多选题
3011.对于未标注密码模块安全等级的商用密码产品在现场测评时应考虑以下哪些因素()。
A
分析其是否为换证密码产品,对于换证的密码产品,需要密码厂商进一步提供换证前的商用密码产品型号证 书,如果商用密码产品型号证书中标注了其符合的密码模块等级,则按此等级进行判定
B
对于换证的密码产品,需要密码厂商进一步提供换证前的商用密码产品型号证书,如果商用密码产品型号证书中未标注其符合的密码模块等级,按“密码产品符合一级密码模块”进行判定
C
分析其是否为新认证密码产品,对于新发认证证书的密码产品,需核实其是否为适用于密码模块标准的密码产品
D
若为密码系统类产品(如电子签章系统等),则其不适用于密码模块标 准,但作为系统组件的密码产品则适用于密码模块标 准,在密评时依据这些密码产品的密码模块安全等级进行判定
答案解析
正确答案:ABCD
解析:
解析:FAQ17, 问题:未标注密码模块安全等级的商用密码产品在测评时如何判定?⚫ 解答:根据国家密码管理局和市场监管总局联合发布的《关于调整商用密码产品管理方式的公告》(第39号),自2020年7月1日起,已发放的《商用密码产品型号证书》自动失效,对有效期内的《商用密码产品型号证书》,持证单位可于2020年6月30日前,自愿申请转换国推商用密码产品认证证书,经认证机构审核符合认证要求后,直接换发认证证书,认证证书有效期与原《商用密码产品型号证书》有效期保持一致。在实际测评时,未标注密码模块安全等级的产品可分以下两种情况:对于换证的密码产品,因为其换发的认证证书上一律没有标注密码模块安全等级,此时需要密码厂商进一步提供换证前的商用密码产品型号证书,如果商用密码产品型号证书中标注了其符合的密码模块等级,则按此等级进行判定;否则,依据《商用密码应用安全性评估量化评估规则》按“密码产品符合一级密码模块”进行判定。对于新发认证证书的密码产品,市场监管总局和国家密码管理局发布的《商用密码产品认证目录》明确规定了密码模块标准适用的密码产品类型,其他产品(如安全芯片,密码系统类产品等)则不依据密码模块标准进行检测和认证。需要注意的是,虽然密码系统类产品(如电子门禁系统、CA/KM系统、电子签章系统等)不适用于密码模块标准,但作为系统组件的密码产品(如密码机、密码卡等)则适用于密码模块标准,也需要在密评时依据这些密码产品的密码模块安全等级进行判定。
相关知识点:
未标密码产品测评要点
相关题目
单选题
1792.我国《密码法》规定,对特定商用密码产品实行强制性检测认证,其主要是为了( )。
单选题
1791.避免商用密码产品检测认证重复检测认证的做法有( )。
单选题
1790.商用密码事中事后监督的实施主体包括( )。
单选题
1789.《密码法》明确提出,推进事中事后监管与社会信用体系相衔接,下列举措表述正确的是( )。
单选题
1788.某地密码管理部门贾某因与邻居季某素有矛盾,遂在对季某经营的商用密码产品生产企业进行检查的过程中,恶意刁难,严重影响了企业的正常经营,针对贾某的行为,该地密码管理部门应当( )。
单选题
1787.国家密码管理部门将建立( )的密码法律制度体系。
单选题
1786.根据《密码法》,大众消费类产品所使用的商用密码应当符合的条件包括( )。
单选题
1785.根据《密码法》,关于我国商用密码标准化体系,下列表述正确的是( )。
单选题
1784.甲公司欲从事使用某款具备加密功能数据备份一体机的密码服务,该数据备份一体机目前已经被列入网络关键设备和网络安全专用产品目录,下列哪些表述是正确的( )。
单选题
1783.违反《密码法》相关规定,发生核心密码、普通密码泄露事件的,由保密行政管理部门、密码管理部门建议有关国家机关、单位对( ) 和()依法给予处分或者处理。
