根据GM/T0115《信息系统密码应用测评要求》,下列关于应用和数据安全层面测评的说法中不正确的是()。


根据GM/T0115《信息系统密码应用测评要求》,下列关于应用和数据安全层面测评的说法中不正确的是()。

A、如果被测信息系统无密码应用方案,本安全层面的测评对象可访谈设备管理相关人员了解情况

B、依据GM/T0115《信息系统密码应用测评要求》,任何情况下,二级信息系统都不必进行“不可否认性”测评

C、某应用系统所在服务器自身不含有用于身份鉴别的软件密码模块,则“身份鉴别”指标为不适用

D、应用系统采用了未经安全性验证的自研密码算法对重要数据进行存储机密性保护,密评人员现场确认重要数据非明文存储,可判定为“部分符合”

正确答案:D


Tag:信息系统 密码 数据 时间:2024-04-18 16:03:04

相关答案

热门答案