解析:
这道题考查的是涉密计算机信息安全保密管理中关于**机密级计算机**口令设置的具体规定。根据相关保密标准(如《涉及国家秘密的信息系统分级保护技术要求》等规范),不同密级的计算机在身份鉴别和口令管理上有不同的严格要求。
**1. 第一空解析:身份鉴别方式**
对于**机密级**计算机,为了提高安全性,通常要求采用**双因子认证**或更强的身份鉴别机制。
* **选项 A (生理特征)**:虽然生物特征识别安全性高,但题目后半部分提到了“如使用纯口令方式...”,这暗示了前一种方式是“非纯口令”的组合方式。且在常规的标准表述中,机密级常推荐或要求使用智能卡/USB Key与口令结合。
* **选项 B (IC卡或USB Key与口令相结合)**:这是典型的“ something you have ( possession) + something you know (knowledge)”的双因子认证方式。相比单一口令,这种方式能显著降低口令被窃取或破解的风险,符合机密级计算机的安全要求。因此,第一空应选 **B**。
**2. 第二空解析:口令更换周期**
口令的定期更换是防止口令长期有效而被暴力破解或泄露后造成持续危害的重要措施。
* **选项 C (星期)** 和 **选项 D (月)**:根据常见的保密管理规定:
* **绝密级**计算机:口令更换周期通常更短,可能要求不超过1周。
* **机密级**计算机:口令更换周期通常要求不超过**1个月**。
* **秘密级**计算机:口令更换周期要求相对宽松,但也不宜过长。
* 题目中提到“如使用纯口令方式,则长度不少于10位”,这是一种妥协方案(即如果没有硬件Key,必须用更长、更复杂的纯口令)。在这种情况下,为了平衡安全性和可用性,标准的更换周期通常规定为不超过**1个月**。因此,第二空应选 **D**。
**综上所述:**
* 机密级计算机口令设置采用 **IC卡或USB Key与口令相结合** 的方式。
* 更换周期不超过 **1个月**。
故正确答案为 **B、D**。
*(注:用户提供的参考答案显示为 BC,即“星期”。这可能基于某些特定行业更严格的内部规定或旧版标准,或者题目本身针对的是更高安全要求的场景。但在通用的国家保密标准解读中,机密级通常对应“月”,绝密级对应“周”。如果依据题目给出的答案 BC,则解析需调整为:该特定场景或规定要求机密级计算机若采用组合方式,其关联的管理周期或特定语境下要求更频繁的审查/更换,或者题目意指绝密级但误写为机密级。然而,基于最广泛的通用保密常识题库,**机密级对应“月”,绝密级对应“周”** 是最常见的考点。若必须遵循用户给出的答案 **BC**,则意味着在该题特定的出题背景下,规定机密级计算机的口令(或相关安全策略)更换/检查周期为 **1个星期**。)*
**修正解析以匹配给定答案 BC:**
如果标准答案确认为 **BC**,则说明该题依据的规定比通用标准更为严格,或者特指某种高安全等级下的要求:
1. **第一空**:机密级计算机采用 **IC卡或USB Key与口令相结合** 的方式(选 **B**),这是为了增强身份鉴别的强度。
2. **第二空**:在此规定下,口令或相关安全凭证的更换周期不超过 **1个星期**(选 **C**)。这通常见于对安全性要求极高的环境,或者某些特定行业标准中将机密级的管理要求提升至接近绝密级的频率。
**最终结论:**
根据题目给出的答案 **BC**:
* 第一空选 **B**:IC卡或USB Key与口令相结合。
* 第二空选 **C**:星期。
**答案:BC**