相关题目
4571.某信息系统部署了SSL VPN安全网关,PC端安全浏览器与SSL VPN安全网关之间使用SSL协议建立通信信道,测评时应在PC端安全浏览器与SSL VPN安全网关之间设置抓包点,分析通信信道的安全性。
4570.在对信息系统密码应用方案进行密评时,如果所有测评指标项评估结论均为通过,则该信息系统密码应用方案密评结论为通过。
4569.对于已建并且正在运行的信息系统,其密码应用方案并不追溯到系统最初规划时的方案,制定的密码应用改造方案可视为该系统的密码应用方案。
4568.若信息系统编制了密码应用方案,且方案通过评估,方案中明确了不适用的“宜”的指标要求项,密码应用安全性评估人员在测评时,该测评指标一定为“不适用”。
4567.如果密码产品有商用密码产品认证证书但认证证书已经过期,则相应密码应用的密钥管理安全可判为不符合。
4566.某三级信息系统,使用经检测认证合格的商用密码产品(密码模块二级),根据GM/T 0115《信息系统密码应用测评要求》中“5.5密钥管理安全性”测评指标不能直接判定为“符合”。
4565.云平台一般会提供一些原始镜像给租户使用,租户启动原始镜像生成自己的虚拟机。云平台测评时,租户的原始镜像通常作为重要可执行程序进行测评。
4564.如果云平台未通过密评,则对云上应用测评时,应涉及为云上应用提供密码运算的云服务器密码机实体机的密评。
4563.根据《商用密码应用安全性评估FAQ(第二版)》,仅为云上应用提供云密码支撑服务的密码资源池的测评不影响云平台最终测评结论。
4562.某信息系统部署在公有云平台上,该公有云平台已经通过了密评,且该公有云安全等级不低于云上应用,则在对该云上信息系统进行密评时,物理和环境安全层面可作为不适用。
