单选题
关于云平台“被部分评估的支撑能力”描述错误的是( )。
A
“被部分评估的支撑能力表”只在云平台测评时填写
B
“被部分评估的支撑能力表”包含有适用条件的量化评估和风险分析
C
被部分评估的支撑能力只需在云平台测评
D
被部分评估的支撑能力主要指的是对云上应用提供的密码支撑服务
答案解析
正确答案:C
解析:
题目解析:
题干要求选出关于云平台“被部分评估的支撑能力”描述错误的一项。
逐项分析选项:
A:“被部分评估的支撑能力表”只在云平台测评时填写
该描述正确。“被部分评估的支撑能力表”是针对云平台在密码应用安全性评估过程中使用的专用表格,仅在对云平台进行测评时填写,用于记录那些未被完全覆盖但部分涉及的支撑能力项。因此A项表述正确。
B:“被部分评估的支撑能力表”包含有适用条件的量化评估和风险分析
该描述正确。在实际测评过程中,对于“被部分评估”的能力项,需结合具体适用条件进行量化打分,并开展相应的风险分析,以判断其安全合规性。因此B项表述正确。
C:被部分评估的支撑能力只需在云平台测评
该描述错误。虽然“被部分评估的支撑能力”主要出现在云平台测评中,但并不意味着“只需”在云平台测评。在某些特定场景下,如混合云环境或跨系统集成应用中,相关支撑能力可能也会在其他系统的测评中被部分涉及。更重要的是,该说法忽略了测评对象的整体性与关联性,表述过于绝对化,因此C项为错误描述,符合题意。
D:被部分评估的支撑能力主要指的是对云上应用提供的密码支撑服务
该描述基本正确。被部分评估的支撑能力通常是指云平台为上层应用提供密码服务的过程中,某些能力项由于使用方式、部署范围或责任边界等原因未能完全满足评估要求,因而被列为“部分评估”。其核心确实是面向云上应用的密码支撑服务。因此D项表述合理。
综上所述,选项C表述错误,是本题的正确答案。
核心知识点讲解:
1. 云平台密码应用安全性评估:
依据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239)及相关密码专项标准,云平台需对其密码应用进行合规性、正确性和有效性的评估。评估过程中将区分不同层级的责任边界,明确哪些能力由云平台提供,哪些由租户负责。
2. 支撑能力分类:
在测评中,支撑能力分为“完全评估”“被部分评估”和“不适用”等类型。“被部分评估”指某项密码支撑能力在当前环境中存在但未全覆盖,或仅在特定条件下可用,需结合实际情况进行条件化评估。
3. 被部分评估的含义:
这类能力通常涉及共享责任模型下的交叉区域,例如云平台提供了密码资源(如时间戳、电子签名服务),但具体调用和配置由云上应用完成。因此该能力不能完全归于平台方独立实现,需部分评估并辅以风险分析。
结论:本题正确答案为C,因其表述片面且绝对,不符合实际测评逻辑。
相关知识点:
云平台支撑能力描述正误判断
题目纠错
工作簿一
相关题目
单选题
下列( )不属于分组密码体制。
单选题
为保证安全性,在设计分组密码时应该考虑( )等问题。
单选题
分组密码算法有( )工作模式。
单选题
Shannon建议密码设计的基本方法包括( )。
单选题
AES由四个不同的模块组成,其中不是非线性模块的有( )。
单选题
SM4算法的密钥和明文长度分别是多少比特( )。
单选题
一个消息明文长度为740比特,使用SM4算法进行加密时,以下哪种模式不需要对该明文填充至6个分组长度。
单选题
Skipjack是一个密钥长度为( )位分组加密算法。
单选题
DES算法中扩展运算E的功能是( )。
单选题
SM4分组密码算法,该算法的分组长度为128比特,密钥长度为( )。
