AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

1379.依据GM/T 0115 《信息系统密码应用测评要求》,对某信息系统进行“网络和通信安全”层面测评时发现,该系统客户端与服务端通信报文采用 SM4算法进行加密后传输,算法为开发人员自己实现(算法实现未经正确性验证),加密密钥嵌入在代码中且不可更改。因此,“通信过程中重要数据的机密性”测评指标最合适的判定结果是()。

A
 符合
B
 部分符合
C
 不符合
D
 不适用

答案解析

正确答案:C

解析:

解析:依据 GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》和 GM/T0115-2021《信息系统密码应用测评要求》,被测系统采用的密码产品应符合相应等级的密码模块安全要求。对于未使用经检测认证的密码产品,通过开源或自研软件实现数据机密性和完整性保护的情况,无法判断其密码模块安全等级,而且其采用的算法或密码技术实现安全性以及软实现带来的密钥管理安全性均无法保证,因此,判定为不符合。

相关知识点:

信息系统通信数据机密性

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码