判断题
在判定D、K安全三个维度时,根据《商用密码应用安全性评估量化评估规则(2021版)》,应进行综合考虑和独立判定。
A
正确
B
错误
答案解析
正确答案:B
解析:
该题答案为B:错误,解析如下:
根据《商用密码应用安全性评估量化评估规则(2021版)》的相关规定,在判定D(机密性)、K(完整性)、A(可用性)三个安全维度时,并不要求进行“独立判定”,而是强调在具体应用场景下进行综合考虑和整体评估。
核心知识点解析:
1. 安全三要素D、K、A的含义:
- D(Confidentiality,机密性):确保信息不被未授权访问。
- K(Integrity,完整性):确保数据在传输或存储过程中未被篡改。
- A(Availability,可用性):确保授权用户在需要时可访问信息和资源。
2. 《商用密码应用安全性评估量化评估规则(2021版)》要求:
- 对密码应用的安全性评估应基于信息系统实际业务场景,从以上三个维度进行综合分析。
- 各维度之间存在相互影响,不能完全割裂地“独立判定”。例如,密钥管理机制可能同时影响机密性和完整性。
- 评估过程需结合密码技术的应用方式、保护对象、威胁模型等因素,进行整体判断。
3. 题干错误点分析:
题干中“应进行综合考虑和独立判定”的表述存在矛盾。虽然需要“综合考虑”,但并不要求“独立判定”。规则强调的是系统性、整体性的评估方法,而非将三个维度完全孤立地判断。
因此,题干说法错误,正确答案为B。
相关知识点:
判定D、K安全综合独立错
题目纠错
工作簿一
相关题目
单选题
是否涉及国家安全、社会公共利益是判定商用密码进口许可、出口管制的重要依据。
单选题
负责国家电子认证信任源的规划和管理的是国家密码管理部门和国务院工业和信息化部门。
单选题
取得电子政务电子认证服务机构资质,应当具有为政务活动提供年度电子政务电子认证服务的能力。
单选题
采用商用密码技术从事电子政务电子认证服务的机构,应当经国务院市场监督管理部门认定,依法取得电子政务电子认证服务机构资质。
单选题
未经取得国家密码管理部门同意使用密码的证明文件,任何单位不得采用商用密码技术提供电子认证服务。
单选题
商用密码检测机构、商用密码认证机构都应当具备与从事活动相适应的技术能力。
单选题
国务院市场监督管理部门在审查商用密码认证机构资质申请时,可直接依据《认证认可条例》做出决定,无需征求国家密码管理部门的意见。
单选题
使用商用密码检测机构出具的检测数据的单位,应对检测数据的真实性、准确性负责。
单选题
申请商用密码认证机构资质应向国务院市场监督管理部门提出。
单选题
申请商用密码检测机构资质应向国家密码管理部门提出。
