AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3255.按照《商用密码应用安全性评估报告模板(2023版)》,以下案例不能进行测评结果修正的是()。

A
 设备和计算安全层面的“身份鉴别”指标为符合,能够弥补设备和计算安全层面的“系统资源访问控制信息完整性”指标
B
 应用和数据安全层面的“身份鉴别”指标为符合,能够弥补“重要数据存储机密性”指标
C
 应用和数据安全层面“重要数据传输完整性”指标可以弥补网络和通信安全层面的“通信数据完整性”指标
D
 堡垒机的身份鉴别判定结果为符合,可以弥补通用服务器的身份鉴别指标

答案解析

正确答案:ABD

解析:

好的,我们来逐一分析这道多选题的各个选项,并解释为什么选择这些答案。 ### 题目背景 题目要求根据《商用密码应用安全性评估报告模板(2023版)》,判断哪些案例不能进行测评结果修正。测评结果修正通常是指在某些安全指标不符合要求的情况下,通过其他符合要求的安全措施来弥补这些不足。 ### 选项分析 #### A. 设备和计算安全层面的“身份鉴别”指标为符合,能够弥补设备和计算安全层面的“系统资源访问控制信息完整性”指标 - **解析**:身份鉴别(如用户名和密码验证)和系统资源访问控制信息完整性(如确保访问控制信息不被篡改)是两个不同的安全措施。身份鉴别主要确保用户身份的真实性,而系统资源访问控制信息完整性则确保访问控制信息的完整性和未被篡改。这两者之间没有直接的互补关系。 - **结论**:不能进行测评结果修正。 #### B. 应用和数据安全层面的“身份鉴别”指标为符合,能够弥补“重要数据存储机密性”指标 - **解析**:身份鉴别和重要数据存储机密性也是两个不同的安全措施。身份鉴别确保用户身份的真实性,而重要数据存储机密性确保数据在存储过程中不被未经授权的人员访问或泄露。这两者之间也没有直接的互补关系。 - **结论**:不能进行测评结果修正。 #### C. 应用和数据安全层面“重要数据传输完整性”指标可以弥补网络和通信安全层面的“通信数据完整性”指标 - **解析**:重要数据传输完整性和通信数据完整性都是确保数据在传输过程中不被篡改的安全措施。虽然它们在一定程度上是相关的,但它们分别属于不同的安全层面(应用和数据安全层面与网络和通信安全层面)。因此,在某些情况下,一个层面的完整性措施可以部分弥补另一个层面的不足。 - **结论**:可以进行测评结果修正。 #### D. 堡垒机的身份鉴别判定结果为符合,可以弥补通用服务器的身份鉴别指标 - **解析**:堡垒机(跳板机)和通用服务器是不同的设备,它们各自的身份鉴别措施是独立的。堡垒机的身份鉴别符合要求并不能直接弥补通用服务器的身份鉴别不足,因为它们是不同的安全边界。 - **结论**:不能进行测评结果修正。 ### 答案 根据以上分析,选项 A、B 和 D 不能进行测评结果修正,因此正确答案是 **ABD**。 希望这些解析对你理解这道题目有所帮助!如果有任何进一步的问题,欢迎随时提问。

相关知识点:

密评报告案例修正不合适

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1548.根据《商用密码应用安全性评估量化评估规则(2021版)》,在量化评估框架中,字母A表示()。

单选题

1547.根据《商用密码应用安全性评估量化评估规则(2021版)》,在量化评估框架中,字母K表示()。

单选题

1546.根据《商用密码应用安全性评估量化评估规则(2021版)》,在量化评估框架中,字母D表示()。

单选题

1545.根据《商用密码应用安全性评估量化评估规则(2021版)》,以下哪个方面不属于量化评估需要考虑的方面()。

单选题

1544.根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级网银系统用户通过智能密码钥匙(经检测认证的二级密码模块)使用美国 GlobalSign 颁发的SHA-256WtihRSA-2048 算法数字证书登录网银系统,则该测评对象分值最合理的是为()。

单选题

1543.根据《商用密码应用安全性评估量化评估规则(2021版)》,在对某三级信息系统进行“建立上岗人员培训制度”测评单元测评时,若仅制定了相关人员培训制度,但未提供《培训内容纪要》和《培训人员签到表》,则该测评单元的量化评估结果为()。

单选题

1542.根据《商用密码应用安全性评估量化评估规则(2021版)》,某二级信息系统对应用和数据安全层面测评过程中发现,系统通过调用服务器密码机(经检测认证的一级密码模块)使用AES- 256算法实现个人敏感信息存储的机密性保护,则该测评对象的量化评估结果为()。

单选题

1541.根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统在对网络和通信安全层面测评过程中发现,非国密浏览器(未通过商用密码检测认证)和安全认证网关(经检测认证的二级密码模块)之间通信信道使用自签的 RSA-2048数字证书进行身份鉴别,则该测评对象在“身份鉴别”的量化评估结果为()。

单选题

1540.根据《商用密码应用安全性评估量化评估规则(2021版)》,信息系统在对应用和数据安全层面测评过程中发现重要业务数据使用SM3算法实现数据存储的完整性保护,则该测评对象的“数据存储完整性保护”的量化评估结果为()。

单选题

1539.某三级电力系统通过部署安全认证网关(经检测认证的二级密码模块)实现通信数据安全传输。经抓包分析,该通信信道上采用了电力专用的 SSF09算法实现通信数据的机密性保护,经咨询行业主管部门和密码主管部门,SSF09算法属于密码主管部门批准使用的算法,则根据《商用密码应用安全性评估量化评估规则(2021版)》,该通信信道上数据传输机密性保护的量化评估结果为()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码