AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

2772.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,关于商用密码产品检测认证,与密码应用安全性评估的关系,以下说法正确的是()。

A
 二者都是针对密码产品的检测
B
 商用密码产品检测认证的认证对象是商用密码产品,而密评的对象是承载某类信息化业务的信息系统
C
 即便一个信息系统使用的商用密码产品全都具有商用密码认证证书,也不一定能够通过密评
D
 国外厂商研制的商用密码产品,一定无法通过商用密码产品检测并获得认证证书

答案解析

正确答案:BC

解析:

解析:选项A错误,商用密码产品检测认证和密码应用安全性评估虽然都是针对密码产品的检测,但对象和目的不同。商用密码产品检测认证主要是对商用密码产品本身的安全性进行检测认证,而密码应用安全性评估是对承载某类信息化业务的信息系统的安全性进行评估。

选项B正确,商用密码产品检测认证的认证对象是商用密码产品本身,而密码应用安全性评估的对象是使用商用密码产品的信息系统,两者的对象不同。

选项C正确,即便一个信息系统使用的商用密码产品全都具有商用密码认证证书,也不一定能够通过密码应用安全性评估,因为密码应用安全性评估考察的是整个信息系统的安全性,不仅仅是密码产品的安全性。

选项D错误,国外厂商研制的商用密码产品也可以通过商用密码产品检测并获得认证证书,只要符合相应的标准和要求。国外厂商研制的商用密码产品并不一定无法通过商用密码产品检测认证。

相关知识点:

商密检测与评估,产品系统各不同

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu