首页
›
答案
›
标签
›
安全性
安全性
801
《“十四五”数字经济发展规划》的五大保障措施明确强化监测评估,其中包括商用密码应用安全性评估。
802
智能密码钥匙的安全性应满足GM/T0028《密码模块安全技术要求》,并按照GM/T0039《密码模块安全检测要求》对其安全性进行检测和评估。
803
根据GM/T0041《智能IC卡密码检测规范》,智能IC卡安全性测试项目应遵照GM/T0039《密码模块安全检测要求》。
804
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,当信息系统发生大规模改造时,由于改造前已经通过了密码应用安全性评估,所以改造后可以不再进行密码应用安全性评估,直接投入运行。
805
根据GM/T0116《信息系统密码应用测评过程指南》,测评方对信息系统开展密码应用安全性评估时,应遵循不可重复性原则。
806
根据GM/T0116《信息系统密码应用测评过程指南》,开展密码应用安全性评估时,可重用性原则要求所有重用结果都应以已有测评结果仍适用于当前被测信息系统为前提,并能够客观反映系统当前的安全状态。
807
根据GM/T0116《信息系统密码应用测评过程指南》,密码应用安全性评估基本测评活动包括测评准备活动、方案编制活动、现场测评活动、分析与报告编制活动。
808
根据GM/T0116《信息系统密码应用测评过程指南》,在测评准备阶段进行是信息收集和分析的过程中,测评方分析调查结果,可以采信自查结果、上次网络安全保护等级测评报告或商用密码应用安全性评估报告中的可信结果。
809
根据GM/T0116《信息系统密码应用测评过程指南》,在密码应用安全性评估活动中,确定测评对象和测评指标是测评准备活动的内容。
810
根据《商用密码应用安全性评估FAQ(第二版)》,云平台通过密评(即密评结论为“符合”或“基本符合”),但是当云平台自身密码应用安全等级低于云上应用时,在对云上应用测评时,云平台的“云平台支撑能力说明”不再有效,仍需要对云平台相关的密码应用进行重新测评。
811
根据《商用密码应用安全性评估FAQ(第二版)》,云平台未通过密评(未开展密评,或密评结论为“不符合”)时,在对云上应用测评时,仍需要对云平台相关的密码应用进行(重新)测评。
812
根据《商用密码应用安全性评估FAQ(第二版)》,通常来说,云上应用系统所处的云平台通过密评后,云上应用系统才能通过密评。
813
根据《商用密码应用安全性评估FAQ(第二版)》,仅为云上应用提供云密码支撑服务的密码资源池的测评不影响云平台最终测评结论。
814
某三级信息系统部署了1台经检测认证合格的SSLVPN安全网关,则关于该SSLVPN的“密钥管理安全性”测评可以直接判定为“符合”。
815
协议分析和端口扫描是等级保护测评时常用的测评实施方式,在密码应用安全性评估过程中不涉及上述实施方式。
816
若某测评指标不适用,根据《商用密码应用安全性评估量化评估规则(2021版)》,则该安全层面不参与量化评估过程。
817
若某个安全层面的所有测评指标都不适用,根据《商用密码应用安全性评估量化评估规则(2021版)》,则该安全层面得分为0。
818
若某个安全层面的所有测评指标都不适用,根据《商用密码应用安全性评估量化评估规则(2021版)》,则该安全层面不参与量化评估过程。
819
若某二级被测信息系统整体量化评估结果为83.26,根据《商用密码应用安全性评估量化评估规则(2021版)》,则可直接判定被测信息系统密评结论为“基本符合”。
820
根据《商用密码应用安全性评估量化评估规则(2021版)》,在密码应用管理要求中,部分符合的测评单元得分一定为0.5分。
821
根据《商用密码应用安全性评估量化评估规则(2021版)》,各安全层面的测评结果量化评估结果,应四舍五入取小数点后4位。
822
GB/T39786规定的第一级信息系统密码应用要求中无“视频记录数据存储完整性”,因此针对第一级信息系统进行量化评估时,根据《商用密码应用安全性评估量化评估规则(2021版)》,该指标不参与量化评估过程。
823
根据《商用密码应用安全性评估量化评估规则(2021版)》,低于100分、不低于阈值(目前是60分),且经风险评估发现没有高风险,则判定被测信息系统“基本符合”。
824
若信息系统中某测评单元不适用,根据《商用密码应用安全性评估量化评估规则(2021版)》,则整体量化评估结果满分不足100分。
