AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3164.根据《商用密码应用安全性评估量化评估规则(2021版)》,下列说法不正确的是()。

A
 对同一个测评指 标,二级信息系统和三级信息的指标权重不一定相同
B
 二级信息系统和三级信息系统(所有安全层面均适用的情况下)安全层面权重一定相同
C
 若该系统物理和环境安全层面、设备和计算安全层面不适用,则该系统其他安全层面总权重之和为75
D
 密码应用管理各安全层面的权重均相同

答案解析

正确答案:CD

解析:

好的,我们来逐个分析这道多选题的各个选项,并解释为什么选择这些答案。 ### 题目背景 题目出自《商用密码应用安全性评估量化评估规则(2021版)》,主要涉及信息系统在不同安全层面的权重分配问题。 ### 选项分析 **A. 对同一个测评指标,二级信息系统和三级信息系统的指标权重不一定相同** - **解析**:这是正确的。不同级别的信息系统(如二级和三级)在安全要求上有所不同,因此同一测评指标的权重可能会有所不同。例如,三级信息系统可能对某些安全指标有更高的要求,因此这些指标的权重会更高。 - **结论**:这个选项是正确的,不应该被选为错误选项。 **B. 二级信息系统和三级信息系统(所有安全层面均适用的情况下)安全层面权重一定相同** - **解析**:这也是正确的。虽然不同级别的信息系统在具体指标的权重上可能不同,但在所有安全层面均适用的情况下,安全层面的权重应该是相同的。这是因为安全层面的划分是基于通用的安全需求,而不是特定的信息系统级别。 - **结论**:这个选项是正确的,不应该被选为错误选项。 **C. 若该系统物理和环境安全层面、设备和计算安全层面不适用,则该系统其他安全层面总权重之和为75** - **解析**:这是不正确的。根据《商用密码应用安全性评估量化评估规则(2021版)》,如果某些安全层面不适用,其他安全层面的权重会重新分配,但总权重仍然是100。因此,其他安全层面的总权重之和不可能是75。 - **结论**:这个选项是错误的,应该被选为答案。 **D. 密码应用管理各安全层面的权重均相同** - **解析**:这是不正确的。不同的安全层面在密码应用管理中的重要性不同,因此它们的权重也会不同。例如,数据保护层面的权重可能会高于物理和环境安全层面的权重。 - **结论**:这个选项是错误的,应该被选为答案。 ### 答案解析 根据上述分析,选项C和D是不正确的,因此答案是CD。 ### 示例 假设一个信息系统有四个安全层面:物理和环境安全、设备和计算安全、数据保护安全、网络通信安全。每个层面的初始权重分别为25%。如果物理和环境安全层面、设备和计算安全层面不适用,那么剩下的两个层面(数据保护安全和网络通信安全)的权重会重新分配,但总权重仍然是100%,而不是75%。这说明选项C是错误的。 另外,假设数据保护安全的重要性高于其他层面,其权重可能是40%,而其他层面的权重分别是20%。这说明选项D也是错误的,因为各安全层面的权重并不相同。 希望这些解析和示例能帮助你更好地理解这道题目的答案。

相关知识点:

商用密码系统权重及评估规则

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1639.在测评过程中遇到的PEM编码格式,除了开头和结尾,其内容体通常以()格式编码。

单选题

1638.Linux系统的用户口令一般存储在/etc/shadow路径下 , 口 令 存 储 字 符 串 格 式 为 :$id$salt$encrypted , 其中id为1 时表示口令采用()密码算法进行杂凑后存储。

单选题

1637.Linux系统的用户口令一般存储在路径()下。

单选题

1636.以下选项()不被认为是云平台“完全评估的支撑能力”。

单选题

1635.以下选项()不是对传输完整性实现的测评方法。

单选题

1634.如果基于数字证书方式进行用户的身份鉴别,在进行密评时,以下核查()不是必要的。

单选题

1633.按照《商用密码应用安全性评估报告模板(2023版)》,密评报告模板中报告声明页需()。

单选题

1632.某面向公众的三级信息系统部署在政务云平台上,在对其开展密评工作时,由于外单位人员进入机房进行核查的审批流程繁琐,故密评机构与系统责任单位约定由系统责任单位运维人员代为前往机房进行设备核查,根据《商用密码应用安全性评估报告模板(2023版)》,这种方式是否符合密评要求( )。

单选题

1631.按照《商用密码应用安全性评估报告模板(2023版)》,以下属于信息系统密评报告“密评活动有效性证明记录”中“密评委托证明”中需要体现的内容的是( )

单选题

1630.按照《商用密码应用安全性评估报告模板(2023版)》,在对信息系统进行商用密码应用安全性评估时,需保证实施密评活动的人员中至少()通过密评人员考试。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码