判断题
依据GM/T 0115 《信息系统密码应用测评要求》,某信息系统通过堡垒机集中运维管理设备,而堡垒机前部署了合规的SSL VPN,管理员使用合规的身份鉴别机制登录SSL VPN,则在设备和计算安全层面,堡垒机的“身份鉴别”可判定为“符合”。
A
正确
B
错误
答案解析
正确答案:B
解析:
FAQ 10.2 VPN 解决的是远程管理通道的问题,并不能解决堡垒机与其他被运维设备的身份鉴别; 堡垒机与被运维设备的身份鉴别应各自独立进行判定。
题目纠错
副本2024年11月第四周周五考试题库(3)
相关题目
单选题
我国商用密码杂凑函数SM3迭代结构是()。
单选题
维吉利亚密码是古典密码体制比较有代表性的一种密码,其采用的加密变换方法的是()。
单选题
在密码体制的分类中,根据密钥的特点,可将密码体制分为对称和非对称两种,如( )。
单选题
在1977 年, 美国国家标准局将( ) 设计的的 Tuchman-Meyer 方案确定为数据加密标准, 即 DES(Data Encryption Standard)。
单选题
ECC(Ellipse Curve Ctyptography)是一种基于椭圆曲线密码体制,属于哪一类密码体制( )。
单选题
IDEA加密算法是一种 ( )。
单选题
在密码的实际应用中,通常使用下列哪种方法来实现不可否认性( )。
单选题
国家支持社会团体、企业利用自主创新技术制定()国家标准、行业标准相关技术要求的商用密码团体标准、企业标准。
单选题
以下哪个算法在量子攻击下不再安全()。
单选题
GB/T 15852《信息技术 安全技术 消息鉴别码》标准中定义的消息鉴别码可以基于()机制实现。
