244.商用密码可以保护的范畴为( )。
答案解析
解析:
相关知识点:
商用密码护非国家秘密
相关题目
4559.某信息系统使用SM3算法对数据库中的重要数据存储进行完整性保护,则“重要数据存储完整性”的测评单元判定为符合。
4558.根据《商用密码应用安全性评估FAQ(第二版)》,云平台未通过密评(未开展密评,或密评结论为“不符合”)时,在对云上应用测评时,仍需要对云平台相关的密码应用进行(重新)测评。
4557.根据《商用密码应用安全性评估FAQ(第二版)》,云平台通过密评(即密评结论为“符合”或 “基本符合”),但是当云平台自身密码应用安全等级低于云上应用时,在对云上应用测评时,云平台的“云平台支撑能力说明”不再有效,仍需要对云平台相关的密码应用进行重新测评。
4556.某机房的电子门禁系统通过指纹进行身份鉴别,则该电子门禁系统的身份鉴别通常应判定为不符合。
4555.某机房的电子门禁系统通过ID卡进行身份鉴别,则该电子门禁系统的身份鉴别通常判定为部分符合。
4554.某机房的电子门禁系统通过MIFARE卡进行身份鉴别,则该电子门禁系统的身份鉴别通常判定为符合。
4553.某信息系统所在机房部署了电子门禁系统进行人员进入机房时的身份鉴别,经核查发现电子门禁系统基于指纹对人员进行身份鉴别,则物理和环境安全层面“身份鉴别”测评单元可判定为符合。
4552.某信息系统使用堡垒机对设备进行统一管理,堡垒机使用了合规的智能密码钥匙实现身份鉴别,则针对统一管理的所有设备的“身份鉴别”指标即可判定为“符合”。
4551.根据《商用密码应用安全性评估FAQ(第二版)》,某三级信息系统部署了1台经检测认证合格的SSL VPN(二级密码模块),则在设备和计算安全层面,针对该SSL VPN的“系统资源访问控制信息完整性”“日志记录完整性”测评指标可直接判定为符合。
4550.根据《商用密码应用安全性评估FAQ(第二版)》,某三级信息系统部署了1台经检测认证合格的SSL VPN(密码模块二级),则在设备和计算安全层面,针对该SSL VPN的“身份鉴别”测评指标可直接判定为符合。
