判断题
根据GM/T 0116《信息系统密码应用测评过程指南》,在密评工作中,测评内容的确定是将测评对象与测评指标,测评对象与测评方法联系起来的过程。
A
正确
B
错误
答案解析
正确答案:A
解析:
该题答案为 A:正确。
解析如下:
根据 GM/T 0116《信息系统密码应用测评过程指南》的相关规定,密评(即密码应用安全性评估)工作是一项系统性过程,其核心环节之一是确定测评内容。该过程需要将具体的“测评对象”与相应的“测评指标”以及“测评方法”建立联系。
具体而言:
- “测评对象”是指被测信息系统中涉及密码应用的实体或逻辑单元,如密码算法、密钥管理模块、身份认证机制等。
- “测评指标”是依据 GB/T 39786 等密码标准提出的安全要求,用于衡量测评对象是否符合规定的安全等级。
- “测评方法”包括核查文档、观察操作、访谈人员、验证测试等手段,用以判断测评对象是否满足测评指标。
在实际测评过程中,必须通过分析测评对象所承载的功能和所处的安全环境,将其对应到具体的测评指标,并选择适当的测评方法进行验证。因此,测评内容的确定本质上正是将测评对象与测评指标、测评方法三者之间建立起科学、系统的关联。
综上所述,题干所述“测评内容的确定是将测评对象与测评指标,测评对象与测评方法联系起来的过程”准确反映了 GM/T 0116 中对测评内容构建的基本逻辑,因此选项 A 正确。
相关知识点:
密评内容联系对象指标方法
题目纠错
工作簿一
相关题目
单选题
下列关于分组密码算法的设计的说法正确的是()。
单选题
分组密码将明文消息编码表示后的数字序列进行分组划分并进行加密,下列不属于分组密码体制的有( )。
单选题
SM4加密轮函数中的线性变换L的输入为( )比特。
单选题
SM4算法的非线性变换由( )个并行的S盒构成。
单选题
SM4密钥扩展算法中首先将加密密钥与( )异或。
单选题
SM4算法的轮密钥由加密密钥生成,每个轮密钥为( )比特字。
单选题
SM4是我国提出的商用密码算法,SM4算法进行加解密时的迭代次数是( )。
单选题
SM4是我国提出的商用密码算法,SM4算法进行密钥扩展时的迭代次数是( )。
单选题
SM4算法的轮密钥由加密密钥生成,共有( )个轮密钥。
单选题
下述( )密码算法是分组密码算法。
