某信息系统部署了经检测认证的签名验签服务器,且密码模块达到了相应等级要求,关于设备和计算安全层面应用服务器“系统资源访问控制信息完整性”测评项,依据GM/T0115《信息系统密码应用测评要求》,以下判定结果错误的是()。


某信息系统部署了经检测认证的签名验签服务器,且密码模块达到了相应等级要求,关于设备和计算安全层面应用服务器“系统资源访问控制信息完整性”测评项,依据GM/T0115《信息系统密码应用测评要求》,以下判定结果错误的是()。

A、通过调用签名验签服务器的AES-128ECB模式加密接口,对访问控制信息加密,取最后一组分组密文作为MAC并存储,值为A;在验证完整性时,调用签名验签服务器的AES-128ECB模式加密接口,对访问控制信息加密,取最后一组分组密文作为MAC,值为B,比对A与B是否一致;基于上述措施,测评人员判定为部分符合

B、通过调用签名验签服务器的SM4CBC-MAC接口,对访问控制信息计算MAC并存储,值为A;在验证完整性时,调用签名验签服务器SM4CBC-MAC接口,对访问控制信息计算MAC,值为B,比对A与B是否一致;其中,计算SM4CBC-MAC使用的初始向量为符合密码相关国家和行业标准的随机数;基于上述措施,测评人员判定为符合

C、通过调用签名验签服务器的SM3接口,计算访问控制信息的杂凑值并存储,值为A;在验证完整性时,调用签名验签服务器SM3接口,计算访问控制信息的杂凑值,值为B,比对A与B是否一致;基于上述措施,测评人员判定为不符合

D、通过调用签名验签服务器的HMAC-SHA256接口,对访问控制信息计算MAC并存储,值为A;在验证完整性时,将访问控制信息与A拼接,并调用签名验签服务器HMAC-SHA256接口,对拼接数据计算MAC,值为B,比对A与B是否一致;基于上述措施,测评人员判定为部分符合

正确答案:BD


Tag:服务器 接口 信息 时间:2024-04-18 17:03:07

相关答案

热门答案