多选题
2881.被测业务应用在身份鉴别、重要数据传输机密性、重要数据传输完整性方面均未采用密码技术,整体测评时,依据GM/T 0115《信息系统密码应用测评要求》,下列哪些测评指标的测评结果可能会对应用和数据安全层面进行弥补()。
A
网络和通信安全层面“身份鉴别”
B
网络和通信安全层面“通信过程中重要数据的机密性”
C
网络和通信安全层面“通信数据完整性”
D
设备和计算安全层面“身份鉴别”
答案解析
正确答案:BC
解析:
解析:可能的缓解措施:在“网络和通信安全”层面通信实体间采用符合要求的密码技术建立网络通信信道,且网络通信信道经评估无高风险风险评价,若未采用密码技术的加解密功
相关知识点:
业务应用缺密码技术,网通可补
相关题目
单选题
1922.下述关于密码学论述的观点正确的是( )。
单选题
1921.基于格理论密码是重要的后量子密码技术之一。下述属于格理论困难问题的是( )。
单选题
1920.常见的后量子密码(或抗量子密码)技术的研究领域都包含哪些包括( )。
单选题
1919.密码分析是研究密码体制的破译问题,根据密码分析者所获得的数据资源,可以将密码攻击分为( )。
单选题
1918.相对于对称加密算法,非对称密钥加密算法( )。
单选题
1917.以下关于对称密钥加密的说法正确的是( )。
单选题
1916.下列选项属于针对密码协议的常见攻击方法的是( )。
单选题
1915.古典密码主要包括( )等形式。
单选题
1914.密码学的基本属性包括哪些( )。
单选题
1913.下列攻击行式中,属于主动攻击的是( )。
