多选题
如果设备登录需要使用智能密码钥匙,那么开展密评时,以下测评实施合理的包括()。
A
A、在模拟的主机或抽选的主机上安装监控软件(如Bus Hound),用于对智能密码钥匙的APDU指令进行抓取和分析,确认调用指令格式和内容符合预期(如口令和密钥是加密传输的)
B
B、如果智能密码钥匙存储有数字证书,测评人员可以将数字证书导出后,对数字证书合规性进行检测
C
C、检查智能密码钥匙是否具备商用密码产品认证证书
D
D、对智能密码钥匙是否满足GM/T 0028《密码模块安全技术要求》进行检测认证
答案解析
正确答案:ABC
解析:
《信息系统密码应用测评要求》附录B
题目纠错
相关题目
单选题
以下哪个产品或服务没有使用商用密码技术()。
单选题
根据《密码法》,商用密码认证机构资质纳入《认证认可》条例规定的认证认可制度体系中,由( )会同国家密码管理局进行管理。
单选题
根据《密码法》,以下关于商用密码检测、认证体系和商用密码检测、认证机构管理的表述,正确的是( )。
单选题
( )不属于《密码法》中规定的国家机关和涉及密码工作的单位。
单选题
《密码法》规定,我国密码管理体制自上而下分为( )级。
单选题
《密码法》的正式施行日期是( )。
单选题
根据《密码法》,某单位未经认定从事电子政务电子认证服务,则密码管理部门有权实施的行政处罚包括( )。
单选题
违反《密码法》规定进出口商用密码的, 由()依法予以处罚。
单选题
根据《密码法》规定,关键信息基础设施的运营者使用未经安全审查或者安全审查未通过的产品或服务,应承担的法律责任包括( )。
单选题
《密码法》对关键信息基础设施运营者未按照要求使用商用密码规定的法律责任,下列错误的是( )。
