判断题
依据GM/T 0115 《信息系统密码应用测评要求》,在对“网络和通信安全”层面测评时,如果网络边界的访问控制信息存储在具有商用密码产品认证证书的VPN类设备中,则针对该层面“网络边界访问控制信息的完整性”指标可直接判定为“符合”。
A
正确
B
错误
答案解析
正确答案:A
解析:
在网络和通信安全层面,要求为“采用密码技术保证网络边界访问控制信息的完整性”, 强调的是网络边界。因此在该层面中,访问控制信息主要包括部署在网络边界的VPN中的访 问控制列表、防火墙的访问控制列表、边界路由的访问控制列表等进行网络边界访问控制的 信息。
题目纠错
副本2024年11月第四周周五考试题库(3)
相关题目
单选题
著名的 Kerckhoff 原则是指( )。
单选题
Hill密码是重要古典密码之一,其加密的核心思想的是()。
单选题
与量子密码相对应,经典密码学包括()。
单选题
以下加密算法中不属于古典加密算法的是()。
单选题
我国商用密码杂凑函数SM3迭代结构是()。
单选题
维吉利亚密码是古典密码体制比较有代表性的一种密码,其采用的加密变换方法的是()。
单选题
在密码体制的分类中,根据密钥的特点,可将密码体制分为对称和非对称两种,如( )。
单选题
在1977 年, 美国国家标准局将( ) 设计的的 Tuchman-Meyer 方案确定为数据加密标准, 即 DES(Data Encryption Standard)。
单选题
ECC(Ellipse Curve Ctyptography)是一种基于椭圆曲线密码体制,属于哪一类密码体制( )。
单选题
IDEA加密算法是一种 ( )。
