AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3150.根据《商用密码应用安全性评估量化评估规则(2021版)》,以下关于量化评估过程,说法正确的是()。

A
 在判定密码使用有效性时,需综合考虑密码算法/技术合规性和密钥管理安全导致的风险
B
 在判定密码使用有效性时,无需综合考虑密码算法/技术合规性和密钥管理安全导致的风险
C
 若密码算法/技术合规性判定为不符 合,则无需对密码使用有效性、密钥管理安全进行判定
D
 若密码使用有效性判定为不符合,则无需对密码算法/技术合规性、密钥管理安全进行判定

答案解析

正确答案:BD

解析:

答案解析:
B选项错误,根据《商用密码应用安全性评估量化评估规则(2021版)》,在判定密码使用有效性时,需要综合考虑密码算法/技术合规性和密钥管理安全导致的风险。因此,B选项不正确。

A选项正确,量化评估过程中,在判定密码使用有效性时,需要综合考虑密码算法/技术合规性和密钥管理安全导致的风险。

C选项错误,若密码算法/技术合规性判定为不符合,仍需要对密码使用有效性、密钥管理安全进行判定。

D选项正确,若密码使用有效性判定为不符合,则无需对密码算法/技术合规性、密钥管理安全进行判定。

因此,正确答案为AD。希望以上解析能帮助您理解这道题的知识点。如果您有任何疑问,欢迎继续提问。如果您需要更多生动有趣的例子来帮助理解,请告诉我,我会尽力为您提供更多帮助。

相关知识点:

商用密码评估过程明

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1653.某三级信息系统,制定了密码安全应急策略,规定了相关应急事件处置措施和流程,明确了密码应用应急事件处置完成后及时向当地密码管理部门报告事件发生和处置情况。该系统目前未发生过密码应用安全事件,无相应处置记录。针对“应急处置”层面的“事件处置”指标最高可以给()分。

单选题

1652.某三级信息系统的重要数据包括用户口令、日志信息、业务数据,这三类数据的存储机密性量化评估分值分别为0.25、0.5、0.25,针对“应用和数据安全”层面的“重要数据存储机密性”的测评单元得分为()。

单选题

1651.某三级信息系统通过HMAC-SM3对重要数据计算 MAC值后与数据原文一同存储在数据库中,密码运算为软件实现,针对“应用和数据安全”层面的“重要数据存储完整性”指标最高可以给()分。

单选题

1650.某三级信息系统,网络和通信安全层面采用了合规的密码技术进行通信实体身份鉴别,测评人员经核实后判定结果为1分;应用和数据安全层面采用“用户名+口令”的方式对业务系统登录用户进行身份鉴别。则“应用和数据安全”层面的“身份鉴别”指标的应用用户测评对象经“网络和通信安全”层面“身份鉴别”指标结果弥补后的量化评估分值为()。

单选题

1649.某三级信息系统所在机房部署符合GM/T 0036《采用非接触卡的门禁系统密码应用指南》的电子门禁系统,使用SM4算法进行密钥分散,实现门禁卡的“一卡一密”,并基于SM4算法对人员身份进行鉴别,因此该系统在“物理和环境安全”层面的“身份鉴别”指标的量化评估结果最多为()分。

单选题

1648.应用服务器的数据库中,用户的单条记录(包括口令杂凑值、身份证号、手机号等密文值、角色、权限等)利用HMAC-SM3计算后, 把得到的 MAC值一并存放在该条目中,针对“应用和数据安全”层面的“重要数据存储完整性”指标判定最多可以给()分。

单选题

1647.某信息系统在数据库中存储有用户的性别字段的密文,应用开发人员告知密评人员该字段采用 SM4-CBC算法进行了加密。密评人员查看该字段信息发现只存在两种密文值,每个密文值长度为 128比特。那么以下推断正确的是()。

单选题

1646.以下因素()可能导致数字签名功能不正确。

单选题

1645.用户在某银行网点取钱,输入支付口令后,该口令途经两段传输过程:1)ATM机到银行服务端金融数据密码机(经检测认证合格),采用SM4算法提供传输机密性;2)银行服务端金融数据密码机(经检测认证合格)到银行服务端核心系统服务器(非直连),采用AES-128提供传输机密性。以口令作为测评对象,其“重要数据传输机密性”的判定结果为()。

单选题

1644.某三级信息系统开发人员采用密码机(经检测认证的一级密码模块)实现的SM4算法,为具有“重要数据传输机密性”安全需求的数据提供相应密码保护,经密评人员确认该指标测评对象有2个,且密码保护有效。那么该指标的判定结果较为合理的是()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码