AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3178.根据《商用密码应用安全性评估量化评估规则(2021版)》,对安全层面的测评结果量化评估规则,以下说法不正确的是()。

A
 密码应用技术要求中,安全层面的量化评估结果为层面内各测评单元的算术平均值
B
 密码应用管理要求的安全层面得分为各测评单元的算术平均值
C
 密码应用技术要求中,安全层面的量化评估结果需要保留小数点后2位
D
 某测评指标不适 用,则该安全层面的得分为0

答案解析

正确答案:ABCD

解析:

好的,我们来逐一分析这道多选题的各个选项,并解释为什么这些选项是不正确的。 ### 题目背景 题目出自《商用密码应用安全性评估量化评估规则(2021版)》,主要考察对安全层面量化评估规则的理解。 ### 选项分析 **A. 密码应用技术要求中, 安全层面的量化评估结果为层面内各测评单元的算术平均值** - **解析**:根据《商用密码应用安全性评估量化评估规则(2021版)》,安全层面的量化评估结果并不是简单地取各测评单元的算术平均值。实际评估过程中可能会考虑权重、重要性等因素,因此简单的算术平均值并不准确。 - **为什么不正确**:评估结果可能需要综合考虑多个因素,而不仅仅是算术平均值。 **B. 密码应用管理要求的安全层面得分为各测评单元的算术平均值** - **解析**:与选项A类似,密码应用管理要求的安全层面得分也不是简单地取各测评单元的算术平均值。同样,实际评估过程中可能会有更复杂的计算方法。 - **为什么不正确**:评估方法可能包括权重、重要性等多方面的考量,而不是简单的算术平均值。 **C. 密码应用技术要求中, 安全层面的量化评估结果需要保留小数点后2位** - **解析**:虽然在某些情况下,评估结果可能需要保留小数点后两位,但这并不是一个普遍的要求。具体保留几位小数取决于具体的评估标准和要求。 - **为什么不正确**:评估结果的小数位数保留并没有固定的规定,可能因具体情况而异。 **D. 某测评指标不适用, 则该安全层面的得分为0** - **解析**:如果某个测评指标不适用,通常不会直接将该安全层面的得分设为0。相反,评估过程中会根据实际情况进行调整,可能忽略该指标或采用其他方法进行评估。 - **为什么不正确**:不适用的指标并不会直接导致整个安全层面得分为0,而是会有其他处理方式。 ### 综合结论 这道题的正确答案是 **ABCD**,因为每个选项都存在一定的不准确性或误解。在实际的商用密码应用安全性评估中,评估方法和结果的计算会更加复杂和灵活,不会简单地采用上述选项中的描述。 希望这些解析能帮助你更好地理解这道题目的各个选项及其不正确的原因。如果有任何进一步的问题,欢迎随时提问!

相关知识点:

安全层面测评结果量化规则误点

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1625.按照《商用密码应用安全性评估报告模板(2023版)》,系统密评报告中风险分析与()完全无关。

单选题

1624.根据《商用密码应用安全性评估报告模板(2023版)》,风险等级不包括()。

单选题

1623.根据《商用密码应用安全性评估报告模板(2023版)》,在密评报告的测评结果修正部分,若测评对象A弥补了测评对象B的不足,测评对象A的分值为PA,测评对象B的弥补前分值为PB,则测评对象B弥补后的分值为()。

单选题

1622.根据《商用密码应用安全性评估报告模板(2023版)》,以下对信息系统密评报告“总体评价”及”测评结果记录”描述正确的是( )。

单选题

1621.根据《商用密码应用安全性评估报告模板(2023版)》,如果物理和环境、网络和通信、设备和计算、应用和数据四个层面的分数分别为1、1、0.5 、0.5 , 则密码应用技术方面的总体得分为()。

单选题

1620.根据《商用密码应用安全性评估报告模板(2023版)》,某三级信息系统,设备和计算安全层面应用服务器的“身份鉴别”指标为1分,应用和数据安全层面应用用户的“身份鉴别”指标为0分,则应用用户的身份鉴别经应用服务器的身份鉴别弥补后为()。

单选题

1619.根据《商用密码应用安全性评估报告模板(2023版)》,如果管理制度、人员管理、建设运行、应急处置四个方面的分数分别为1 、1 、0.5 、 0.5,则密码应用管理方面的总体得分为()。

单选题

1618.根据《商用密码应用安全性评估报告模板(2023版)》,在编制系统密评报告整体测评章节时,以下情况处理得当的是()。

单选题

1617.根据《商用密码应用安全性评估报告模板(2023版)》,管理制度中“具备密码应用安全管理制度 ”测评单元结果为部分符合,其量化评估分值可能为()。

单选题

1616.按照《商用密码应用安全性评估报告模板(2023版)》,某三级信息系统使用了自行设计(未经检测认证合格)且经过安全性证明的密码算法对业务系统重要数据进行保护,针对“应用和数据安全”层面的“重要数据存储机密性”指标最高可以给()分。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码