多选题
2863.根据GM/T 0115 《信息系统密码应用测评要求》,密评人员在对某信息系统进行密评时,判定密码产品合规性时应从以下哪些方面实施测评()。
A
了解信息系统中密码产品的型号和版本等配置信息
B
核查密码产品是否经商用密码认证机构认证合格
C
核查密码产品的使用是否满足其安全运行的条件,如其安全策略或使用手册说明的部署条件
D
依据密码模块相关标准的密码产品,还要核查密码产品是否满足密码模块相应安全等级及以上安全要求
答案解析
正确答案:ABCD
解析:
解析:了解信息系统中密码产品的型号和版本等配置信息,核查密码产品是否经商用密码认证机构 认证合格,并核查密码产品的使用是否满足其安全运行的条件,如其安全策略或使用手册说明 的部署条件。符合密码模块相关标准的密码产品,还要核查其是否满足密码模块相应安全等 级及以上安全要求。
相关知识点:
密码产品合规性测评方面
相关题目
单选题
1940.下列可以预防重放攻击的是( )。
单选题
1939.作为分组密码的分析方法,多线性逼近方法是由以下哪些作者提出的( )。
单选题
1938.对分组密码分析,时间-存储权衡攻击是由以下哪些方法混合而成( )。
单选题
1937.评价密码系统安全性主要有以下哪些方法( )。
单选题
1936.与量子密码相对应,经典密码学包括()。
单选题
1935.以下加密算法中不属于古典加密算法的是()。
单选题
1934.以下关于置换( )密码说法正确的是()。
单选题
1933.在我国商用密码中,密码系统通常由明文、密文、加密算法、解密算法和密钥五部分组成,其中可以公开的部分是()。
单选题
1932.代换( )密码分为以下哪些类型( )。
单选题
1931.以下属于典型的古典密码体制的有( )。
