多选题
3068.以下关于密评中针对服务器密码机的测评方法描述,合理的是()。
A
利用Wireshark,抓取应用系统调用密码机的指令报文,验证调用频率是否正常
B
利用Wireshark,抓取应用系统调用密码机的指令报文,验证调用指令是否正确
C
管理员登录密码机查看相关配置,检查内部存储的密钥是否对应合规的密码算法
D
管理员登录密码机查看相关日志文 件,根据与密钥管理、密码计算相关的日志记录,检查是否使用合规的密码算法
答案解析
正确答案:ABCD
解析:
解析:1)利用协议分析工具,抓取应用系统调用密码机的指令报 文,验证其是否符合预期(如调用频率是否正常、调用指令 是否正确); 2)管理员登录密码机查看相关配置,检查内部存储的密钥 是否对应合规的密码算法,密码计算时是否使用合规的密 码算法等; 3)管理员登录密码机查看日志文件,根据与密钥管理、密码 计算相关的日志记录,检查是否使用合规的密码算法等
相关知识点:
服务器密码机测评方法
相关题目
单选题
1735.根据《密码法》,某科研单位依据国家有关规定列入需要使用商用密码进行保护的关键信息基础设施,下列正确的表述有( )。
单选题
1734.根据《密码法》,应当依法列入网络关键设备和网络安全专用产品目录的商用密码产品有( )。
单选题
1733.根据《密码法》,下列违反了商用密码产品、服务市场准入制度的情形有( )。
单选题
1732.根据《密码法》的规定,国家鼓励商用密码从业单位提升商用密码的防护能力,维护用户的合法权益,采用的标准有( )。
单选题
1731.我国积极推动参与商用密码国际标准化活动,根据《密码法》,以下可以参与制定商用密码国际标准的主体有( )。
单选题
1730.根据《密码法》,我国对于外商投资商用密码企业应当秉承的态度包括( )。
单选题
1729.根据《密码法》,以下属于商用密码从业单位的有( )。
单选题
1728.根据《密码法》,我国商用密码市场体系建设的目标包括( )。
单选题
1727.根据《密码法》,国家密码管理部门的机构设置不正确的是( )。
单选题
1726.根据《密码法》,密码管理部门的事中事后监管制度包括哪些内容( )。