825
若某安全层面的所有指标都不适用,根据《商用密码应用安全性评估量化评估规则(2021版)》,则该安全层面不影响整体量化评估结果。
826
在判定
827
若一个信息系统测评完成后,分值为60分,且无高风险,根据《商用密码应用安全性评估量化评估规则(2021版)》,则可判定该系统的测评结论为“符合”。
828
《商用密码应用安全性评估量化评估规则(2021版)》中的原则包括优先在设备和计算安全、应用和数据安全层面推进密码技术应用。
829
根据《商用密码应用安全性评估量化评估规则(2021版)》,若信息系统存在特殊指标项,则该特殊指标不参与量化评估过程。
830
某第三级信息系统普通用户使用智能密码钥匙(具有二级商密产品认证证书)进行身份鉴别,但未使用获得电子认证服务密码使用许可证的机构颁发的数字证书,根据《商用密码应用安全性评估量化评估规则(2021版)》,量化评估时,K为不符合。
831
若某个安全层面的部分测评指标不适用,根据《商用密码应用安全性评估量化评估规则(2021版)》,则该安全层面不参与量化评估过程。
832
根据《商用密码应用安全性评估量化评估规则(2021版)》,密码应用管理要求不针对各个测评对象的测评结果进行量化评估。
833
整体量化评估结果为100分,根据《商用密码应用安全性评估量化评估规则(2021版)》,则判定被测信息系统的测评结果为“符合”。
834
整体量化评估结果低于100分但不低于阈值,根据《商用密码应用安全性评估量化评估规则(2021版)》,则判定被测信息系统测评结果为“基本符合”。
835
整体量化评估结果低于阈值,或经风险评估发现存在高风险,根据《商用密码应用安全性评估量化评估规则(2021版)》,则判定被测信息系统不符合GB/T39786相应等级要求。
836
根据《商用密码应用安全性评估量化评估规则(2021版)》,经认证合格的密码产品,在应用和数据层面测评过程中可直接对DAK中的K直接判定为“符合”。
837
某个三级系统在网络和通信安全层面测评中,某个测评单元存在4个测评对象,分别得分为1、1、0.5、0.5,根据《商用密码应用安全性评估量化评估规则(2021版)》,则该测评单元得分为0.75分。
838
某个三级系统在网络和通信安全层面测评中,某个测评单元存在3个测评对象,分别得分为1、0.5、0.5,根据《商用密码应用安全性评估量化评估规则(2021版)》,则该测评单元得分为0.5分。
839
《商用密码应用安全性评估量化评估规则(2021版)》中不适用项对应的权重指标在计算过程中不计入分值。
840
《商用密码应用安全性评估量化评估规则(2021版)》中对于不同的等级同一测评项的指标权重总是相同。
841
《商用密码应用安全性评估量化评估规则(2021版)》中不同的安全层面权重分值相同。
842
根据《商用密码应用安全性评估量化评估规则(2021版)》,在测评过程中,重要数据传输机密性与传输完整性两个指标涉及的测评对象数量可以是不同的。
843
根据《商用密码应用安全性评估量化评估规则(2021版)》,安全层面的测评结果不需要保留小数。
844
按照《商用密码应用安全性评估报告模板(2023版)》,委托密评机构开展密评的运营者,可以委托密评机构具体承担备案工作。
845
按照《商用密码应用安全性评估报告模板(2023版)》,被测信息系统业务发生重大变更后,应重新对其进行评估,已出具的密评报告不再适用。
846
按照《商用密码应用安全性评估报告模板(2023版)》,密评结论不能作为系统构成组件(如密码产品)的评估结论。
847
按照《商用密码应用安全性评估报告模板(2023版)》,二级系统的密评报告总体评价中,管理制度安全层面测评结果可能存在:符合1项,部分符合1项,不符合1项的情况。
848
根据《商用密码应用安全性评估报告模板(2023版)》,在密评报告中,应在“测评工具检查点”章节体现对系统中部署的每个设备的配置检查,且需要体现对信息系统传输、存储的数据进行抓取、分析。
849
根据《商用密码应用安全性评估报告模板(2023版)》,GB/T39786《信息安全技术信息系统密码应用基本要求》中不适用于被测信息系统的密码应用要求的个别项称为不适用指标。
850
根据《商用密码应用安全性评估报告模板(2023版)》,在密评报告中,测评工具检查点部分应描述在何处接入何种测评工具进行何种测试工作。
851
