单选题
在某个政务三级信息系统的网络和通信安全层面测评过程中,发现该系统采用获得电子认证服务密码使用许可证的CA机构签发的数字证书,该证书存放在智能钥匙(经检测认证的二级密码模块 ) 中 , 证 书 的 签 名 算 法 Oid 标 识 为 1.2.156.10197.1.501,证书在有效期内,身份鉴别过程采用 SM2算法,根据《商用密码应用安全性评估量化评估规则 (2021版)》,该层面的身份鉴别量化结果为()。
A
A、0
B
B、0.25
C
C、0.5
D
D、1
答案解析
正确答案:D
题目纠错
米平刷题刷题刷题刷题
相关题目
单选题
根据GM/T 0083《密码模块非入侵式攻击缓解技术指南》,关键安全参数不包括下列选项中的()。
单选题
根据GM/T 0083《密码模块非入侵式攻击缓解技术指南》,对于信道泄露的高级利用主要依赖于以下的()。
单选题
根据GM/T 0039《密码模块安全检测要求》,以下不属于常见的错误注入技术的为( )。
单选题
根据密码模块相关标准,密码模块应当按照各个域的要求进行 测试。密码模块的整体安全级别为各个域中评估安全级别的最高等级。
单选题
根据密码模块相关标准,对于安全一、二级的软件模块或混合软件模块的软件部件,CSP、密钥分量和鉴别数据可以以加密或明文的形式输入或输出运行环境。
单选题
根据密码模块相关标准,当进入或退出维护员角色时,所有 SSP应当被置零。
单选题
根据密码模块相关标准,如果密码模块支持核准和非核准的工作模式,密码模块的安全策略文档中应为模块所包括的核准的工作模式定义完整的服务集合,不需要为非核准的工作模式定义服务集合。
单选题
根据密码模块相关标准,对于密码模块的每一个物理或逻辑的输入,以及物理或逻辑的输出,材料中应明确逻辑接口所对应的物理输入或输出。
单选题
根据密码模块相关标准,手动输入条件测试可以采用两种方式之一:错误检测码或两次重复密钥录入。
单选题
根据密码模块相关标准,置零可以使用一个未受保护的SSP来覆盖另一个未受保护的SSP。
