更多“整體量化評估結果低于閾值,或經風險評估發現存在高風險,根據《商用密碼應用安全性評估量化評估規則(2021版)》,則判定被測信息系統不符合GB/T39786相應等級要求。()”相關的問題
第1題
根據《商用密碼應用安全性評估量化評估規則(2021版)》,安全層面的測評結果不需要保留小數。()
點擊查看答案
第2題
某三級信息系統用戶口令存儲時,先使用DES算法加密后再使用SM4算法加密,使用的密碼產品具有二級密碼模塊認證證書,根據《商用密碼應用安全性評估量化評估規則(2021版)》,口令做為測評對象在“重要數據存儲機密性”測評單元的量化評估結果為1分。()
點擊查看答案
第3題
2021年12月發布的《商用密碼應用安全性評估量化評估規則》中,安全層面的量化評估結果為該安全層面所有適用測評單元測評結果的算術平均數()
點擊查看答案
第4題
某個四級系統在網絡間采用了SSLVPN,通過網絡抓包發現服務器端發送了國密數字證書,客戶端未發送任何數字證書,根據《商用密碼應用安全性評估量化評估規則(2021版)》,網絡和通信安全層面的身份鑒別項,得分為1分。()
點擊查看答案
第5題
某三級信息系統用戶口令傳輸時,用戶可選擇使用MD5算法或者SM3算法進行雜湊后,將雜湊結果發至服務端校驗,服務器根據用戶選取的算法類型使用MD5或者SM3算法進行校驗,客戶端使用的密碼產品具有二級認證證書,根據《商用密碼應用安全性評估量化評估規則(2021版)》,口令做為測評對象在“重要數據傳輸機密性”測評單元的量化評估結果為1分。()
點擊查看答案
第6題
某個三級系統使用SM3算法保護系統數據的傳輸完整性,根據《商用密碼應用安全性評估量化評估規則(2021版)》,應用和數據安全層面中重要數據傳輸完整性的量化得分為1分。()
點擊查看答案
第7題
根據《商用密碼應用安全性評估量化評估規則(2021版)》,在測評過程中,重要數據傳輸機密性與傳輸完整性兩個指標涉及的測評對象數量可以是不同的。()
點擊查看答案
第8題
在對人員管理中的“建立密碼應用崗位責任制度”測評時發現,某第三級信息系統根據密碼應用的實際情況,設置甲、乙、丙三人分別擔任密鑰管理員、密碼安全審計員、密碼操作員,并建立了崗位責任制度、確定了各自的崗位職責,設備與系統的管理和使用人員都有各自單獨的賬號。依據《信息系統密碼應用測評要求》和《商用密碼應用安全性評估量化評估規則》,可以給__()
點擊查看答案
第9題
《商用密碼應用安全性評估量化評估規則(2021版)》中不同的安全層面權重分值相同。()
點擊查看答案
第10題
某信息系統測評過程中,提供了管理系統人員的相關培訓制度文件,根據《商用密碼應用安全性評估量化評估規則(2021版)》,在人員管理層面的“定期進行安全崗位人員考核”一項得分為1分。()
點擊查看答案
第11題
某信息系統,投入運營時間為2019年10月,該系統無法提供密碼應用方案,但系統制定了密碼應用改造方案并經過評審,根據《商用密碼應用安全性評估量化評估規則(2021版)》,建設運行層面的“制定密碼應用方案”得分為0分。()
點擊查看答案