单选题
1560.在某个政务三级信息系统的网络和通信安全层面测评过程中,发现采用了SSL VPN设备(经检测认证的二级密码模块)实现通信链路数据的安全传输。 通过抓包分析, 采用的密码套件为 RSA_SM4_SM3,根据《商用密码应用安全性评估量化评估规则(2021版)》,该层面的“身份鉴别”的量化结果为()。
A
0
B
0.25
C
0.5
D
1
答案解析
正确答案:C
解析:
解析:除特殊情况(如国际互联互通),vpn套件的公钥密码算法应使用SM2或SM9,0024中规定ECC和ECDHE的算法为SM2,IBC和IBSDH的算法为SM9,RSA算法使用应符合国家密码管理部门要求 RSA数字证书,非国密,DAK为√×√
相关知识点:
政务系统通信,身份鉴别分值
相关题目
单选题
3243.按照《商用密码应用安全性评估报告模板(2023版)》,现场测评方法中,访谈工作主要内容包括()。
单选题
3242.按照《商用密码应用安全性评估报告模板(2023版)》,密评报告中现场测评方法通常包括()。
单选题
3241.按照《商用密码应用安全性评估报告模板(2023版)》,密评报告中系统网络拓扑应说明()。
单选题
3240.按照《商用密码应用安全性评估报告模板(2023版)》,以下()文件应作为密评报告的依据。
单选题
3239.按照《商用密码应用安全性评估报告模板(2023版)》,密评报告中测评项目概述应包括()。
单选题
3238.按照《商用密码应用安全性评估报告模板(2023版)》,密评报告一般应在()盖章。
单选题
3237.下列针对《商用密码应用安全性评估报告模板(2023版)》的说法中,正确的是()。
单选题
3236.按照《商用密码应用安全性评估报告模板(2023版)》,以下关于信息系统密评报告的安全问题及改进建议部分编制要求,描述正确的有()。
单选题
3235.按照《商用密码应用安全性评估报告模板(2023版)》,以下关于信息系统密评报告中总体评价部分编制要求,描述正确的有()。
单选题
3234.按照《商用密码应用安全性评估报告模板(2023版)》,系统密评报告的评估结论包括()。
