AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3168.在对某三级信息系统设备和安全层面“身份鉴别”进行测评时,该系统三台操作系统和硬件型号均相同的服务器密码机分值分别为0.25、0.5、0,根据《商用密码应用安全性评估量化评估规则(2021版)》,以下说法正确的是()。

A
 三台服务器密码机可能均具有商用密码产品认证证书
B
 三台服务器密码机可能均不具有商用密码产品认证证书
C
 三台密码机作为同一测评对象时的分值为0
D
 三台密码机作为同一测评对象时的分值为0.5

答案解析

正确答案:ABC

解析:

好的,我们来逐一分析这道多选题的各个选项,并解释为什么选择这些答案。 ### 题目背景 题目描述了在一个三级信息系统的设备和安全层面的身份鉴别测评中,有三台操作系统和硬件型号均相同的服务器密码机,它们的分值分别为0.25、0.5、0。我们需要根据《商用密码应用安全性评估量化评估规则(2021版)》来判断哪些说法是正确的。 ### 选项分析 #### A. 三台服务器密码机可能均具有商用密码产品认证证书 - **解析**:根据《商用密码应用安全性评估量化评估规则(2021版)》,如果一台密码机具有商用密码产品认证证书,那么它的分值应该是1。然而,题目中的三台密码机的分值分别为0.25、0.5、0,这意味着它们可能没有全部通过认证,或者在某些方面存在不足。因此,这三台密码机可能均具有商用密码产品认证证书,但不一定全部通过了所有测试项。 - **结论**:这个选项是正确的。 #### B. 三台服务器密码机可能均不具有商用密码产品认证证书 - **解析**:同样根据《商用密码应用安全性评估量化评估规则(2021版)》,如果一台密码机没有商用密码产品认证证书,那么它的分值应该是0。题目中有一台密码机的分值为0,这符合没有认证的情况。另外两台密码机的分值为0.25和0.5,这表明它们可能部分通过了认证或在某些方面表现较好。因此,这三台密码机可能均不具有商用密码产品认证证书。 - **结论**:这个选项也是正确的。 #### C. 三台密码机作为同一测评对象时的分值为0 - **解析**:根据《商用密码应用安全性评估量化评估规则(2021版)》,当多个设备作为同一测评对象时,通常会取最低分值。题目中三台密码机的分值分别为0.25、0.5、0,最低分值为0。因此,如果将这三台密码机作为一个整体进行评估,其分值应为0。 - **结论**:这个选项是正确的。 #### D. 三台密码机作为同一测评对象时的分值为0.5 - **解析**:如前所述,当多个设备作为同一测评对象时,通常会取最低分值。题目中三台密码机的分值分别为0.25、0.5、0,最低分值为0。因此,如果将这三台密码机作为一个整体进行评估,其分值应为0,而不是0.5。 - **结论**:这个选项是错误的。 ### 最终答案 根据以上分析,正确答案是 **A、B、C**。 希望这些解析对你理解这道题目有所帮助!如果有任何进一步的问题,欢迎随时提问。

相关知识点:

信息系统设备身份鉴别测评要点

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1635.以下选项()不是对传输完整性实现的测评方法。

单选题

1634.如果基于数字证书方式进行用户的身份鉴别,在进行密评时,以下核查()不是必要的。

单选题

1633.按照《商用密码应用安全性评估报告模板(2023版)》,密评报告模板中报告声明页需()。

单选题

1632.某面向公众的三级信息系统部署在政务云平台上,在对其开展密评工作时,由于外单位人员进入机房进行核查的审批流程繁琐,故密评机构与系统责任单位约定由系统责任单位运维人员代为前往机房进行设备核查,根据《商用密码应用安全性评估报告模板(2023版)》,这种方式是否符合密评要求( )。

单选题

1631.按照《商用密码应用安全性评估报告模板(2023版)》,以下属于信息系统密评报告“密评活动有效性证明记录”中“密评委托证明”中需要体现的内容的是( )

单选题

1630.按照《商用密码应用安全性评估报告模板(2023版)》,在对信息系统进行商用密码应用安全性评估时,需保证实施密评活动的人员中至少()通过密评人员考试。

单选题

1629.密评人员在对某网络安全等级保护定级为第三级的OA办公系统的应急处置安全层面进行测评时发现,该系统责任单位制定并发布了详细的密码应用应急处置策略,在应急处置策略中明确了发生密码应用安全事件时的处置措施、报告流程以及完成事件处置后的汇报机制,设置了相应的责任岗位,相关应急处置策略合理可行,岗位职责明确,但现场测评发现,该系统从上线运行到本次密评,未发生过密码安全事件,且该系统未制定密码应用方案,则以下关于本系统“事件处置”和“向主管部门上报处置情况”两项指标的结果分析描述正确的是()。

单选题

1628.按照《商用密码应用安全性评估报告模板(2023版)》,信息系统商用密码应用安全性评估的评估结论能够判定为符合的情况是()。

单选题

1627.按照《商用密码应用安全性评估报告模板(2023版)》,在编制系统密评报告风险分析部分时,以下描述正确的是()。

单选题

1626.按照《商用密码应用安全性评估报告模板(2023版)》,在编制系统密评报告时,某三级信息系统选取的基本指标数量为41,其中不适用指标4项,特殊指标0项,经整体测评后符合项20项,不符合项10项,部分符合项7项。那么风险分析结果中的高、中、低风险项数之和应为()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码