息系统密码应用测评过程指南》,进行工具测试时,需根据测评机构的实际情况选择测试工具,在配置检查无法提供有力证据的情况下,应通过工具测试的方法抓取并分析被测信息系统相关数据。
答案解析
正确答案:A
解析:
根据GM/T 0116《信息系统密码应用测评过程指南》,进行工具测试时,确实需要根据测评机构的实际情况选择测试工具,并使用这些工具进行相应的测试和分析。
在配置检查无法提供有力证据或确认信息系统配置情况的情况下,可以通过工具测试的方法来获取被测信息系统相关数据,以便进行进一步的分析和评估。这些工具可以帮助密评人员获取系统运行状态、网络通信情况、安全事件日志等信息,并提供对这些数据进行分析的功能。
通过工具测试,可以获得更直接、准确的信息系统数据,用于识别潜在的安全风险、漏洞或配置问题。因此,在选择和使用测试工具时,应根据被测信息系统的特点和需求,选择适合的工具进行测试,确保测试结果的有效性和可靠性。
题目纠错
相关题目
单选题
下述( )密码算法是分组密码算法。
单选题
当SM4算法采用( )工作模式时,可以并行处理多组消息分组。
单选题
以下4个不同的变换,其中( )不是SM4算法轮函数的组成模块。
单选题
广泛应用于商用数据保密的我国自主研制的分组密码算法是( )。
单选题
在2012年,国家密码管理局发布了一系列国产密码算法作为密码行业标准,其中( )是分组密码。
单选题
DES加密算法对输入的明文首先进行( )。
单选题
在AES算法中每一轮的轮密钥的长度为( )位。
单选题
OFB能够保护数据的真实性。( )
单选题
OCB可鉴别加密模式不能够保护数据的完整性。( )
单选题
CCM不仅能加密数据,还能够保护数据的完整性。( )