根据《商用密码应用安全性评估报告模板(2023版)》,单元测评中不同测评对象的结果判定应依据附录A测评结果记录中各个测评对象的量化评估分值来确定。
852
《商用密码应用安全性评估报告模板(2023版)》中的单元测评结果为“弥补”修正后的结果。
853
根据《商用密码应用安全性评估报告模板(2023版)》,在编制系统密评报告时,对于网络和通信安全层面的测评结果可以仅依据访谈和实地查看提供的证据给出。
854
根据《商用密码应用安全性评估报告模板(2023版)》,如果被测系统存在弥补的情况,那么在完成测评结果修正后需要同步修改系统密评报告中第4章的单元测评结果。
855
在《商用密码应用安全性评估报告模板(2023版)》中,整体测评分为测评结果修正、整体测评结果和量化评估。
856
根据《商用密码应用安全性评估报告模板(2023版)》,“测评结果修正”是针对“单元测评”中所有测评指标要求的测评对象进行分析是否存在弥补的情况。
857
根据《商用密码应用安全性评估报告模板(2023版)》,如果被测系统为三级信息系统,则整体测评结果汇总表中的“符合”“部分符合”“不符合”“不适用”指标项数之和应为41。
858
根据《商用密码应用安全性评估报告模板(2023版)》,系统密评报告中的整体测评结果为修正后的整体测评结果和量化评估分数。
859
根据《商用密码应用安全性评估报告模板(2023版)》,在编制系统密评报告的风险分析内容时,如果不存在《商用密码应用安全性评估高风险判定指引》中的高风险项,则可以判定被测系统一定不会面临高风险。
860
在《商用密码应用安全性评估报告模板(2023版)》中,可按照威胁类型和威胁发生频率进行风险分析,并将单元测评后的部分符合项或不符合项逐一进行关联威胁确认、风险分析和风险等级判定。
861
根据《商用密码应用安全性评估报告模板(2023版)》,当被测信息系统中存在可能涉及高风险的安全问题,但因为具备一定的缓解措施而降低为中风险时,应在信息系统密评报告测评结果记录部分修正测评结果为部分符合。
862
某二级信息系统于2019年进行规划并有密码应用方案且方案通过评估,2020年建设完成后投入运行,2021年开展首次密评,测评人员在测评时仅以该系统在投入运行前未进行密码应用安全性评估为由,对“建设运行”层面的“投入运行前进行密码应用安全性评估”指标判定为“不符合”。
863
根据《商用密码应用安全性评估FAQ(第二版)》,可根据网络类型来确定网络和通信安全层面的测评对象。
864
《商用密码应用安全性评估FAQ(第二版)》中,关于云平台测评提及的被部分评估的支撑能力,指的是云平台提供的某些支撑服务,这些支撑服务仅用于云上应用而不用于云平台,或者将服务于云平台和云上应用的不同测评对象。
865
根据《商用密码应用安全性评估FAQ(第二版)》,云平台运行所在的机房同时支撑了云平台和云上应用在物理和环境安全层面的密码应用安全,将在云平台密码应用安全性评估时被“完全评估”。
866
根据《商用密码应用安全性评估FAQ(第二版)》,被“完全评估”表明该支撑能力有明确的测评结果(包括量化评估、风险评价等)
867
根据《商用密码应用安全性评估FAQ(第二版)》,云服务器密码机在进行数据存储保护时,面向的是云平台和云上应用的不同数据。
868
根据《商用密码应用安全性评估FAQ(第二版)》,云上应用密评时,只关注应用本身在各个安全层面的密码应用情况。
869
根据《商用密码应用安全性评估FAQ(第二版)》,信息系统采用经认证合格的密码产品是密钥管理安全性(D)判定为“符合”的必要条件。
870
根据GM/T0115《信息系统密码应用测评要求》,密码算法合规性、密码技术合规性、密码产品合规性、密码服务合规性和密钥管理安全性不单独判定符合性,也不单独体现在密码应用安全性评估报告的单元测评结果和整体测评结果中。
871
某三级信息系统在投入运行前进行了商用密码应用安全性评估,且具有相应的评估报告,则“投入运行前进行密码应用安全性评估”测评指标可判定为符合。
872
GM/T0028《密码模块安全技术要求》中,关键安全参数是与安全相关的秘密信息,被泄露或被修改后会危及密码模块的安全性。CSP必须是经过加密的。
873
根据《商用密码应用安全性评估FAQ(第二版)》,系统2019年12月27日投入运行,首次测评时,建设运行方面“投入运行前进行密码应用安全性评估”测评项可判定为不适用。
874
