判断题
根据GM/T 0115 《信息系统密码应用测评要求》,某三级信息系统重要可执行程序在生成时基于数字签名技术进行签名,在应用服务器端调用时未做验签,数字签名计算使用的密码算法、密码产品和密钥管理等均合规,则针对“设备和计算安全”层面的“重要可执行程序完整性、重要可执行程序来源真实性”测评指标的判定结果为“部分符合”。
A
正确
B
错误
答案解析
正确答案:B
解析:
重要可执行程序生成时做了签名,调用时未验签,从密码的使用上未按照要求进行,密码未被正确使用,D不符合,AK不判定,判定结果为“不符合
题目纠错
7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1)
