判断题
根据GM/T 0116《信息系统密码应用测评过程指南》,密评人员在初步判定各测评单元涉及的各个测评对象的测评结果后,还需进行单元测评、整体测评、量化评估和风险分析。经过整体测评后,如果发现测评对象的测评结果有所变化,需进一步修订测评结果,而后进行量化评估和风险分析,最后形成评估结论。
答案解析
正确答案:A
解析:
根据GM/T 0116《信息系统密码应用测评过程指南》,在进行信息系统密码应用测评时,确实需要进行单元测评、整体测评、量化评估和风险分析。
具体流程如下:
单元测评:密评人员对各个测评对象按照测评标准逐一进行评估,初步判定其安全性能和符合性,并记录各个测评对象的测评结果。
整体测评:综合考虑所有测评单元的测评结果,进行整体测评,以确定被测单位的总体安全性能和符合性情况。如果在整体测评中发现测评对象的测评结果发生变化,需修订相应的测评结果。
量化评估:基于测评结果以及其他相关信息,进行量化评估,即对测评对象的安全风险进行量化分析,评估出其风险等级或分数。
风险分析:结合量化评估结果,对测评对象的安全风险进行分析,识别可能存在的安全威胁和漏洞,并提出针对性的建议或改进措施。
形成评估结论:根据单元测评、整体测评、量化评估和风险分析的结果,形成最终的评估结论,对被测单位的安全性能和符合性进行总体评价。
题目纠错
相关题目
单选题
在2012年,国家密码管理局发布了一系列国产密码算法作为密码行业标准,其中( )是分组密码。
单选题
DES加密算法对输入的明文首先进行( )。
单选题
在AES算法中每一轮的轮密钥的长度为( )位。
单选题
OFB能够保护数据的真实性。( )
单选题
OCB可鉴别加密模式不能够保护数据的完整性。( )
单选题
CCM不仅能加密数据,还能够保护数据的完整性。( )
单选题
以下分组密码算法的工作模式IV要求每个消息必须唯一,不能重用,且不可预测的是( )。
单选题
以下分组密码算法工作模式,说法是正确的()。
单选题
关于分组密码算法工作模式描述正确的是( )。
单选题
以下( ) 算法可以安全地为变长的数据生成MAC。
