多选题
根据GM/T 0115 《信息系统密码应用测评要求》,在对物理和环境安全层面“身份鉴别”指标进行测评时,可采用的方法包括()。
A
A、尝试发一些错误的门禁卡,验证这些卡无法打开门禁
B
B、利用发卡系统分发不同权限的卡,验证非授权的卡无法通过门禁验证
C
C、查看电子门禁系统后台密码算法配 置,确认用于门禁身份鉴别的密码算法合规性
D
D、通过抓取电子门禁系统后台与门禁日志记录审计系统的通信数据,确认门禁日志记录的完整性保护措施
答案解析
正确答案:ABC
解析:
根据标准感觉D是门禁记录完整性
题目纠错
7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1)
