AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1) 题目详情
CB0461B6E4D00001E3487DC01037147F
7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1)
4,805
多选题

某三级信息系统应用和数据安全层面测评过程中发现,用户身份鉴别数据(即用户口令)和重要业务数据均通过调用服务器密码机(具有二级商密产品认证证书)进行保护,使用SM3带盐杂凑和HMAC-SM3对身份鉴别数据进行存储机密性保护和存储完整性保护,使用SM4-CBC、SM3算法实现重要业务数据存储机密性和存储完整性保护,则根据《商用密码应用安全性评估量化评估规则(2021版)》,以下说法正确的是()。

A
A、重要业务数据存储机密性和存储完整性,量化评估分值相同
B
B、重要业务数据存储机密性和存储完整性,量化评估分值不相同
C
C、若该系统应用层仅涉及身份鉴别数据、重要业务数据,则数据存储机密性测评单元的量化评估分值为0.5
D
D、若该系统应用层仅涉及这两类关键数据,则数据存储完整性测评单元的量化评估分值为0.5

答案解析

正确答案:BD

解析:

要么ACD,要么BD BCD的答案是冲突的,原因在于不需要原文的杂凑是否能实现保密性
题目纠错
7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1)

扫码进入小程序
随时随地练习

相关题目

单选题

《信息安全等级保护管理办法》规定,国家指定专门部门对第(  )级信息系统信息安全等级保护工作进行专门监督、检查。

单选题

《信息安全等级保护管理办法》规定,(  )对第四级信息系统信息安全等级保护工作进行强制监督、检查。

单选题

《信息安全等级保护管理办法》规定,信息系统受到破坏后,会对(  )造成特别严重损害的,属于第五级。

单选题

《信息安全等级保护管理办法》规定,信息系统的安全保护等级分为(  )级。

单选题

根据《关键信息基础设施安全保护条例》,()对关键信息基础设施中的密码使用和管理进行监管。

单选题

按照《数据安全法》和《商用密码应用与安全性评估》的内容,关于使用密码技术保护数据和系统的做法正确的是(  )。

单选题

按照《个人信息保护法》,某市网约车企业以明文形式存有大量敏感个人信息,后个人信息被境外黑客获取进行售卖,情节严重,则对其进行的处罚,下列说法正确的是(  )。

单选题

某科技信息公司存有大量个人信息,根据《个人信息保护法》要求,该公司应采取的保护措施,下列说法正确的是(  )。

单选题

根据《个人信息保护法》规定,要求个人信息处理者使用密码保护(  )。

单选题

某国家机关以明文形式传输大量重要数据,致使数据被黑客窃取后通过暗网在境外销售,按照《数据安全法》的内容,对此下列说法正确的是()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码