问题描述:
[单选]
依据GM/T 0115 《信息系统密码应用测评要求》,对某信息系统进行“网络和通信安全”层面测评时发现,该系统客户端与服务端通信报文采用 SM4算法进行加密后传输,算法为开发人员自己实现(算法实现未经正确性验证),加密密钥嵌入在代码中且不可更改。因此,“通信过程中重要数据的机密性”测评指标最合适的判定结果是()。
A.符合
B.部分符合
C.不符合
D.不适用
参考答案:查看无
答案解析:无
☆收藏
答案解析:无
☆收藏
上一篇:在对应急处置层面“应急策略”指标测评时发现,某第三级信息系统制定了符合网络安全等级保护基本要求的应急预案,预案中明确了网络安全事件发生时的应急处理流程、系统恢复流程及其他管理措施,具有事件处置记录模板,但应急预案未涵盖密码应用安全相关事件且信息系统尚未发生密码应用安全事件。依据GM/T 0115《信息系统密码应用测评要求》,本指标判定结果最合适的是()。
下一篇:依据GM/T 0115 《信息系统密码应用测评要求》,密评人员在对某三级信息系统测评时,发现“应用和数据安全”层面的重要数据传输完整性采用签名验签服务器(经检测认证合格,安全等级二级)提供保护。签名验签服务器采用“口令+智能 IC卡”的方式鉴别设备管理员,但设备管理员将智能IC卡长期插入签名验签服务器使用。针对此情形,关于“密码产品合规性”的判定较为合理的是()。
- 我要回答: 网友(3.145.172.24)
- 热门题目: 1.成批伤的院内分诊II级颜色标 2.成批伤院前分诊,以颜色分诊法 3.毒蛇咬伤后的自救()