多項選擇題測評報告編制常見問題包括()

A.測評理解不深入
B.測評對象不全面
C.測評過程不合理
D.測評結(jié)論不正確


您可能感興趣的試卷

你可能感興趣的試題

1.多項選擇題物理和環(huán)境安全層面的測評單元包括()

A.身份鑒別
B.視頻監(jiān)控記錄存儲保密性
C.電子門禁記錄數(shù)據(jù)存儲完整性
D.視頻監(jiān)控記錄數(shù)據(jù)存儲完整性

2.多項選擇題密碼技術(shù)應(yīng)用要求分別從()規(guī)定了密碼技術(shù)的應(yīng)用要求。

A.物理和環(huán)境安全
B.網(wǎng)絡(luò)和通信安全
C.設(shè)備和計算安全
D.應(yīng)用和數(shù)據(jù)安全

3.多項選擇題智能IC卡/智能密碼鑰匙應(yīng)用測試包括()

A.進(jìn)行錯誤嘗試試驗,驗證在智能IC卡或智能密碼鑰匙未使用或錯誤使用時,相關(guān)密碼應(yīng)用過程不能正常工作
B.對智能IC卡、智能密碼鑰匙APDU指令進(jìn)行抓取和分析,確定調(diào)用指令格式和內(nèi)容符合預(yù)期
C.如果智能IC卡或智能密碼鑰是存儲數(shù)字證書,測評人員可以將數(shù)字證書導(dǎo)出對證書合規(guī)性檢測
D.驗證智能密碼鑰匙的口令不小于6個字符,錯誤口令登錄驗證次數(shù)不大于10次

4.多項選擇題數(shù)據(jù)傳輸完整性的測評方法包括()

A.測評人員需要對應(yīng)用層通信協(xié)議的完整性保護(hù)功能進(jìn)行檢查
B.要特別關(guān)注密鑰在整個生命周期內(nèi)的安全性
C.采用網(wǎng)絡(luò)抓包的方式對完整性保護(hù)功能的有效性進(jìn)行確認(rèn)
D.對應(yīng)用數(shù)據(jù),參考對傳輸完整性實現(xiàn)的測評方法

5.多項選擇題以下關(guān)于密鑰管理測評描述正確的是()

A.密鑰管理對于保證密鑰全生存周期的安全性是至關(guān)重要的
B.保證其它密鑰不被非授權(quán)的訪問、使用、泄露、修改和替換,保證公鑰不被非授權(quán)的修改和替換
C.密鑰管理包括密鑰的產(chǎn)生、分發(fā)、存儲、使用、更新、歸檔、撤銷、備份恢復(fù)和銷毀等環(huán)節(jié)
D.保證公鑰不被非授權(quán)的訪問、使用、泄露、修改和替換,可以保證其它密鑰不被非授權(quán)的修改和替換

6.多項選擇題以下屬于協(xié)議分析工具的是()

A.網(wǎng)絡(luò)傳輸協(xié)議分析工具
B.密碼安全協(xié)議檢測工具
C.無線局域網(wǎng)協(xié)議分析工具
D.移動通信網(wǎng)絡(luò)協(xié)議分析工具

7.多項選擇題以下哪些安全問題會導(dǎo)致安全接入認(rèn)證存在高風(fēng)險()

A.存在通用要求中密碼算法、密碼技術(shù)密碼產(chǎn)品和密碼服務(wù)相關(guān)安全問題
B.未采用基于對稱密碼算法或密碼雜湊算法的消息鑒別碼MAC機制、基于公鑰密碼算法
C.安全接入認(rèn)證的密碼技術(shù)實現(xiàn)機制不正確或無效
D.采用的密碼產(chǎn)品未獲得商用密碼認(rèn)證機構(gòu)頒發(fā)的商用密碼產(chǎn)品認(rèn)證證書

8.多項選擇題數(shù)字證書格式合規(guī)性檢測工具主要功能包括()

A.檢測數(shù)字證書申請文件是否符合標(biāo)準(zhǔn)的要求
B.檢測數(shù)字證書基本項是否符合標(biāo)準(zhǔn)的要求
C.檢測數(shù)字證書擴展性是否符合標(biāo)準(zhǔn)的要求
D.檢測CRL格式是否符合標(biāo)準(zhǔn)的要求

9.多項選擇題密碼應(yīng)用解決方案評估要點是()

A.方案內(nèi)容的完整性
B.密碼方案的合規(guī)性
C.密碼應(yīng)用的正確性
D.密碼應(yīng)用的合規(guī)性

10.多項選擇題IPSec/SSL協(xié)議檢測工具的掃描方式有()

A.被動式掃描
B.主動式掃描
C.混合掃描