判断题
根据GM/T 0116《信息系统密码应用测评过程指南》,现场测评过程中,若无法在密码产品和调用者之间接入测试工具、且被测信息系统无法提供源代码等有关证据的情况下,可通过逆向分析等方法对被测信息系统应用程序进行逆向分析,探究应用程序内部组成结构及工作原理,核查应用程序调用密码功能的合理性。
答案解析
正确答案:A
解析:
逆向分析是一种分析和理解软件或应用程序内部结构、算法及其工作原理的过程。通过逆向分析应用程序,密评人员可以深入了解其组成结构、代码实现以及密码功能的调用与运行情况。
在现场测评中,逆向分析可用于核查被测应用程序在使用密码功能时的合理性,包括确认密码功能是否按照设计要求正确实现、检查是否存在潜在的安全漏洞或风险,并评估应用程序对密码保护的有效性。
需要注意的是,逆向分析是一项技术复杂的任务,要求测评人员具备专业的技能和经验。此外,在使用逆向分析等方法时,需要遵循相关法律法规的规定,确保合法性和合规性。
总之,在现场测评过程中,如果无法接入测试工具或获得相关证据,可以考虑采用逆向分析等方法深入了解被测信息系统应用程序的内部组成和工作原理,并核查其密码功能的合理性。但请注意,具体操作仍需遵循GM/T 0116指南的规定,并确保操作的合法性和合规性。
题目纠错
相关题目
单选题
当SM4算法采用( )工作模式时,可以并行处理多组消息分组。
单选题
以下4个不同的变换,其中( )不是SM4算法轮函数的组成模块。
单选题
广泛应用于商用数据保密的我国自主研制的分组密码算法是( )。
单选题
在2012年,国家密码管理局发布了一系列国产密码算法作为密码行业标准,其中( )是分组密码。
单选题
DES加密算法对输入的明文首先进行( )。
单选题
在AES算法中每一轮的轮密钥的长度为( )位。
单选题
OFB能够保护数据的真实性。( )
单选题
OCB可鉴别加密模式不能够保护数据的完整性。( )
单选题
CCM不仅能加密数据,还能够保护数据的完整性。( )
单选题
以下分组密码算法的工作模式IV要求每个消息必须唯一,不能重用,且不可预测的是( )。
