判断题
根据GM/T 0116《信息系统密码应用测评过程指南》,在测评活动开展前,需要对被测信息系统的密码应用方案进行评估,密码应用方案可以作为测评实施的依据。
A
正确
B
错误
答案解析
正确答案:B
解析:
该题答案为B:错误。
解析如下:
根据GM/T 0116《信息系统密码应用测评过程指南》的相关规定,测评活动开展前确实需要了解被测系统的密码应用情况,但该标准明确指出:密码应用方案不能直接作为测评实施的唯一依据。
核心原因在于:密码应用方案是系统建设或设计阶段的技术文档,反映的是设计意图和规划内容,其本身尚未经过实际部署和验证。而密码应用测评是对信息系统实际密码应用情况的符合性与有效性进行客观评价,必须基于系统实际运行状态、配置情况和实施证据开展。
因此,虽然在测评准备阶段可以审查密码应用方案以了解系统设计,但不能将其直接作为测评实施的依据。测评实施应依据国家密码法律法规、标准规范(如GB/T 39786《信息安全技术 信息系统密码应用基本要求》)以及现场获取的实际证据。
知识点延伸:
- GM/T 0116 是指导信息系统密码应用测评过程的方法性标准,规定了测评的流程、各阶段活动及工作要求。
- 测评依据主要包括:相关国家标准、行业标准、密码管理政策以及被测系统的实际实现情况。
- 密码应用方案可作为测评输入材料之一,用于辅助理解系统设计,但不替代实际测评证据。
综上,题干中“密码应用方案可以作为测评实施的依据”表述不准确,故正确答案为B:错误。
相关知识点:
密码应用方案作用判断
题目纠错
工作簿一
相关题目
单选题
分组密码的确定性可鉴别加密模式模式可通过MAC-then-Enc的方式构造。
单选题
分组密码的确定性可鉴别加密模式仍然需要随机IV或Nonce保障安全性。
单选题
分组密码认证模式的构造可以抽象为使用PRP构造PRF。
单选题
分组密码的分组长度是衡量分组密码工作模式设计质量的参数之一。
单选题
分组密码工作模式在使用前,需要消息( 或密文)收发双方共享对称密钥。
单选题
使用各自独立密钥的分组密码加密模式和MAC模式,可以构造一个认证加密模式。
单选题
CTR加密模式是分组密码的一种常见的工作模式,该模式下不具备错误扩散性。
单选题
CFB加密模式在解密过程中需要执行分组密码的解密操作。
单选题
OFB加密模式在解密过程中需要执行分组密码的解密操作。
单选题
CBC加密模式在解密过程中需要执行分组密码的解密操作。
