多选题
被测业务应用在身份鉴别、重要数据传输机密性、重要数据传输完整性方面均未采用密码技术,整体测评时,依据GM/T 0115《信息系统密码应用测评要求》,下列哪些测评指标的测评结果可能会对应用和数据安全层面进行弥补()。
A
A、网络和通信安全层面“身份鉴别”
B
B、网络和通信安全层面“通信过程中重要数据的机密性”
C
C、网络和通信安全层面“通信数据完整性”
D
D、设备和计算安全层面“身份鉴别”
答案解析
正确答案:BC
解析:
可能的缓解措施:在“网络和通信安全”层面通信实体间采用符合要求的密码技术建立网络通信信道,且网络通信信道经评估无高风险风险评价,若未采用密码技术的加解密功
题目纠错
7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1)
相关题目
单选题
SM3密码杂凑算法的压缩长度可以为( )比特。
单选题
以下关于SM3密码杂凑算法和SHA-256的描述正确的是( )。
单选题
SM3密码杂凑算法最少填充( )比特“0”。
单选题
SM3密码杂凑算法的输入消息为“abcd”,填充后的消息中,一共有( )个非“0”32比特字。
单选题
SM3密码杂凑算法的输入消息为“abc”,填充后的消息中,一共有( )个全“0”消息字。
单选题
SM3密码杂凑算法的P置换中有1比特输入差分,输出差分至少有( )比特。
单选题
SM3密码杂凑算法的初始值IV一共( )比特。
单选题
SM3密码杂凑算法压缩函数中与当前内部状态进行计算时使用的操作是( )。
单选题
SM3密码杂凑算法不能用于( )方面。
单选题
SM3密码杂凑算法的消息扩展过程一共生成( )消息字。
