判断题
根据GM/T 0116《信息系统密码应用测评过程指南》,密评的可重复性原则是:按照同样的要求、使用同样的测评方法、在同样的环境下,不同测评人员对同一个测评实施过程的重复执行应得到同样的结果。
A
正确
B
错误
答案解析
正确答案:B
解析:
答案B:错误。
解析:
根据GM/T 0116《信息系统密码应用测评过程指南》,密评的可重复性原则是指:在相同条件下,即按照同样的要求、使用同样的测评方法、在同样的环境下,对同一测评对象进行重复测评时,应能得到一致或可比的结果。该原则强调的是测评结果的一致性和可再现性。
然而,题干中表述为“不同测评人员对同一个测评实施过程的重复执行应得到同样的结果”,这一说法存在偏差。虽然可重复性要求结果具有一致性,但标准并未绝对要求“不同测评人员”必须得出“完全相同”的结果,而是要求在规范操作下结果具有可比性和一致性。由于人为判断、操作细微差异等因素的存在,完全相同的结果难以保证,因此标准更注重过程规范和结果的可比性,而非绝对一致。
此外,GM/T 0116中关于可重复性原则的准确描述更侧重于测评过程和条件的一致性所带来的结果稳定性,而不是强调不同人员必须得出完全相同的结果。
核心知识点:
1. 密码应用安全性评估(简称“密评”)是依据国家密码管理法律法规和标准,对信息系统中密码应用的合规性、正确性和有效性进行测评的过程。
2. GM/T 0116 是指导密评实施过程的重要技术标准,其中规定了测评的基本原则,包括可重复性、可再现性、客观性等。
3. 可重复性(Repeatability)指在同一组织、相同条件下,由相同或不同人员重复执行测评过程,结果应具有一致性或可比性。
4. 可重复性不等于结果完全相同,而是在合理误差范围内保持一致,强调过程规范和结果可信。
综上所述,题干对可重复性原则的表述过于绝对,忽略了实际测评中合理差异的存在,因此答案为B:错误。
相关知识点:
密评可重复性原则解析
题目纠错
工作簿一
相关题目
单选题
为确保加解密结构一致,SM4算法最后还需经过一次( )运算。
单选题
黑盒模型下具备生日界的CBC-MAC,在量子攻击下不再安全。
单选题
CBC( Cipher-Block-Chaining) 是经典的密码工作模式,每个明文块先与前一个密文块进行异或后,再进行加密,是一类典型的并行结构。
单选题
保序加密使得有顺序的明文加密之后依然保持顺序,分组密码的保序加密总是使得密文和明文相同长度。
单选题
在收到分组密码CBC产生的密文后,收方即便使用密钥也无法百分百确认密文的完整性。
单选题
在收到消息和MAC后,收方使用同一密钥产生 MAC值,通过对比新产生的MAC和收到的MAC是否相同,确认消息是否合法。
单选题
分组密码的确定性可鉴别加密模式模式可通过MAC-then-Enc的方式构造。
单选题
分组密码的确定性可鉴别加密模式仍然需要随机IV或Nonce保障安全性。
单选题
分组密码认证模式的构造可以抽象为使用PRP构造PRF。
单选题
分组密码的分组长度是衡量分组密码工作模式设计质量的参数之一。
