单选题 某信息系统调用经检测认证合格的签名验签服务器,使用SM3算法对数据库存储的重要数据进行完整性保护,该签名验签服务器符合相应的密码模块安全等级要求。根据《商用密码应用安全性评估量化评估规则(2023版)》,“重要数据存储完整性”测评单元的量化评估结果为( )。【题目编号4039】

A、 0
B、 0.25
C、 0.5
D、 1
下载APP答题
由4l***ip提供 分享 举报 纠错

相关试题

单选题 某信息系统在物理和环境安全环境层面的测评得分为0,若要达到1分,可行的整改措施是( )。【题目编号5005】

A、更换更加坚固的物理门锁, 并安装摄像头监视人员的进 出情况
B、采用SM2机制对进出人员进行 身份鉴别
C、采用HMAC-SHA256机制对视频 监控与影音记录进行存储完 整性保护
D、采用CMAC-AES机制对门禁记 录进行完整性保护

单选题 某等保三级邮件系统部署了合规的SSL VPN安全网关实现通信信道的安全防护,其中使用的是合规的二级密码模块。若该系统需要重新定级为等保四级,则依据四级系统密码应用测评要求,该SSL VPN网关在设备和计算安全层面的身份鉴别单元得分为( )。【题目编号5006】

A、0.5
B、1
C、0.25
D、0

单选题 关于SSL VPN和IPSec VPN, 以下说法错误的是( )。【题目编号5019】

A、两者都可实现对通信通道的 安全防护
B、两者都需部署于防火墙之后
C、两者都可基于数字证书进行 双向身份鉴别
D、IPSec VPN工作于网络层, SSL VPN工作于传输层

单选题 某单位的物联网终端通过第三方物联网接入平台,向单位的物联网应用平台上传数据,实现二者之间应用层的协议转换和数据转发。为防止上传数据被第三方物联网接入平台泄露或非法篡改,应该在哪个安全层面采取密码保护措施? ( )【题目编号5012】

A、物理和环境安全层面
B、网络和通信安全层面
C、设备和计算安全层面
D、应用和数据安全层面

单选题 对某信息系统的建设运行层面进行密评,其在制定密钥安全管理策略单元的得分为0,则可能的情况是( )。【题目编号5008】

A、该系统的密码应用方案、密 钥管理制度及策略文档不完 善,但是相关密钥生存周期 的管理符合要求
B、该系统的密码应用方案、密 钥管理制度及策略文档不完 善, 同时相关密钥生存周期 的管理也不符合要求
C、该系统具备通过评估的密码 应用方案,但其密钥生存周 期的各环节未严格按照该方 案进行管理
D、该系统具备通过评估的密码 应用方案,并按照方案正确 合规地实现了密钥全生存周 期的管理

单选题 【单选题】 以下关于标识密码(IBC) 的说法,错误的是( ) 。【题目编号5011】

A、IBC不属于公钥密码
B、IBC无需建立证书体系
C、密钥生成中心(KGC)是IBC 体系中的一个重要设施
D、在IBC中, 自身身份标识即为公钥

单选题 以下哪些算法允许对密文数据进行特定的计算后,得到的计算结果等同于明文数据经过加法操作后再进行加密的结果,而整个过程中无须对数据进行解密? ( )【题目编号4986】

A、RSA
B、ECDSA
C、Paillier
D、ElGamal

单选题 关于SM2算法, 以下说法错误的是( )。【题目编号5013】

A、公钥为椭圆曲线上的点
B、安全性基于椭圆曲线上的离 散对数困难问题
C、加密性能高于SM4算法
D、256位的SM2比 RSA 2048具备 更高的安全强度