AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 密码测评分值分类刷题 题目详情
CB3F3A72DFA00001A945B90064109240
密码测评分值分类刷题
2,114
单选题

根据《商用密码应用安全性评估管理办法(试行)》,关于商用密码应用安全性评估,下列说法错误的是()。

A
是对采用商用密码技术、产品和服务集成建设的网络和信息系统使用密码的评估
B
是对商用密码应用的合规性、正确性 、有效性进行评估
C
涉密的关键信息基础设施应该每半年进行一次商用密码应用安全性评估
D
基础信息网络应当进行商用密码应用安全性评估

答案解析

正确答案:C

解析:

好的,让我们一起深入探讨这道单选题,并通过一些生动的例子来帮助你更好地理解其中的知识点。 ### 题目背景 首先,我们来看一下题目的背景:《商用密码应用安全性评估管理办法(试行)》是一个关于商用密码应用安全性的规定。这个管理规定旨在确保在各种网络和信息系统中使用的商用密码技术、产品和服务是安全可靠的。 ### 选项分析 接下来,我们逐一分析每个选项: #### A选项: - **内容**:是对采用商用密码技术、产品和服务集成建设的网络和信息系统使用密码的评估。 - **分析**:这个描述是正确的。商用密码应用安全性评估的一个重要方面就是评估这些系统中的密码使用情况,以确保它们符合安全标准。 #### B选项: - **内容**:是对商用密码应用的合规性、正确性、有效性进行评估。 - **分析**:这也是一个正确的描述。评估不仅要检查密码应用是否符合法律法规的要求(合规性),还要验证其是否被正确实施(正确性),以及是否能够有效保护数据(有效性)。 #### C选项: - **内容**:涉密的关键信息基础设施应该每半年进行一次商用密码应用安全性评估。 - **分析**:这是我们要找的错误选项。虽然关键信息基础设施确实需要定期进行安全性评估,但每半年进行一次评估的规定并不是《商用密码应用安全性评估管理办法(试行)》中的具体要求。实际的评估频率可能会根据实际情况和相关规定有所不同。 #### D选项: - **内容**:基础信息网络应当进行商用密码应用安全性评估。 - **分析**:这个描述也是正确的。基础信息网络作为重要的基础设施,也需要经过商用密码应用安全性评估,以确保其安全性。 ### 生动例子 为了帮助你更好地理解,我们可以用一个生动的例子来说明: 假设你正在为一家大型企业设计网络安全系统。在这个过程中,你需要确保所有使用的商用密码技术都符合相关法规,并且能够有效地保护企业的敏感数据。这就像是你在建一座大桥,需要定期检查桥墩是否稳固、桥面是否有裂缝等,以确保大桥的安全性和可靠性。商用密码应用安全性评估就像是对这座桥进行全面检查的过程,确保它在各个方面都是安全可靠的。 ### 总结 综上所述,选项C是错误的,因为它提到了一个具体的评估频率(每半年一次),而实际上,《商用密码应用安全性评估管理办法(试行)》并没有这样的具体规定。 希望这个解析对你有所帮助!如果你有任何疑问或需要进一步解释,请随时告诉我。

相关知识点:

商用密码应用评估要点明晰

题目纠错
密码测评分值分类刷题

扫码进入小程序
随时随地练习

相关题目

单选题

根据GM/T 0115 《信息系统密码应用测评要求》,以下不是设备和计算安全层面的测评对象的是()

单选题

根据GM/T 0115 《信息系统密码应用测评要求》,以下不属于管理制度层面测评实施内容的是()。

单选题

依据GM/T 0115 《信息系统密码应用测评要求》,在人员管理测评中发现,被测单位设置了密钥管理员、密码安全审计员、密码操作员岗位并定义岗位职责;并对关键岗位采用AB角机制,其中密钥管理员与密码安全审计员互为AB角,这种情况针对“建立密码应用岗位责任制度”测评指标最合适的判定结果是()。

单选题

依据GM/T 0115 《信息系统密码应用测评要求》,在测评网络和通信安全层面时,如果通信过程采用SSL协议提供保护,经实际抓包后,通常查看握手协议的()消息,来获取密码套件属性值,进而判定具体使用的密码算法。

单选题

依据GM/T 0115 《信息系统密码应用测评要求》,某信息系统的网络和通信安全层面测评对象包括IPSec VPN通信信道和SSL VPN通信信道,密评人员经测评后发现,针对“通信数据完整性”测评单元,IPSec VPN通信信道符合要求,SSL VPN通信信道不符合要求。那么该信息系统在网络和通信安全层面“通信数据完整性”测评单元的最终判定结果为()。

单选题

根据GM/T 0115 《信息系统密码应用测评要求
》,在对信息系统给出最终测评结论时,若判定为“基本符合”,则说明该系统的安全防护程度达到以下哪种情况()。

单选题

根据GM/T 0115 《信息系统密码应用测评要求》,以下不单独判定符合性的测评单元是()。

单选题

以下不属于GM/T 0115《信息系统密码应用测评要求》的内容是()。

单选题

依据GM/T 0115 《信息系统密码应用测评要求》,以下说法正确的是()。

单选题

依据GM/T 0115 《信息系统密码应用测评要求》,经核实后发现,某信息系统确实不涉及某项测评指标对应的安全需求,那么这种情形对于以下哪类条款可视为“不适用”()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码