AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3174.根据《商用密码应用安全性评估量化评估规则(2021版)》,对于密码技术要求的量化规则,以下说法正确的是()。

A
 只有DAK全部符合的测评对象得分为1分
B
 密码使用有效,具备安全的密钥管理机制,但使用的密码算法/技术不符合法律法规的规定和密码相关国家标准、行业标准的有关规定的得分为0.5分
C
 密码使用有效,但使用的密码算法/技术不符合法律法规的规定和密码相关国家标准、行业标准的有关规定,相关的密钥管理机制存在问题得分为0.5分
D
 密码使用有效,使用的密码算法/技术符合法律法规的规定和密码相关国家标准、行业标准的有关规定,相关的密钥管理机制存在问题判定为0分

答案解析

正确答案:AB

解析:

好的,我们来逐一分析这道多选题的各个选项,并解释为什么选择这些答案。 ### 题目背景 题目出自《商用密码应用安全性评估量化评估规则(2021版)》,主要考察对密码技术要求的量化评估规则的理解。 ### 选项分析 **A. 只有DAK全部符合的测评对象得分为1分** - **解析**:DAK(Design, Algorithm, Key Management)是指设计、算法和密钥管理三个方面。如果这三个方面都完全符合要求,那么测评对象可以得到满分1分。这是合理的,因为只有在所有关键环节都符合要求的情况下,才能认为密码应用是安全的。 - **是否正确**:正确。 **B. 密码使用有效,具备安全的密钥管理机制,但使用的密码算法/技术不符合法律法规的规定和密码相关国家标准、行业标准的有关规定的得分为0.5分** - **解析**:即使密码使用有效且密钥管理机制安全,但如果使用的密码算法或技术不符合法律法规和标准,仍然存在合规性问题。因此,这种情况下得分为0.5分,表示部分符合要求。 - **是否正确**:正确。 **C. 密码使用有效,但使用的密码算法/技术不符合法律法规的规定和密码相关国家标准、行业标准的有关规定,相关的密钥管理机制存在问题得分为0.5分** - **解析**:如果密码使用有效,但算法和技术不符合标准,同时密钥管理机制也存在问题,这种情况下的得分应该是更低的。因为不仅合规性有问题,密钥管理也不安全,所以得分为0.5分是不合理的。 - **是否正确**:错误。 **D. 密码使用有效,使用的密码算法/技术符合法律法规的规定和密码相关国家标准、行业标准的有关规定,相关的密钥管理机制存在问题判定为0分** - **解析**:如果密码使用有效且算法和技术符合标准,但密钥管理机制存在问题,这种情况下的得分应该是0分。因为密钥管理是密码安全的重要环节,如果这一环节出现问题,整个系统的安全性会受到严重影响。 - **是否正确**:正确,但题目中没有选择这个选项,可能是因为题目本身的设计问题或者答案的误标。 ### 答案解析 根据上述分析,正确的选项是 **A** 和 **B**。 - **A** 是正确的,因为只有在设计、算法和密钥管理都符合要求的情况下,才能得满分1分。 - **B** 是正确的,因为即使密码使用有效且密钥管理机制安全,但如果算法和技术不符合标准,仍然存在合规性问题,得分为0.5分是合理的。 希望这些解析能帮助你更好地理解这道题目的各个选项及其正确性。如果你有任何进一步的问题,欢迎随时提问!

相关知识点:

密码技术要求量化规则要点

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1629.密评人员在对某网络安全等级保护定级为第三级的OA办公系统的应急处置安全层面进行测评时发现,该系统责任单位制定并发布了详细的密码应用应急处置策略,在应急处置策略中明确了发生密码应用安全事件时的处置措施、报告流程以及完成事件处置后的汇报机制,设置了相应的责任岗位,相关应急处置策略合理可行,岗位职责明确,但现场测评发现,该系统从上线运行到本次密评,未发生过密码安全事件,且该系统未制定密码应用方案,则以下关于本系统“事件处置”和“向主管部门上报处置情况”两项指标的结果分析描述正确的是()。

单选题

1628.按照《商用密码应用安全性评估报告模板(2023版)》,信息系统商用密码应用安全性评估的评估结论能够判定为符合的情况是()。

单选题

1627.按照《商用密码应用安全性评估报告模板(2023版)》,在编制系统密评报告风险分析部分时,以下描述正确的是()。

单选题

1626.按照《商用密码应用安全性评估报告模板(2023版)》,在编制系统密评报告时,某三级信息系统选取的基本指标数量为41,其中不适用指标4项,特殊指标0项,经整体测评后符合项20项,不符合项10项,部分符合项7项。那么风险分析结果中的高、中、低风险项数之和应为()。

单选题

1625.按照《商用密码应用安全性评估报告模板(2023版)》,系统密评报告中风险分析与()完全无关。

单选题

1624.根据《商用密码应用安全性评估报告模板(2023版)》,风险等级不包括()。

单选题

1623.根据《商用密码应用安全性评估报告模板(2023版)》,在密评报告的测评结果修正部分,若测评对象A弥补了测评对象B的不足,测评对象A的分值为PA,测评对象B的弥补前分值为PB,则测评对象B弥补后的分值为()。

单选题

1622.根据《商用密码应用安全性评估报告模板(2023版)》,以下对信息系统密评报告“总体评价”及”测评结果记录”描述正确的是( )。

单选题

1621.根据《商用密码应用安全性评估报告模板(2023版)》,如果物理和环境、网络和通信、设备和计算、应用和数据四个层面的分数分别为1、1、0.5 、0.5 , 则密码应用技术方面的总体得分为()。

单选题

1620.根据《商用密码应用安全性评估报告模板(2023版)》,某三级信息系统,设备和计算安全层面应用服务器的“身份鉴别”指标为1分,应用和数据安全层面应用用户的“身份鉴别”指标为0分,则应用用户的身份鉴别经应用服务器的身份鉴别弥补后为()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码