AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

1616.按照《商用密码应用安全性评估报告模板(2023版)》,某三级信息系统使用了自行设计(未经检测认证合格)且经过安全性证明的密码算法对业务系统重要数据进行保护,针对“应用和数据安全”层面的“重要数据存储机密性”指标最高可以给()分。

A
 0.25
B
 0
C
 0.5
D
 1

答案解析

正确答案:A

解析:

好的,我们来详细解析一下这道题。 ### 题目背景 题目提到的是一个三级信息系统(通常指重要的信息系统),该系统使用了自行设计的密码算法来保护重要数据。但是,这个自行设计的密码算法没有经过检测认证合格,尽管已经进行了安全性证明。 ### 评估标准 根据《商用密码应用安全性评估报告模板(2023版)》,对于“应用和数据安全”层面的“重要数据存储机密性”指标,评估时会考虑以下几个方面: 1. **密码算法的合规性**:是否使用了国家认可的标准密码算法。 2. **密码算法的安全性**:是否经过了权威机构的检测和认证。 3. **实际应用效果**:在实际应用中是否能够有效保护数据的机密性。 ### 选项分析 - **A. 0.25**:这个分数表示部分符合要求,但存在明显不足。 - **B. 0**:这个分数表示完全不符合要求。 - **C. 0.5**:这个分数表示基本符合要求,但仍有一些问题需要改进。 - **D. 1**:这个分数表示完全符合要求,没有任何问题。 ### 为什么选择A 1. **合规性问题**:自行设计的密码算法没有经过检测认证合格,这意味着它不符合国家或行业标准的要求。这一点是硬伤,直接影响评分。 2. **安全性证明**:虽然自行设计的密码算法经过了安全性证明,但这并不能替代权威机构的检测和认证。安全性证明可能有一定的参考价值,但不足以弥补合规性的缺失。 3. **实际应用效果**:如果自行设计的密码算法在实际应用中确实能够保护数据的机密性,那么可以给予一定的分数,但不能满分。 综合以上几点,选择A(0.25分)是比较合理的。这个分数反映了系统在使用自行设计的密码算法时,虽然有一定的安全保障措施,但仍然存在明显的合规性和权威认证方面的不足。 ### 示例 假设有一个银行系统,使用了一种自行设计的加密算法来保护客户的敏感信息。虽然这种算法在内部测试中表现良好,但没有经过国家密码管理局的检测认证。在这种情况下,评估人员可能会认为这种算法存在潜在的风险,因此不会给予满分,但也不会完全否定其在实际应用中的有效性,因此给予0.25分。

相关知识点:

密评数据存储机密性计分

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

3187.依据《信息系统密码应用高风险判定指引》,以下对通用要求中“密码算法”的描述正确的是()。

单选题

3186.依据《信息系统密码应用高风险判定指引》,以下对通用要求“密码算法”描述不正确的是()。

单选题

3185.依据《信息系统密码应用高风险判定指引》,网络和通信安全层面如果通信实体身份真实性的密码技术实现机制()或无效,可能会导致信息系统面临高风险。

单选题

3184.根据《商用密码应用安全性评估量化评估规则(2021版)》,对三级系统,各安全层面权重值正确的是()。

单选题

3183.对于某个三级信息系统,在应用和数据安全层面测评过程中,发现设备的登录采用了WEB登录方式,登录界面需要输入用户名+口令,口令经过加盐并利用SM3做杂凑,根据《商用密码应用安全性评估量化评估规则(2021版)》,则以下说法正确的是()。

单选题

3182.根据《商用密码应用安全性评估量化评估规则(2021版)》,下列说法正确的是()。

单选题

3181.对于某个三级系统,已知安全管理要求中,管理制度、人员管理、建设运行、应急处置的得分均为0.5,根据《商用密码应用安全性评估量化评估规则(2021版)》,以下()是可能出现且整体结论正确的。

单选题

3180.根据《商用密码应用安全性评估量化评估规则(2021版)》,对最终的结论,以下说法正确的是()。

单选题

3179.根据《商用密码应用安全性评估量化评估规则(2021版)》,对整体结果量化评估规则,以下说法正确的是()。

单选题

3178.根据《商用密码应用安全性评估量化评估规则(2021版)》,对安全层面的测评结果量化评估规则,以下说法不正确的是()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码