根据《商用密码应用安全性评估FAQ(第二版)》,系统2019年12月27日投入运行,首次测评不通过,改造后在对信息系统进行复评时,建设运行方面“投入运行前进行密码应用安全性评估”测评项可判定不适用。
875
根据《商用密码应用安全性评估管理办法(试行)》,商用密码应用安全性评估是指对采用商用密码技术、产品和服务集成建设的网络与信息系统密码应用的()进行评估。
876
根据《商用密码应用安全性评估管理办法(试行)》,关于商用密码应用安全性评估,下列说法错误的是()。
877
依据《商用密码应用安全性评估管理办法(试行)》规定,商用密码应用安全性评估工作由国家密码管理部门认定的()承担。
878
根据《商用密码应用安全性评估管理办法(试行)》,有关商用密码应用安全性评估标准的制定的说法,正确的是()。
879
根据《商用密码应用安全性评估管理办法(试行)》,重要领域网络和信息系统投入运行后,责任单位应当委托测评机构()商用密码应用安全性评估。
880
根据《商用密码应用安全性评估管理办法(试行)》,有关商用密码应用安全性评估程序的说法,以下错误的是()。
881
根据《商用密码应用安全性评估管理办法(试行)》,关于商用密码应用安全性评估程序的表述,以下正确的是()。
882
根据《商用密码应用安全性评估管理办法(试行)》,某企业的大数据系统被认定为网络安全等级保护第三级,则该单位的商用密码应用安全性评估结果除了上报所在地区密码管理部门备案,还应同时报所在地区()备案。
883
根据《商用密码应用安全性评估管理办法(试行)》,国家密码管理部门根据工作需要,()对各地区(部门)商用密码应用安全性评估工作开展检查。
884
根据《商用密码应用安全性测评机构管理办法(试行)》,下列哪个企业可能具备申请商用密码应用安全性测评机构的基本条件()。
885
根据《商用密码应用安全性测评机构管理办法(试行)》,对申请成为商用密码应用安全性测评机构的单位在注册资金方面的要求,下列说法正确的是()。
886
根据《商用密码应用安全性测评机构管理办法(试行)》,申请成为商用密码应用安全性测评机构的单位在测评工作场地方面有要求,下列说法正确的是()。
887
根据《商用密码应用安全性测评机构管理办法(试行)》,对申请成为商用密码应用安全性测评机构的单位在测评人员方面的要求,下列说法正确的是()。
888
根据《商用密码应用安全性测评机构管理办法(试行)》,申请成为商用密码应用安全性测评机构的单位,有校准要求的仪器设备需按时送至校准实验室进行专门校准,并确保所进行的校准可溯源到()。
889
根据《商用密码应用安全性测评机构管理办法(试行)》,重要领域网络和信息系统规划阶段,()应当依据商用密码应用安全性有关标准,制定商用密码应用建设方案。
890
根据《商用密码应用安全性测评机构管理办法(试行)》,申请成为商用密码应用安全性测评机构的单位应当提交的材料不包括()。
891
根据《商用密码应用安全性测评机构管理办法(试行)》,通过国家密码管理局初审的商用密码应用安全性测评机构申请单位,应在()工作日内参加培训、考核和能力评审。
892
根据《商用密码应用安全性测评机构管理办法(试行)》,()的商用密码应用安全性评估结果应作为项目建设验收的必备材料。
893
根据《商用密码应用安全性测评机构管理办法(试行)》,关于密码管理机构对商用密码应用安全性测评机构开展的监督检查活动,下列符合法律规范要求的是()。
894
根据《商用密码应用安全性测评机构管理办法(试行)》,商用密码应用安全性测评机构测评人员培训、考核工作由()承担。
895
根据《商用密码应用安全性测评机构管理办法(试行)》,商用密码应用安全性测评机构应当()编制商用密码应用安全性评估工作报告,并报送国家密码管理局。
896
根据《商用密码应用安全性测评机构管理办法(试行)》,符合下列哪项情形的,国家密码管理局应取消其商用密码应用安全性测评机构试点资格()。
897
根据《商用密码应用安全性测评机构能力评审实施细则(试行)》,国家密码管理局成立由()专家组成的评审专家组,组织商用密码应用安全性测评机构能力的专家评审。
898
根据《密码法》,某科研单位依据国家有关规定列入需要使用商用密码进行保护的关键信息基础设施,下列正确的表述有()。
899
根据《密码法》《商用密码应用安全性评估管理办法(试行)》,以下关于商用密码应用安全性评估的说法正确的是()。
900
在密码工作实践中,可能涉及密码知识产权保护问题的环节有()。
‹
1
…
8
9
10
›