多选题
2986.根据GM/T 0116《信息系统密码应用测评过程指南》,现场测评活动包含下列哪几项( )。
A
确认整体密码部署是否合规
B
实地检查密码配置是否正确
C
测评检查点的确定
D
授权接入系统后确认密码使用是否有效
答案解析
正确答案:ABD
解析:
答案解析:
A: 确认整体密码部署是否合规是现场测评活动的一项重要内容,通过检查整体密码部署情况可以评估系统的安全性。
B: 实地检查密码配置是否正确也是现场测评活动的一项重要内容,确保密码配置符合安全要求可以有效防止密码泄露和攻击。
C: 测评检查点的确定是在准备阶段确定的,不属于现场测评活动的内容。
D: 授权接入系统后确认密码使用是否有效是现场测评活动的一项内容,可以评估密码使用的有效性和安全性。
因此,正确答案是ABD。
A: 确认整体密码部署是否合规是现场测评活动的一项重要内容,通过检查整体密码部署情况可以评估系统的安全性。
B: 实地检查密码配置是否正确也是现场测评活动的一项重要内容,确保密码配置符合安全要求可以有效防止密码泄露和攻击。
C: 测评检查点的确定是在准备阶段确定的,不属于现场测评活动的内容。
D: 授权接入系统后确认密码使用是否有效是现场测评活动的一项内容,可以评估密码使用的有效性和安全性。
因此,正确答案是ABD。
相关知识点:
现场测评活动要点需掌握
相关题目
单选题
1817.根据《关于开展商用密码检测认证工作的实施意见》的规定,商用密码检测认证工作应当坚持的基本原则包括( )。
单选题
1816.按照《国家密码管理局关于取消证明事项的通知》和《证明事项取消目录》,以下事项不再要求企业提供或出具书面证明的有( )。
单选题
1815.按照《关于调整商用密码产品管理方式的公告》和《商用密码产品认证目录(第二批)》,市场监管总局会同国家密码管理局建立国家统一推行的商用密码认证制度,鼓励商用密码产品获得认证。以下属于商用密码产品的有( )。
单选题
1814.按照《商用密码产品认证目录(第一批)》,密码随机数检测应符合的标准有( )。
单选题
1813.按照《商用密码产品认证目录(第一批)》,密码算法应符合的标准有( )。
单选题
1812.根据《商用密码进口许可清单》,实施进口许可的商用密码应符合以下的情形( )。
单选题
1811.根据《商用密码进出口许可程序》,下列关于商用密码进出口许可程序,正确的表述包括( )。
单选题
1810.根据《商用密码进口许可清单》和《商用密码出口管制清单》,以下关于商用密码进出口的说法正确的是( )。
单选题
1809.《商用密码进口许可清单》、《商用密码出口管制清单》制定的法律依据包括( )。
单选题
1808.关于《电子认证服务使用密码许可证》,下列说法正确的是( )。
