判断题
根据GM/T 0116《信息系统密码应用测评过程指南》,现场测评过程中,如果被测系统配置了与被测信息系统一致的模拟/仿真环境,可以在模拟/仿真环境下开展验证测试和工具测试工作。
A
正确
B
错误
答案解析
正确答案:A
解析:
该题答案为 A:正确。
解析如下:
根据 GM/T 0116《信息系统密码应用测评过程指南》的相关规定,现场测评过程中,若被测信息系统因运行环境敏感、业务连续性要求高等原因不宜直接进行测试,可采用模拟或仿真环境替代实际系统开展部分测评工作。前提是该模拟/仿真环境在密码功能、系统配置、网络拓扑、安全策略等方面与被测信息系统保持一致,能够真实反映原系统的密码应用情况。
在满足上述条件的情况下,验证测试(如密码算法实现的正确性、密钥管理流程的合规性)和工具测试(如使用密码检测工具进行扫描和分析)可以在模拟/仿真环境中进行,并将测试结果作为测评依据之一。这有助于降低对生产系统的干扰,同时保证测评工作的可行性和有效性。
核心知识点:
1. GM/T 0116 是指导信息系统密码应用测评实施过程的重要标准,规范了测评准备、方案编制、现场测评、结果分析等环节的操作流程。
2. 模拟/仿真环境的使用需满足“一致性”原则,即环境配置、密码模块、安全机制等应与真实系统一致,确保测试结果的代表性和可信度。
3. 并非所有测评活动均可在模拟环境中完成,涉及实际运行数据、实时交互或物理安全机制的测评仍可能需要在真实系统中进行。但验证测试和工具测试在符合条件时允许在仿真环境下开展。
综上所述,题干描述符合 GM/T 0116 的指导原则,因此答案为正确。
相关知识点:
仿真环境测试情况
题目纠错
工作簿一
相关题目
单选题
在收到消息和MAC后,收方使用同一密钥产生 MAC值,通过对比新产生的MAC和收到的MAC是否相同,确认消息是否合法。
单选题
分组密码的确定性可鉴别加密模式模式可通过MAC-then-Enc的方式构造。
单选题
分组密码的确定性可鉴别加密模式仍然需要随机IV或Nonce保障安全性。
单选题
分组密码认证模式的构造可以抽象为使用PRP构造PRF。
单选题
分组密码的分组长度是衡量分组密码工作模式设计质量的参数之一。
单选题
分组密码工作模式在使用前,需要消息( 或密文)收发双方共享对称密钥。
单选题
使用各自独立密钥的分组密码加密模式和MAC模式,可以构造一个认证加密模式。
单选题
CTR加密模式是分组密码的一种常见的工作模式,该模式下不具备错误扩散性。
单选题
CFB加密模式在解密过程中需要执行分组密码的解密操作。
单选题
OFB加密模式在解密过程中需要执行分组密码的解密操作。
