判断题
对运行在云平台上的云上应用进行密评时,特别是云平台和云上应用的运营者不同的情况下,关于两者的责任和范围界定, 以下表述合理的是()。
答案解析
正确答案:ABCD
解析:
我们可以依据《商用密码应用安全性评估FAQQ》第19条的内容,当我们对运行在云平台上的云上应用进行测评时原则上要完成两部分测评工作:
(1)当我们对云平台Q自身进行密评的时候,该部分测评的责任主体是云平台的运营者。
(2)当我们对云上应用进行密评的时候,该部分测评的责任主体为云上应用的运营者。
同时,原则上:
(1)云上应用系统所处的云平台通过密评后(即获得“符合”或“基本符合”的结论),云上应用系统才能通过密评;
(2)云上应用系统所处的云平台的安全级别应不低于云上应用系统。
题目纠错
相关题目
单选题
为了抵抗滑动攻击等,密钥扩展算法通常需要使用轮常数,SM4中的轮常数为轮数的二进制表示。
单选题
SM4加密算法与密钥扩展算法中的轮函数基本相同,只将线性变换进行了修改。
单选题
SM4加密算法与密钥扩展算法中的轮函数完全相同。
单选题
SM4密钥扩展算法采用 32 轮非线性迭代结构。
单选题
SM4加密算法采用 32 轮非线性迭代结构。
单选题
SM4算法的S盒为固定的8比特输入8比特输出的置换。
单选题
SM4分组密码的解密算法与加密算法结构相同,只是解密轮密钥是加密轮密钥的逆序。
单选题
SM4算法中,其反序变换与算法的安全强度相关。
单选题
对于SM4算法的S盒,每一个非零的输入差分,对应127个可能的输出差分。
单选题
SM4算法采用32轮非线性迭代结构,以32比特字为单位进行加密运算,一次迭代为一轮变换。
