多选题
根据《商用密码应用安全性评估量化评估规则(2021版)》,对于密码技术要求的量化规则,以下说法正确的是()。
A
A、只有DAK全部符合的测评对象得分为1分
B
B、密码使用有 效,具备安全的密钥管理机制,但使用的密码算法/技术不符合法律法规的规定和密码相关国家标准、行业标准的有关规定的得分为0.5分
C
C、密码使用有 效,但使用的密码算法/技术不符合法律法规的规定和密码相关国家标准
、行业标准的有关规定,相关的密钥管理机制存在问题得分为0.5分
D
D、密码使用有 效,使用的密码算法/技术符合法律法规的规定和密码相关国家标准、行业标准的有关规定,相关的密钥管理机制存在问题判定为0分
答案解析
正确答案:AB
题目纠错
米平刷题刷题刷题刷题
相关题目
单选题
根据《信息安全等级保护管理办法》规定,在等级保护工作中,采用密码对不涉及国家秘密的信息和信息系统进行保护的,其密码的配备使用情况应当( )。
单选题
《信息安全等级保护管理办法》规定,国家密码管理部门负责等级保护工作中有关( )的监督、检查、指导。
单选题
《信息安全等级保护管理办法》规定,信息系统备案后,对符合等级保护要求的,公安机关应当在收到备案材料之日起的 ( )内颁发信息系统安全等级保护备案证明。
单选题
《信息安全等级保护管理办法》规定,新建第二级以上信息系统,应当在投入运行后( )办理备案手续。
单选题
《信息安全等级保护管理办法》规定,第四级信息系统应当 ( )至少进行一次自查。
单选题
《信息安全等级保护管理办法》规定,第三级信息系统应当 ( )至少进行一次自查。
单选题
《信息安全等级保护管理办法》规定,第五级信息系统应当 ( )进行等级测评。
单选题
《信息安全等级保护管理办法》规定,第四级信息系统应当 ( )至少进行一次等级测评。
单选题
《信息安全等级保护管理办法》规定,第三级信息系统应当 ( )至少进行一次等级测评。
单选题
《信息安全等级保护管理办法》规定,对拟确定为第( )级以上信息系统的,运营、使用单位或者主管部门应当请国家信息安全保护等级专家评审委员会评审。
