AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

1334.依据GM/T 0115 《信息系统密码应用测评要求》,下列关于应用和数据安全层面“重要数据存储机密性”指标测评实施和结果判定的说法中错误的是()。

A
 如调用外部密码产品实现,可以通过核查密码产品日志记录或配置信息等来判断使用密码算法的合规性
B
 存储机密性保护通过具有商用密码产品认证证书的服务器密码机实现,则该测评指标的测评结果一定为“符合”
C
 密码运算和密钥管理均由服务器密码机等合规的密码产品实现,但密钥管理安全性不一定为“符合”
D
 可直接读取存储的重要数据,以判断机密性保护措施是否有效

答案解析

正确答案:B

解析:

解析:6.4.5重要数据存储机密性具体测评单元如下.a)测评指标采用密码技术保证信息系统应用的重要数据在存储过程中的机密性(第一级到第四级).测评对象b)业务应用,以及提供机密性保护功能的密码品。测评实施c核查密码算法和密码技术是否符合 5.1和 5.2;核查密码产品、密码服务和密钥管理是否符合 5.3 5.4 和 5.5;核查应用系统是否采用密码技术的加解密功能对重要数据在存储过程中进行机密性保护,并验证存储数据机密性保护机制是否正确和有效

相关知识点:

信息系统密码应用指标考点

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu