判断题
89涉密计算机如采用USBKey或者IC卡作为身份鉴别工具,拔除USBKey或者IC卡就进入黑屏状态,则可以在操作系统中不设置重鉴别方式(屏幕保护)。( )
A
正确
B
错误
答案解析
正确答案:B
解析:
**解析:**
该说法是**错误**的。
根据涉密信息系统分级保护及相关保密标准(如《涉及国家秘密的信息系统分级保护技术要求》等)的规定,身份鉴别机制必须具备多重保障,不能仅依赖单一物理介质。具体原因如下:
1. **防止会话劫持**:虽然拔除 USBKey 或 IC 卡会导致屏幕黑屏或锁定,但这只是触发了一个锁定动作。如果操作系统中未设置有效的屏幕保护程序(即重鉴别机制),或者屏幕保护程序没有设置“恢复时显示登录屏幕”并要求重新输入口令,攻击者可能在短时间内通过特定手段绕过黑屏状态,或者在黑屏前已经获取了部分权限,从而非法操作计算机。
2. **双重鉴别要求**:涉密计算机通常要求采用**双因子认证**或更严格的鉴别方式。USBKey/IC 卡属于“所知之外”的物理持有物(Something you have),而操作系统的口令属于“所知”信息(Something you know)。即使拔出了 Key,系统仍应要求用户通过口令等方式进行重鉴别,以确保当前操作者确实是授权用户。
3. **合规性要求**:相关保密规定明确要求,涉密计算机必须设置屏幕保护程序,并启用“在恢复时显示登录屏幕”功能,且等待时间不得超过规定时限(通常为 5-10 分钟,高密级要求更短)。这是为了在用户暂时离开时,防止未经授权的访问。仅仅依靠拔卡黑屏而不设置系统层面的重鉴别(屏幕保护密码),不符合安全防护的纵深防御原则和具体合规要求。
因此,即使采用了 USBKey 或 IC 卡作为身份鉴别工具,并且拔除后能进入黑屏状态,**仍然必须在操作系统中设置带有密码保护的屏幕保护程序(重鉴别方式)**,以确保信息安全。
题目纠错
保密知识考试题库
相关题目
单选题
107.普通手机处于关机状态下,不存在泄密隐患。( )
单选题
106、不准在普通手机通话中涉及国家秘密。( )
单选题
105、传达国家秘密事项时,凡不准记录、录音、录像的,应当事先申明。( )
单选题
104、阅读和使用国家秘密载体应当办理登记、签收手续,管理人员应当随时掌握国家秘密载体的去向。( )
单选题
103、涉密人员参加会议带回的秘密文件、资料,应交本单位文秘部门或档案部门登记、管理。( )
单选题
102、某单位进行文件汇编工作时,少量摘抄某涉密文件,经办人员认为该文件汇编册不涉密,可不标注密级。( )
单选题
101、某领导携带涉密U盘参加行业工作会,会议要求报书面材料,因时间紧急,该领导就使用涉密U盘连接营业性场所计算机打印机密级汇报资料,打印完成后作删除处理即可。( )
单选题
100、某协作单位工作人员因工作需要借阅协作范围内的绝密级图纸,该单位接待人员电话请示有关领导同意后,就可以为其办理借阅手续。( )
单选题
99、传阅秘密公文的人员很多,逐人逐份登记很麻烦,有时可以不登记,收回时自己在文件登记本上画个勾就可以。( )
单选题
98、阅读、承办、使用密件,应当在符合保密要求的办公场所进行,严禁擅自携带外出。( )
