3233.按照《商用密码应用安全性评估报告模板(2023版)》,以下应体现在信息系统密评报告“总体评价”章节中内容为()。
答案解析
解析:
相关知识点:
密评报告总体评,含ABC内容
相关题目
1570.在三级系统测评中,某系被测信息系统为已在建运行系统,投入运行时间为2019年1月,该次测评为首次密评,则根据《商用密码应用安全性评估量化评估规则(2021版)》,建设运行层面“投入运行前进行密码应用安全性评估”测评项的量化得分为()。
1569.某三级信息系统于2019年10月建设完成并投入运行。2021年7月,该系统制定了密码应用改造方案并通过专家评审,2021年12月完成系统密码应用改造。根据《商用密码应用安全性评估量化评估规则(2021版)》,2022年1月,密评机构在对“制定密码应用方案”进行测评时,该测评单元的量化评估得分为()。
1568.在三级信息系统测评中,在网络和通信层面,身份鉴别、通信数据完整性、通信过程中重要数据的机密性、网络边界访问控制信息的完整性、安全接入认证各测评单元得分为0、0.5、0.5、0、 0,指标权重分别为1、0.7、1、0.4、0.4,根据《商用密码应用安全性评估量化评估规则(2021版)》,该安全层面的量化得分为()。
1567.在三级信息系统测评中,在网络和通信层面,身份鉴别、通信数据完整性、通信过程中重要数据的机密性、网络边界访问控制信息的完整性、安全接入认证各测评单元得分为0、0.5、0.5、0、不适用, 指标权重分别为, 1 、0.7 、1 、0.4 、 0.4,根据《商用密码应用安全性评估量化评估规则(2021版)》,该安全层面的量化得分为()。
1566.在某信息系统进行设备和计算层面测评过程中,某个测评对象对应3个具体的设备,每个设备的 D/A/K得分分别为1、0、0.5,根据《商用密码应用安全性评估量化评估规则(2021版)》,该测评对象的量化结果为()。
1565.在对某信息系统进行设备和计算层面测评过程中,某个测评单元具有3个测评对象,量化得分分别为1、1、0.5,根据《商用密码应用安全性评估量化评估规则(2021版)》,该测评单元的量化结果为()。
1564.在某个政务三级信息系统的设备和计算层面测评过程中,发现采用了具有商用密码产品认证证书的SSL VPN设备,根据《商用密码应用安全性评估量化评估规则(2021版)》,该测评对象“系统资源访问控制信息完整性”的量化结果为()。
1563.对于某三级系统,在设备和计算安全层面测评过程中,对某个密码设备(经检测认证的二级密码模块),发现设备的登录采用了WEB登录方式,登录界面需要输入用户名+口令,口令经过加盐并用SHA256计算杂凑后传输,根据《商用密码应用安全性评估量化评估规则(2021版)》,该测评对象的“身份鉴别”的量化结果为()。
1562.某三级信息系统在设备和计算安全层面测评过程中,对某个密码设备(经检测认证的二级密码模块)进行测评时,发现设备的登录采用了WEB登录方式,登录界面需要输入用户名+口令,口令经过加盐使用SM3计算杂凑后传输,根据《商用密码应用安全性评估量化评估规则(2021版)》,该测评对象的“身份鉴别”的量化结果为()。
1561.在某个政务三级信息系统的设备和计算层面测评过程中,发现采用了具有商用密码产品认证证书的SSL VPN设备,根据《商用密码应用安全性评估量化评估规则(2021版)》,该测评对象“日志记录完整性”的的量化结果为()。
