多选题
某三级信息系统应用和数据安全层面测评过程中发现,用户身份鉴别数据(即用户口令)和重要业务数据均通过调用服务器密码机(具有二级商密产品认证证书)进行保护,使用SM3带盐杂凑和HMAC-SM3对身份鉴别数据进行存储机密性保护和存储完整性保护,使用SM4-CBC、SM3算法实现重要业务数据存储机密性和存储完整性保护,则根据《商用密码应用安全性评估量 化评估规则(2021版)》,以下说法正确的是()。
A
A、重要业务数据存储机密性和存储完整性,量化评估分值相同
B
B、重要业务数据存储机密性和存储完整性,量化评估分值不相同
C
C、若该系统应用层仅涉及身份鉴别数据、重要业务数据,则数据存储机密性测评单元的量化评估分值为0.5
D
D、若该系统应用层仅涉及这两类关键数据,则数据存储完整性测评单元的量化评估分值为 0.5
答案解析
正确答案:BD
题目纠错
米平刷题刷题刷题刷题
相关题目
单选题
根据《电子签名法》规定,有关主管部门接到从事电子认证服务申请后经依法审查,征求( )等有关部门意见后,在一定期限内作出许可或者不予许可的决定。
单选题
根据《电子签名法》规定,从事电子认证服务,应当向( )提出申请。
单选题
根据《中国禁止出口限制出口技术目录》,()不属于我国限制出口的密码芯片设计和实现技术。
单选题
根据《中国禁止出口限制出口技术目录》,()不属于我国限制出口的量子密码技术。
单选题
根据《信息安全等级保护管理办法》规定,某企业有重要涉密信息系统,其密码配备、使用和管理情况,有关部门应( )至少进行一次检查和测评。
单选题
《信息安全等级保护管理办法》规定,( )可以定期或者不定期对信息系统等级保护工作中密码配备、使用和管理的情况进行检查和测评。
单选题
《信息安全等级保护管理办法》规定,为节省成本,小企业不涉密信息系统中的密码应用的测评工作可以由( )进行测评。
单选题
《信息安全等级保护管理办法》规定,企业使用密码技术对信息系统进行系统等级保护建设和整改过程中,下列行为错误的是( )。
单选题
根据《信息安全等级保护管理办法》规定,在等级保护工作中,采用密码对不涉及国家秘密的信息和信息系统进行保护的,其密码的配备使用情况应当( )。
单选题
《信息安全等级保护管理办法》规定,国家密码管理部门负责等级保护工作中有关( )的监督、检查、指导。
