某信息系统部署了经检测认证的签名验签服务器,且密码模块达到了相应等级要求,关于设备和计算安全层面应用服务器“系统资源访问控制信息完整性”测评项,依据GM/T0115《信息系统密码应用测评要求》,以下判定结果错误的是()。
某信息系统部署了经检测认证的签名验签服务器,且密码模块达到了相应等级要求,关于设备和计算安全层面应用服务器“系统资源访问控制信息完整性”测评项,依据GM/T0115《信息系统密码应用测评要求》,以下判定结果错误的是()。
A、通过调用签名验签服务器的AES-128ECB模式加密接口,对访问控制信息加密,取最后一组分组密文作为MAC并存储,值为A;在验证完整性时,调用签名验签服务器的AES-128ECB模式加密接口,对访问控制信息加密,取最后一组分组密文作为MAC,值为B,比对A与B是否一致;基于上述措施,测评人员判定为部分符合
B、通过调用签名验签服务器的SM4CBC-MAC接口,对访问控制信息计算MAC并存储,值为A;在验证完整性时,调用签名验签服务器SM4CBC-MAC接口,对访问控制信息计算MAC,值为B,比对A与B是否一致;其中,计算SM4CBC-MAC使用的初始向量为符合密码相关国家和行业标准的随机数;基于上述措施,测评人员判定为符合
C、通过调用签名验签服务器的SM3接口,计算访问控制信息的杂凑值并存储,值为A;在验证完整性时,调用签名验签服务器SM3接口,计算访问控制信息的杂凑值,值为B,比对A与B是否一致;基于上述措施,测评人员判定为不符合
D、通过调用签名验签服务器的HMAC-SHA256接口,对访问控制信息计算MAC并存储,值为A;在验证完整性时,将访问控制信息与A拼接,并调用签名验签服务器HMAC-SHA256接口,对拼接数据计算MAC,值为B,比对A与B是否一致;基于上述措施,测评人员判定为部分符合
正确答案:BD