判断题
4389.对于三级信息系统,在实施应用和数据安全层面的“不可否认性”指标测评时,若存在相应安全需求,则密评人员应按照GM/T 0115《信息系统密码应用测评要求》相应指标要求进行测评和结果判定。
A
正确
B
错误
答案解析
正确答案:A
解析:
好的,我们来解析一下这道判断题。
### 题目解析
**题目:**
对于三级信息系统,在实施应用和数据安全层面的“不可否认性”指标测评时,若存在相应安全需求,则密评人员应按照GM/T 0115《信息系统密码应用测评要求》相应指标要求进行测评和结果判定。
**答案:**
正确
### 解析
1. **三级信息系统**:
- 三级信息系统是指根据国家信息安全等级保护制度,被评定为第三级的信息系统。这类系统通常涉及重要的业务数据和关键业务流程,对安全性的要求较高。
2. **应用和数据安全层面的“不可否认性”**:
- “不可否认性”(Non-repudiation)是信息安全的一个重要属性,指的是确保信息的发送者不能否认其发送行为,接收者也不能否认其接收行为。简单来说,就是确保信息的发送和接收过程是可验证的,防止任何一方事后抵赖。
- 在应用和数据安全层面,不可否认性通常通过数字签名、时间戳等技术手段实现。
3. **若存在相应安全需求**:
- 这里强调的是,只有在系统确实有不可否认性的安全需求时,才需要进行相应的测评。并不是所有三级信息系统都需要进行不可否认性的测评,但如果有这样的需求,就必须进行。
4. **密评人员应按照GM/T 0115《信息系统密码应用测评要求》相应指标要求进行测评和结果判定**:
- GM/T 0115 是国家标准《信息系统密码应用测评要求》,它规定了如何对信息系统中的密码应用进行测评的具体要求和方法。
- 密评人员(密码应用测评人员)在进行不可否认性指标测评时,必须严格按照GM/T 0115中的相关指标和要求来进行,以确保测评的科学性和规范性。
### 为什么选“正确”
- **符合标准要求**:题目中提到的测评和结果判定方法完全符合GM/T 0115标准的要求。这是国家规定的测评标准,密评人员必须遵守。
- **条件明确**:题目中明确了“若存在相应安全需求”,这意味着测评是有条件的,不是无条件进行的。这一点也是正确的,因为并不是所有的三级信息系统都需要进行不可否认性的测评。
### 示例
假设有一个三级信息系统,用于处理银行的交易记录。为了确保交易的安全性和可靠性,该系统需要实现不可否认性,即确保每一笔交易的发起者不能否认其交易行为。在这种情况下,密评人员就需要按照GM/T 0115的标准,对该系统的不可否认性进行测评,确保其符合安全要求。
相关知识点:
三级不可否认性测评指标要求
相关题目
单选题
414.ZUC算法的非线性函数F的设计采用了4个( )比特的S盒。
单选题
413.ZUC算法的非线性函数F没有采用( )运算。
单选题
412.ZUC算法LFSR部分由16个( )比特的字单元变量构成。
单选题
411.ZUC算法LFSR部分产生二元源序列的周期约为()。
单选题
410.ZUC算法密钥流产生阶段每一拍产生( )比特长的密钥流。
单选题
409.ZUC算法比特重组部分从寄存器单元抽取( )比特供非线性函数和密钥导出函数使用。
单选题
408.ZUC算法的LFSR部分中移位寄存器总长度为()比特。
单选题
407.ZUC算法的LFSR部分采用( )产生算法的源序列。
单选题
406.ZUC算法是一个( )密码算法。
单选题
405.以ZUC算法为核心算法的保密性和完整性算法在( )年成为3GPP LTE标准。
