AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3245.按照《商用密码应用安全性评估报告模板(2023版)》,在编制系统密评报告单元测评部分时,需要注意()。

A
 单元测评中的测评对象需要与测评对象确定结果和测评结果记录(附录A)中的测评对象保持一致
B
 单元测评结果分析中对于判定依据的相关描述需要与测评结果记录(附录 A)中的保持一致
C
 单元测评中的不适用指标应当与“测评范围与方法”中确定的不适用指标保持一致
D
 单元测评结果中的测评指标符合情况需与整体测评结果中的符合情况保持一致(如果不存在测评结果修正)

答案解析

正确答案:ABCD

解析:

好的,我们来逐一解析这道多选题的各个选项,并解释为什么这些选项是正确的。 ### 题目背景 题目要求我们在编制系统密评报告单元测评部分时,需要注意哪些事项。密评报告是指对商用密码应用的安全性进行评估后形成的报告,其中单元测评部分是对具体测评对象的详细评估。 ### 选项解析 **A. 单元测评中的测评对象需要与测评对象确定结果和测评结果记录(附录A)中的测评对象保持一致** - **解析**:这一条强调了测评对象的一致性。在编写单元测评部分时,所选择的测评对象必须与前期确定的测评对象以及测评结果记录中的对象完全一致。这是为了确保评估的准确性和可追溯性。 - **示例**:假设你在评估一个银行系统的密码应用安全性,前期确定的测评对象包括登录模块、数据传输模块和存储模块。那么在单元测评部分,你也必须针对这三个模块进行详细的评估,不能遗漏或增加其他模块。 **B. 单元测评结果分析中对于判定依据的相关描述需要与测评结果记录(附录A)中的保持一致** - **解析**:这一条强调了判定依据的一致性。在单元测评结果分析中,你所使用的判定依据必须与附录A中的记录保持一致。这样可以确保评估过程的透明性和公正性。 - **示例**:假设你在评估登录模块的安全性时,发现该模块存在某个漏洞。在单元测评结果分析中,你引用了附录A中的某一条判定依据来说明这个漏洞的影响。那么这条判定依据必须与附录A中的描述完全一致。 **C. 单元测评中的不适用指标应当与“测评范围与方法”中确定的不适用指标保持一致** - **解析**:这一条强调了不适用指标的一致性。在单元测评部分,如果某些指标不适用于当前的测评对象,这些不适用的指标必须与“测评范围与方法”中确定的不适用指标保持一致。这是为了确保评估的完整性和准确性。 - **示例**:假设你在评估一个只使用对称加密算法的系统,而测评标准中包含了一些关于非对称加密算法的指标。这些不适用的指标在“测评范围与方法”中已经明确指出,那么在单元测评部分,你也必须明确指出这些指标不适用。 **D. 单元测评结果中的测评指标符合情况需与整体测评结果中的符合情况保持一致(如果不存在测评结果修正)** - **解析**:这一条强调了测评指标符合情况的一致性。在单元测评结果中,每个测评指标的符合情况必须与整体测评结果中的符合情况保持一致,除非有明确的测评结果修正。这是为了确保评估结果的准确性和一致性。 - **示例**:假设你在评估数据传输模块的安全性时,发现所有测评指标都符合要求。那么在单元测评结果中,你应明确指出这一点,并且在整体测评结果中也应反映这一情况。如果后续有新的证据导致某些指标不符合要求,那么需要进行测评结果修正。 ### 为什么选ABCD - **A**:确保测评对象的一致性,避免遗漏或错误。 - **B**:确保判定依据的一致性,保证评估的透明性和公正性。 - **C**:确保不适用指标的一致性,保证评估的完整性和准确性。 - **D**:确保测评指标符合情况的一致性,保证评估结果的准确性和一致性。 综上所述,这四个选项都是为了确保密评报告的准确性和一致性,因此答案是ABCD。

相关知识点:

密评报告单元测评注意啥

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1558.在物理和环境安全层面,某个机房采用具有商用密码产品认证证书的门禁系统,满足GM/T 0036《采用非接触卡的门禁系统密码应用技术指南》的要求,并采用HMAC-SM3算法实现日志的完整性保护,根据《商用密码应用安全性评估量化评估规则(2021版)》,该“电子门禁记录数据完整性”的量化评估结果最合理的为()。

单选题

1557.在物理和物理和环境安全层面,某个信息系统所在机房,采用指纹技术对进入机房的用户进行身份鉴别,根据《商用密码应用安全性评估量化评估规则(2021版)》,该对象的量化评估结果为()。

单选题

1556.根据《商用密码应用安全性评估量化评估规则(2021版)》,已知某个测评单元有5个测评对象,量化评估结果分别为1,1,1,1,0,则该测评单元得分为()。

单选题

1555.根据《商用密码应用安全性评估量化评估规则(2021版)》,安全层面的测评结果需要保留小数点后()位。

单选题

1554.根据《商用密码应用安全性评估量化评估规则(2021版)》,各安全层面的量化结果的小数处理采取的方法是()。

单选题

1553.根据《商用密码应用安全性评估量化评估规则(2021版)》,某个安全层面的量化评值通常为该安全层面内所有测评单元结果的()。

单选题

1552.根据《商用密码应用安全性评估量化评估规则(2021版)》,密码应用管理要求各安全层面的量化评估取值可能是()。

单选题

1551.根据《商用密码应用安全性评估量化评估规则(2021版)》,测评单元量化结果的小数处理采取的方法是()。

单选题

1550.根据《商用密码应用安全性评估量化评估规则(2021版)》,在密码应用技术层面中,某个测评单元量化评估通常为该单元内所有测评对象结果的()。

单选题

1549.根据《商用密码应用安全性评估量化评估规则(2021版)》,在密码应用技术各层面的测评对象的量化评估结果可能是()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码