单选题
1675.根据《商用密码应用安全性评估报告模板(2023版)》,对于委托第三方密评机构实施的密码应用方案密评和信息系统密评的情形,在报告中的“密评活动有效性证明”记录部分,以下说法正确的是( )。
A
信息系统密评报告需要提供密评活动证明,方案密评报告则不需要
B
信息系统密评时,测评方案需要测评委托方和密评机构双方签字确认,同时需要密评机构内部组织评审
C
方案密评前,应编制测评方案,并对该方案组织内部评审
D
信息系统密评时,测评方案需要测评委托方和密评机构双方签字确认,但不需要密评机构内部组织评审
答案解析
正确答案:B
解析:
解析:A方案密评报告同样需要,参考商用密码应用安全性评估报告模板(2023版)—方案密评报告附录A密评活动有效性证明记录描述 B正确,参考商用密码应用安全性评估报告模板(2023版)—系统密评报告附录B密评活动有效性证明记录描述 C方案密评前无需编制测评方案 D参考商用密码应用安全性评估报告模板(2023版)—系统密评报告附录B密评活动有效性证明记录描述,密评机构内部也要组织评审的
相关知识点:
密评活动证明记录要清楚
相关题目
单选题
3128.在密评中,使用Wireshark对网络通道的SSL协议数据进行抓取,描述不正确的有()。
单选题
3127.通过对网络信道中的IPSec协议数据包进行分析,密评人员可以获得以下哪些信息()。
单选题
3126.CA对RSA公钥数字证书进行签名的算法可能是()
单选题
3125.根据GM/T 0005《随机性检测规范》,可以对被测数据的()进行分析。
单选题
3124.通过对网络信道中的SSL协议数据包进行分析,能够看到以下哪些信息()。
单选题
3123.对数字证书分析,一般要分析哪些内容()。
单选题
3122.数字证书格式中,keyUsage扩展项可以判断证书的用途,当设置了()位中的一位时,表示该证书为签名证书。
单选题
3121.一般数字证书的后缀名是()。
单选题
3120.Base64是基于64个可打印的字符来表示二进制数据的一种方法,以下属于64个可打印字符的是()。
单选题
3119.在测评时发现某信息系统数据库中某数据密文长度为160字节,则其使用的算法可能为()。
