在测评某三级信息系统应用和数据安全层面重要数据存储时发现,该系统个人敏感信息使用SM4-GCM算法算法实现数据存储保护,重要业务数据使用AES-256、HMAC-SHA-256算法实现数据存储保护,且所有密码算法均通过调用具有二级商密产品认证证书的密码设备实现,根据《商用密码应用安全性评估量化评估规则(2021版)》,下列说法不正确的是()。


在测评某三级信息系统应用和数据安全层面重要数据存储时发现,该系统个人敏感信息使用SM4-GCM算法算法实现数据存储保护,重要业务数据使用AES-256、HMAC-SHA-256算法实现数据存储保护,且所有密码算法均通过调用具有二级商密产品认证证书的密码设备实现,根据《商用密码应用安全性评估量化评估规则(2021版)》,下列说法不正确的是()。

A、该系统应用和数据安全层面重要数据存储机密性测评单元分值为0.75

B、该系统应用和数据安全层面重要数据存储完整性保护测评单元分值为0.25

C、该系统应用和数据安全层面重要数据存储机密性和完整性保护两个测评单元分值不同

D、若信息系统改用一级商密产品认证证书的密码设备实现重要数据存储的机密性和完整性保护,则量化评估分值不变

正确答案:D


Tag:算法 层面 数据 时间:2024-04-18 16:35:05

相关答案

热门答案