判断题
依据GM/T 0115 《信息系统密码应用测评要求》,某信息系统管理员在互联网通过合规的SSL VPN接入系统内网,管理员使用合规的智能密码钥匙登录SSL VPN,并正确启用国密算法,数字证书由合规的CA机构颁发,则网络和通信安全层面的“身份鉴别”指标应判定为( )。
答案解析
正确答案:D
解析:
在确认密码产品具有合格的商用密码产品认证证书,且可以确定实际部署的密码产品与获认证产品一致的情况下,考虑到密码产品功能确定且自身安全防护能力较高,针对整机类密码产品的“系统资源访问控制信息完整性”“日志记录完整性”“重要可执行程序完整性、重要可执行程序来源真实性”这三个设备和计算安全层面的指标,可判定为符合。
但是,针对整机类密码产品的“身份鉴别”指标不能直接判定为符合,还需要进一步实地查看密码产品是否采用了密码技术(如智能IC卡、智能密码钥匙、动态口令等)对登录设备的用户等进行身份鉴别,从而保证用户身份的真实性。
题目纠错
