相关题目
169. 我国金融信息系统、第二代居民身份证管理系统、国家电力信息系统、社会保障信息系统、全国中小学学籍管理系统中,都应用( )技术构建了密码保障体系。
168. 密评人员在对 SSLVPN通信信道进行测评时 ,发现协议算法套件为TLS()RSA()AES()CBC(SHA(0xc013),以下判断合理的是( )。
167. 某信息系统在数据库中存储有用户的性别字段的密文,应用开发人员告知密评人员该字段采用 SM4-CBC算法进行了加密。密评人员查看该字段信息发现只存在两种密文值,每个密文值长度为 128比特。那么以下推断正确的是( )。
166. 以下因素( )可能导致数字签名功能不正确。
165. 用户在某银行网点取钱,输入支付口令后,该口令途经两段传输过程:1)
164. 某三级信息系统开发人员采用密码机(经检测认证的一级密码模块)实现的 SM4算法,为具有“重要数据传输机密性”安全需求的数据提供相应密码保护,经密评人员确认该指标测评对象有 2个,且密码保护有效。那么该指标的判定结果较为合理的是( )。
163. 某四级信息系统,对物理和环境安全“身份鉴别”这一项,其密码应用方案中论述了无法采用密码技术的客观因素,并提供了目前采用的风险控制措施,即“口令+指纹”,密评人员在实际测评时核实方案中的措施已落实。那么作为该条款的测评结论合理的是( )。
162. 在设备和计算安全层面,若存在 100台服务器,其中 60台为 A厂商生产且为同一型号,40台为 B厂商生产且为同一型号,同一厂商的硬件/软件配置相同。为提高测评效率,同时避免遗漏测评对象,以下测评对象选取方法合理的是( )。
161. 某二级信息系统,对物理和环境安全层面“身份鉴别”这一项,其密码应用方案中论述了无法采用密码技术的客观因素,并提供了目前采用的风险控制措施,即人脸识别,密评人员在实际测评时核实密码应用方案中的措施已落实。那么作为该条款的测评结论合理的是( )。
160. 某信息系统部署在云服务提供商(CSP)机房,其物理机房完全由 CSP托管,那么在对该信息系统进行密评时,在物理和环境安全层面合理的做法是( )。
