GB/T 39786《信息安全技术 信息系统密码应用基本要求》规定,对于密码应用第三级信息系统,应()对密码应用安全管理制度和操作规程的合理性和适用性进行论证和审定。
答案解析
相关题目
在对数字证书进行分析时,发现用户的加密证书和签名证书虽然证书内容不同,但Key Usage均相同,这是一种正常情况。
对SM2加密进行测试时,可以根据GB/T32918.4《信息安全技术 SM2椭圆曲线公钥密码算法 第四部分:公钥加密算法》,进行 SM2密文的生成,比对生成的SM2 密文是否与被测试的SM2 密文一致,如果不一致,则说明使用的不是SM2加密算法。
对SM2签名结果的正确性进行测试时,如果可以获取SM2私钥,那么可以根据GB/T32918.2《信息安全技术 SM2椭圆曲线公钥密码算法 第二部分:数字签名算法》,重新进行SM2签名生 成,比对生成的SM2 签名是否与被测试的SM2 签名值一致,如果不一致,则说明使用的不是SM2算法。
在密评实施过程中,由于无法获取密钥,因此除了密码杂凑算法的测试外,其他算法的正确性测试均无法开展。
IPSec协议分析时主要是分析IPSec协议使用的密码算法信息,不需要对证书进行分析。
如果证书相关的算法标识符合要求,则认为该证书是合规的。
当测评工具接入信息系统条件不成熟时,应与被测单位协商,生成必要的离线数据。
通过对网络信道中的SSL协议数据进行分析, Server Hello中显示密码套件ID为{0xe0,0x17},则表示双方所协商的密钥交 换算法为和加密算法分别为()
通过对网络信道中的SSL协议数据进行分析, Server Hello中显示密码套件ID为{0xe0,0x53},则表示双方所协商的密钥交换算法为和加密算法分别为()
SSL协议密钥协商过程中,如果密钥交换算法为 ECDHE , 则 Client Key Exchange 消息包含计算()的客户端密钥交换参数。
