判断题
4411.在对应用和数据安全层面“访问控制信息完整性”进行测评时,必须对生产环境下应用系统的权限、标签等配置信息进行篡改测试,才能验证完整性保护的有效性。
A
正确
B
错误
答案解析
正确答案:B
解析:
解析:条件允许才进行测试
相关知识点:
访问控制信息完整性测评法
题目纠错
商用密码应用安全性评估从业人员考核参考题库
相关题目
单选题
392.AES在整体结构上采用的是( )结构。
单选题
391.下述( )密码算法是分组密码算法。
单选题
390.DES算法密钥是64位,其中密钥有效位为( )。
单选题
389.SM4的解密和加密使用相同的算法, 只是将()的使用次序反过来。
单选题
388.关于DES加密算法和AES加密算法的说法中错误的是( )。
单选题
387.如果泄漏了CBC-MAC的链接值,会导致如下情况发生( )。
单选题
386.在量子攻击下,根据Grover算法,采用SM4的分组密码CTR模式抵抗密钥恢复攻击的强度大约是( )。
单选题
385.下列不属于对称密码体制的是( )。
单选题
384.下列分组密码工作模式,能够保护数据机密性的是( )。
单选题
383.下列分组密码工作模式,能够保护数据完整性的是( )。
