AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3158.某信息系统部署在跨两地的主备机房,关于两个机房物理和环境安全层面的量化评估,根据《商用密码应用安全性评估量化评估规则(2021版)》,以下说法正确的有()。

A
 应选取两个机房作为测评对象,每项测评单元量化评估结果应为两机房量化评估分数的较低值
B
 应选取两个机房作为测评对象,每项测评单元量化评估结果应为两机房量化评估分数的算术平均值
C
 若已通过专家评估的密码应用方案中将备份机房列为不适用,密评时应选取主机房做为测评对象(备份机房作为不适用),每项测评单元量化评估结果应为主机房对应测评单元的量化结果
D
 应选取两个机房作为测评对象,但应为两个机房分配不同的权重,每项测评单元量化评估结果应为两机房量化评估分数的加权平均值

答案解析

正确答案:BC

解析:

好的,我们来逐一分析这道多选题的各个选项,并解释为什么选择这些答案。 ### 题目背景 题目描述了一个信息系统部署在跨两地的主备机房,需要对这两个机房的物理和环境安全层面进行量化评估。根据《商用密码应用安全性评估量化评估规则(2021版)》,我们需要确定如何进行评估。 ### 选项分析 **A. 应选取两个机房作为测评对象, 每项测评单元量化评估结果应为两机房量化评估分数的较低值** - **解析**:这个选项的意思是,如果两个机房的某个测评单元的得分不同,最终的评估结果应该取较低的那个分数。这种做法过于保守,可能会导致整体评估结果偏低,不符合实际情况。因此,这个选项不正确。 **B. 应选取两个机房作为测评对象, 每项测评单元量化评估结果应为两机房量化评估分数的算术平均值** - **解析**:这个选项的意思是,如果两个机房的某个测评单元的得分不同,最终的评估结果应该是两个分数的算术平均值。这种做法相对合理,能够反映两个机房的整体情况。因此,这个选项是正确的。 **C. 若已通过专家评估的密码应用方案中将备份机房列为不适用, 密评时应选取主机房做为测评对象(备份机房作为不适用), 每项测评单元量化评估结果应为主机房对应测评单元的量化结果** - **解析**:这个选项的意思是,如果专家评估已经确定备份机房不适用于某些测评单元,那么在进行密评时,只需要评估主机房的情况。这种做法符合实际情况,因为备份机房在某些情况下确实可能不需要进行某些特定的评估。因此,这个选项是正确的。 **D. 应选取两个机房作为测评对象, 但应为两个机房分配不同的权重, 每项测评单元量化评估结果应为两机房量化评估分数的加权平均值** - **解析**:这个选项的意思是,如果两个机房的某个测评单元的得分不同,最终的评估结果应该是两个分数的加权平均值。这种做法虽然考虑了不同机房的重要性,但在实际操作中可能会增加复杂性,而且没有明确的标准来确定权重。因此,这个选项不正确。 ### 答案解析 根据上述分析,正确的选项是 **B** 和 **C**。 - **B**:每项测评单元量化评估结果应为两机房量化评估分数的算术平均值。 - **C**:若已通过专家评估的密码应用方案中将备份机房列为不适用,密评时应选取主机房做为测评对象(备份机房作为不适用),每项测评单元量化评估结果应为主机房对应测评单元的量化结果。 这两个选项都符合《商用密码应用安全性评估量化评估规则(2021版)》的要求,能够合理地评估两个机房的安全性。

相关知识点:

商用密码机房评估法

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1645.用户在某银行网点取钱,输入支付口令后,该口令途经两段传输过程:1)ATM机到银行服务端金融数据密码机(经检测认证合格),采用SM4算法提供传输机密性;2)银行服务端金融数据密码机(经检测认证合格)到银行服务端核心系统服务器(非直连),采用AES-128提供传输机密性。以口令作为测评对象,其“重要数据传输机密性”的判定结果为()。

单选题

1644.某三级信息系统开发人员采用密码机(经检测认证的一级密码模块)实现的SM4算法,为具有“重要数据传输机密性”安全需求的数据提供相应密码保护,经密评人员确认该指标测评对象有2个,且密码保护有效。那么该指标的判定结果较为合理的是()。

单选题

1643.某四级信息系统,对物理和环境安全“身份鉴别”这一项,其密码应用方案中论述了无法采用密码技术的客观因素,并提供了目前采用的风险控制措施,即“口令+指纹”,密评人员在实际测评时核实方案中的措施已落实。那么作为该条款的测评结论合理的是()。

单选题

1642.在设备和计算安全层面,若存在100台服务器,其中60台为A厂商生产且为同一型号,40台为B厂商生产且为同一型号,同一厂商的硬件/软件配置相同。为提高测评效率,同时避免遗漏测评对象,以下测评对象选取方法合理的是()。

单选题

1641.某二级信息系统,对物理和环境安全层面“身份鉴别”这一项,其密码应用方案中论述了无法采用密码技术的客观因素,并提供了目前采用的风险控制措施,即人脸识别,密评人员在实际测评时核实密码应用方案中的措施已落实。那么作为该条款的测评结论合理的是()。

单选题

1640.某信息系统部署在云服务提供商( )机房,其物理机房完全由CSP托管,那么在对该信息系统进行密评时,在物理和环境安全层面合理的做法是()。

单选题

1639.在测评过程中遇到的PEM编码格式,除了开头和结尾,其内容体通常以()格式编码。

单选题

1638.Linux系统的用户口令一般存储在/etc/shadow路径下 , 口 令 存 储 字 符 串 格 式 为 :$id$salt$encrypted , 其中id为1 时表示口令采用()密码算法进行杂凑后存储。

单选题

1637.Linux系统的用户口令一般存储在路径()下。

单选题

1636.以下选项()不被认为是云平台“完全评估的支撑能力”。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码