多选题
依据《信息系统密码应用高风险判定指引》,对于通用要求“密码技术”的描述正确的是()。
A
A、测评过程中,在该方面若发现问题,存在可能的缓解措施
B
B、系统采用了未经安全性论证的密码协议,可能会给系统带来高风险
C
C、使用TLS 1.0协议实现对通信信道的保护,可能会导致高风险
D
D、信息系统选用密码技术时,需考虑该密码技术是否遵循密码相关国家标准和行业标准
答案解析
正确答案:BCD
题目纠错
米平刷题刷题刷题刷题
相关题目
单选题
国家支持商用密码在人工智能的模型、算法和数据保护中的规范应用。
单选题
是否涉及国家安全、社会公共利益是判定商用密码进口许可、出口管制的重要依据。
单选题
负责国家电子认证信任源的规划和管理的是国家密码管理部门和国务院工业和信息化部门。
单选题
取得电子政务电子认证服务机构资质,应当具有为政务活动提供年度电子政务电子认证服务的能力。
单选题
采用商用密码技术从事电子政务电子认证服务的机构,应当经国务院市场监督管理部门认定,依法取得电子政务电子认证服务机构资质。
单选题
未经取得国家密码管理部门同意使用密码的证明文件,任何单位不得采用商用密码技术提供电子认证服务。
单选题
商用密码检测机构、商用密码认证机构都应当具备与从事活动相适应的技术能力。
单选题
国务院市场监督管理部门在审查商用密码认证机构资质申请 时,可直接依据《认证认可条例》做出决定,无需征求国家密码管理部门的意见。
单选题
使用商用密码检测机构出具的检测数据的单位,应对检测数据的真实性、准确性负责。
单选题
申请商用密码认证机构资质应向国务院市场监督管理部门提出 。
