判断题
根据GM/T 0116《信息系统密码应用测评过程指南》,测评过程中的分析与报告编制活动的实施顺序是:单元测评、整体测评、量化评估、风险分析、密评报告编制、评估结论形成。
A
正确
B
错误
答案解析
正确答案:B
解析:
该题答案为B:错误。
解析如下:
根据GM/T 0116《信息系统密码应用测评过程指南》的相关规定,密码应用安全性测评(简称“密评”)的实施过程应遵循科学、系统和规范的流程。题干中所述“分析与报告编制活动”的实施顺序存在错误。
正确的实施顺序应为:
1. 单元测评:依据密码应用技术要求,对各个测评对象(如物理与环境安全、网络与通信安全、设备与计算安全、应用与数据安全等)进行逐项测评。
2. 整体测评:在单元测评基础上,综合分析各部分之间的协同性、一致性及整体防护能力。
3. 风险分析:结合测评结果,评估密码应用中存在的安全风险,判断其对信息系统安全的影响程度。
4. 量化评估:对测评结果进行量化处理,形成可度量的测评得分或等级,支持评估结论的客观性。
5. 评估结论形成:综合前述各项结果,形成最终的密评结论,包括是否符合相应安全等级要求。
6. 密评报告编制:将整个测评过程、方法、结果及结论系统整理,形成正式的密码应用安全性评估报告。
因此,题干中将“量化评估”置于“风险分析”之前,且“评估结论形成”置于“密评报告编制”之后,顺序有误。特别是“评估结论形成”应在“密评报告编制”之前,因为报告是结论的书面体现。
核心知识点:
- GM/T 0116是指导密评实施过程的重要标准,规范了测评活动的流程与方法。
- 测评过程强调逻辑性和层次性:从局部到整体,从技术到管理,从定性到定量,再到风险判断和结论输出。
- 正确的流程顺序保障了测评结果的完整性、科学性和可追溯性。
综上所述,题干所述顺序不符合标准规定,故答案为B:错误。
相关知识点:
测评分析报告顺序正误
题目纠错
工作簿一
相关题目
单选题
分组密码的确定性可鉴别加密模式仍然需要随机IV或Nonce保障安全性。
单选题
分组密码认证模式的构造可以抽象为使用PRP构造PRF。
单选题
分组密码的分组长度是衡量分组密码工作模式设计质量的参数之一。
单选题
分组密码工作模式在使用前,需要消息( 或密文)收发双方共享对称密钥。
单选题
使用各自独立密钥的分组密码加密模式和MAC模式,可以构造一个认证加密模式。
单选题
CTR加密模式是分组密码的一种常见的工作模式,该模式下不具备错误扩散性。
单选题
CFB加密模式在解密过程中需要执行分组密码的解密操作。
单选题
OFB加密模式在解密过程中需要执行分组密码的解密操作。
单选题
CBC加密模式在解密过程中需要执行分组密码的解密操作。
单选题
CTR加密模式在解密过程中需要执行分组密码的解密操作。
