多选题
依据GM/T 0115 《信息系统密码应用测评要求》,以下关于测评人员在设备和计算安全层面测评实施过程中,正确的是 ()。
A
A、某信息系统访问堡垒机管理应用的远程管理通道使用了 HTTPS协议,算法套件为 TLS_ECDHE_RSA_WI TH_AES_256_CBC_S
HA;测评人员判定用于通信数据完整性保护的算法为 CBC-MAC-AES- 256
B
B、某信息系统访问堡垒机管理应用的远程管理通道使用了 HTTPS协议,测评人员经核查发现 HTTPS数字证书在有效期内,并使用该证书内的公钥对证书签名值进行验签,验签不通
过;测评人员判定该证书为无效证书
C
C、某信息系统管理员在互联网直接访问堡垒机对设备进行管理;测评人员将访问堡垒机的通信信道作为设备和计算安全层面“远程管理通道安全 ”的测评对象
D
D、某信息系统部署和使用了2台SSL
VPN网关,商用密码产品认证证书编号分别为GMxxx、
GMyyy;测评人员将
2台SSL VPN网关分别作为设备和计算安全层面的两个测评对象
答案解析
正确答案:CD
题目纠错
米平刷题刷题刷题刷题
相关题目
单选题
SM4加密算法采用 32 轮非线性迭代结构。
单选题
SM4算法的S盒为固定的8比特输入8比特输出的置换。
单选题
SM4分组密码的解密算法与加密算法结构相同,只是解密轮密钥是加密轮密钥的逆序。
单选题
SM4算法中,其反序变换与算法的安全强度相关。
单选题
对于SM4算法的S盒,每一个非零的输入差分,对应127个可能的输出差分。
单选题
SM4算法采用32轮非线性迭代结构,以32比特字为单位进行加密运算,一次迭代为一轮变换。
单选题
SM4算法采用的8比特S盒与AES算法的S盒满足线性等价关系。
单选题
SM4解密算法的轮密钥也由主密钥通过密钥扩展算法生成,只是按逆序使用。
单选题
SM4加密算法的轮密钥由加密密钥通过密钥扩展算法生成。
单选题
在SM4密钥扩展算法中,首先需要将主密钥与128位系统参数异或。
