AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 工作簿一 题目详情
CB5C46D138800001C0543900FD8F1375
工作簿一
4,803
单选题

在某个政务三级信息系统的网络和通信安全层面测评过程中,发现采用了SSL VPN设备(经检测认证的二级密码模块)实现通信链路数据的安全传输。 通过抓包分析, 采用的密码套件为 RSA_SM4_SM3,根据《商用密码应用安全性评估量化评估规则(2021版)》,该层面的“身份鉴别”的量化结果为()。

A
0
B
0.25
C
0.5
D
1

答案解析

正确答案:C

解析:

本题考查的是《商用密码应用安全性评估量化评估规则(2021版)》中关于网络和通信安全层面“身份鉴别”控制点的量化评估方法,特别是针对采用SSL VPN设备及其密码套件是否符合要求的判断。 一、题目解析: 题干信息要点如下: 1. 系统为政务三级信息系统; 2. 在网络和通信安全层面使用了SSL VPN设备; 3. 该设备采用经检测认证的二级密码模块; 4. 抓包分析显示使用的密码套件为 RSA_SM4_SM3; 5. 要求判断“身份鉴别”控制点的量化得分。 二、核心知识点: 根据《商用密码应用安全性评估量化评估规则(2021版)》,在“网络和通信安全”层面,“身份鉴别”的评估要求主要包括以下几点: - 应采用密码技术对通信实体进行双向身份鉴别; - 所采用的密码算法应符合国家密码主管部门的要求,即优先使用国产密码算法(如SM2、SM3、SM4等); - 若关键密码功能或算法使用的是非国产或不合规算法,则会影响评分。 特别注意:RSA_SM4_SM3 这个密码套件的含义是: - 密钥交换与身份鉴别使用 RSA 算法; - 加密传输使用 SM4 算法; - 消息摘要使用 SM3 算法。 即:虽然加密和完整性使用了国产密码算法(SM4 和 SM3),但**身份鉴别使用的是 RSA 算法**,而非国产公钥算法 SM2。 三、量化评估规则解读: 根据《商用密码应用安全性评估量化评估规则(2021版)》中对“身份鉴别”控制点的量化标准: - 若身份鉴别使用符合要求的国产密码算法(如SM2),且实现正确,得分为1; - 若未使用国产密码算法进行身份鉴别(如使用RSA),即使其他环节使用国产算法,该项不符合“应”的要求,但整体机制存在身份鉴别功能; - 根据规则中的扣分逻辑,若仅使用非国产算法进行身份鉴别,属于“部分符合”,通常给予0.5分; - 得0分的情况是完全没有身份鉴别机制; - 得1分必须是完全符合国产密码算法要求。 因此,使用RSA进行身份鉴别,虽实现了身份鉴别功能,但未使用国产密码算法,不符合“应采用商用密码进行身份鉴别的”高安全要求,故不能得满分1,也不能得0(因有鉴别机制),按规则应得0.5分。 四、选项分析: A: 0 —— 错误。表示无身份鉴别机制,与事实不符,系统通过SSL VPN实现了基于RSA的身份鉴别。 B: 0.25 —— 无典型依据支持此分数,在标准量化表中一般不用于此类情形。 C: 0.5 —— 正确。符合“使用非国产密码算法实现身份鉴别”的典型赋值,属于部分符合。 D: 1 —— 错误。只有当身份鉴别使用SM2等合规国产密码算法时才可得1分。 五、结论: 正确答案为 C: 0.5。 理由:尽管系统采用了SSL VPN并实现了身份鉴别功能,且使用了SM4和SM3等国产算法,但身份鉴别依赖RSA算法,未使用国产公钥算法SM2,不符合《商用密码应用安全性评估要求》中对“应使用商用密码进行身份鉴别”的规定,因此只能得0.5分。

相关知识点:

商密身份鉴别,量化结果记准

题目纠错
工作簿一

扫码进入小程序
随时随地练习

相关题目

单选题

根据《电子签名法》的规定,提供电子认证服务的主体应当具备的条件包括( )。

单选题

按照《电子签名法》,下列关于电子签名的表述正确的是( )。

单选题

根据《电子签名法》规定,电子签名可以被视为可靠的电子签名,应当满足的条件包括( )。

单选题

根据《电子签名法》规定,数据电文需要被视为满足法律、法规规定的原件形式应符合的要求包括( )。

单选题

按照《电子签名法》的内容,关于数据电文的发送、接收时间,下列说法正确的是( )。

单选题

根据《电子签名法》,当事人约定使用电子签名、数据电文的文书,不得仅因为其采用电子签名、数据电文的形式而否定其法律效力。但下列文书除外的有( )。

单选题

对于在安全研究中发现的密码安全漏洞,在确定是否与境外安全社区共享时,应符合的法律法规和规定包括( )。

单选题

根据《网络安全审查办法》,针对某关键信息基础设施采购商用密码产品的活动,网络安全审查工作机制成员单位、相关部门无法形成是否存在国家安全风险的一致性意见,下列相关表述是正确的是( )。

单选题

按照《网络安全审查办法》,网络安全审查办公室拟对某关键基础设施运营者采购商用密码产品开展网络安全审查工作,其应当重点评估的因素有( )。

单选题

国家密码管理局在日常检查中发现,某市一军工科研单位的系统已被列入关键信息基础设施,其在2022年采购了一批境外A公司生产的商用密码产品,但并未申报网络安全审查。国家密码管理局发现A公司具有从事网络间谍的前科,则下列表述正确的是( )。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码