AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

2987.根据GM/T 0116《信息系统密码应用测评过程指南》,采集分析被测信息系统与外界通信的数据以及被测信息系统内部传输和存储的数据时,需从以下方面进行( )。

A
 分析使用的密码算法、密码协议、关键数据结构是否合规
B
 检查传输的口令、用户隐私数据等重要数据是否进行了保护
C
 验证杂凑值和签名值是否正确
D
 条件允许的情况下可模拟进行重放攻击

答案解析

正确答案:ABCD

解析:

答案解析:A选项是指在采集分析被测信息系统与外界通信的数据时,需要分析使用的密码算法、密码协议、关键数据结构是否合规;B选项是指检查传输的口令、用户隐私数据等重要数据是否进行了保护;C选项是指验证杂凑值和签名值是否正确;D选项是指在条件允许的情况下可模拟进行重放攻击。综上所述,根据GM/T 0116《信息系统密码应用测评过程指南》,在采集分析被测信息系统与外界通信的数据以及被测信息系统内部传输和存储的数据时,需要从A、B、C、D四个方面进行。因此,本题答案为ABCD。

生动有趣的例子:假设你是一名侦探,需要调查一个公司的信息系统安全性。在调查过程中,你需要分析公司与外界通信的数据,比如检查他们的加密算法是否安全,密码协议是否合规等(选项A)。同时,你还需要检查公司内部传输和存储的数据,确保重要数据如口令、用户隐私数据得到了保护(选项B)。此外,你还需要验证数据的完整性,比如检查杂凑值和签名值是否正确(选项C)。最后,在一定条件下,你甚至可以模拟进行重放攻击,以测试系统的安全性(选项D)。通过这些步骤,你可以全面评估公司信息系统的安全性,确保其不会受到恶意攻击。

相关知识点:

数据采集分析方面全涵盖

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码