多选题
GM/T 0115《信息系统密码应用测评要求》中,应用和数据安全层面的测评对象为“业务应用以及重要数据”,实际测评时,以下表述正确的是()。
A
A、应用和数据安全层面的测评对象应包含关键业务应用,具体参考通过专家评审后的密码应用方案设定的范围确定
B
B、如无密码应用方 案,应根据网络安全等级保护定级报告描述的范围确定
C
C、关键业务应用一般情况下应包含被测系统的所有业务应用
D
D、关键业务应用中的关键数据一般包含但不限于以下数 据:鉴别数据
、重要业务数据、重要审计数据、个人敏感信息以及法律法规规定的其他
重要数据类型
答案解析
正确答案:ABCD
题目纠错
米平刷题刷题刷题刷题
相关题目
单选题
在密码体制的分类中,根据密钥的特点,可将密码体制分为对称和非对称两种,如( )。
单选题
在1977 年, 美国国家标准局将( ) 设计的的 Tuchman- Meyer 方案确定为数据加密标准, 即 DES(Data Encryption Standard)。
单选题
ECC(Ellipse Curve Ctyptography)是一种基于椭圆曲线密码体制,属于哪一类密码体制( )。
单选题
IDEA加密算法是一种 ( )。
单选题
在密码的实际应用中,通常使用下列哪种方法来实现不可否认性( )。
单选题
国家支持社会团体、企业利用自主创新技术制定()国家标准 、行业标准相关技术要求的商用密码团体标准、企业标准。
单选题
ZUC序列密码算法主要用于加密手机终端与基站之间的传输的语音和数据。
单选题
在可证明安全理论中,不可预测远远强于伪随机性。
单选题
以下哪个算法在量子攻击下不再安全()。
单选题
查看数据库发现一段密文长度为256比特,则可以确定使用的密码算法为()。
