多选题
根据GM/T 0115 《信息系统密码应用测评要求》,密评人员在对某信息系统进行密评时,判定密码产品合规性时应从以下哪些方面实施测评()。
A
了解信息系统中密码产品的型号和版本等配置信息
B
核查密码产品是否经商用密码认证机构认证合格
C
核查密码产品的使用是否满足其安全运行的条件,如其安全策略或使用手册说明的部署条件
D
依据密码模块相关标准的密码产品,还要核查密码产品是否满足密码模块相应安全等级及以上安全要求
答案解析
正确答案:ABCD
解析:
了解信息系统中密码产品的型号和版本等配置信息,核查密码产品是否经商用密码认证机构 认证合格,并核查密码产品的使用是否满足其安全运行的条件,如其安全策略或使用手册说明 的部署条件。符合密码模块相关标准的密码产品,还要核查其是否满足密码模块相应安全等 级及以上安全要求。
题目纠错
副本2024年11月第四周周五考试题库(3)
相关题目
单选题
分组密码工作模式在使用前,需要消息( 或密文)收发双方共享对称密钥。
单选题
使用各自独立密钥的分组密码加密模式和MAC模式,可以构造一个认证加密模式。
单选题
CTR加密模式是分组密码的一种常见的工作模式,该模式下不具备错误扩散性。
单选题
IDEA的分组长度是( )比特。
单选题
在下面分组密码加密工作模式中,有密文传输错误扩散的是( )。
单选题
下面关于 AES 算法的叙述,哪一个是正确的()。
单选题
AES 算法中的状态可表示为一个二维数组,如果明文长度为 128 比特, 则明文状态为( )。
单选题
在IDEA中,有( )个加密轮次。
单选题
如果 DES 加密使用的轮密钥为k1,k2……k16, 则DES 解密时第一轮使用的密钥为( )。
单选题
SM4算法的密钥和明文长度分别是多少比特( )。
