单项选择题
如果基于数字证书方式进行用户的身份鉴别,在进行密评时,以下核查()不是必要的。
A、检查根证书如何安全导入或预置到系统内
B、检查数字证书的合规性
C、验证数字证书的证书链是否通过
D、检查数字证书的机密性是如何保证的
<上一题
目录
下一题>
点击查看答案&解析
打开小程序,免费文字、语音、拍照搜题找答案
热门
试题
单项选择题
以下选项()不是对传输完整性实现的测评方法。
A、利用Wireshark分析受完整性保护的数据在传输时的数据格式(如签名长度、MAC长度)是否符合预期
B、如果采用数字签名技术进行传输完整性保护,测评人员可以使用公钥对抓取的签名结果进行验证
C、条件允许的情况下,测评人员可尝试对传输数据进行篡改(如修改MAC值或数字签名值),验证完整性保护措施的有效性
D、检查传输过程是否符合GB/T15843《信息技术安全技术实体鉴别》要求
点击查看答案&解析
单项选择题
以下选项()不被认为是云平台“完全评估的支撑能力”。
A、仅为租户应用提供的电子签章服务
B、云平台所在的物理机房环境
C、云平台管理应用
D、云平台提供的设备运维通信信道
点击查看答案&解析