多选题
根据GM/T 0115 《信息系统密码应用测评要求》,下列说法正确的是()。
A
单元测评可以和整体测评同时执行
B
每个安全层面的单元测评理论上可以同时执行
C
风险分析和评价是在单元测评和整体测评完成后执行的
D
测评结论主要由整体测评后的分数得到,风险分析和评价不影响测评结 论,只是附加说明系统中的安全问题对应的安全风险程度高低
答案解析
正确答案:BC
解析:
A单元-单元间-层面间-整体
题目纠错
副本2024年11月第四周周五考试题库(3)
相关题目
单选题
下列分组密码工作模式,未采用并行结构的是()。
单选题
下列分组密码认证加密模式中,()只需对明文处理一遍。
单选题
DES算法可以用软件实现,也可以用硬件实现。
单选题
分组密码工作模式在使用过程中,( )等参数必须严格保密。
单选题
下列分组密码加密模式,解密过程中具备错误扩散的是( )。
单选题
在收到消息和MAC后,收方使用同一密钥产生 MAC值,通过对比新产生的MAC和收到的MAC是否相同,确认消息是否合法。
单选题
分组密码的确定性可鉴别加密模式模式可通过MAC-then-Enc的方式构造。
单选题
分组密码的确定性可鉴别加密模式仍然需要随机IV或Nonce保障安全性。
单选题
分组密码认证模式的构造可以抽象为使用PRP构造PRF。
单选题
分组密码的分组长度是衡量分组密码工作模式设计质量的参数之一。
