AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

249.( )原则上能保证只有发送方与接受方能访问消息内容。

A
 保密性
B
 鉴别
C
 完整性
D
 数字签名

答案解析

正确答案:A

解析:

这道题考察的是信息安全中的保密性原则。保密性是指只有授权的用户才能访问消息内容,其他未经授权的用户无法获取消息内容。保密性的实现可以通过加密技术来保护数据,确保数据在传输和存储过程中不被未经授权的用户访问。

举个生动的例子来帮助理解保密性原则:想象你有一个宝箱,里面装着你的珠宝和贵重物品。只有你知道宝箱的密码,其他人无法打开宝箱,这就是保密性的概念。只有授权的用户(你)才能访问宝箱里的内容,其他未经授权的用户无法获取里面的珠宝和贵重物品。这样就保证了宝箱里的内容只有发送方(你)和接受方(知道密码的人)能够访问,实现了保密性的原则。

相关知识点:

保密性保证消息内容访问

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

4554.某机房的电子门禁系统通过MIFARE卡进行身份鉴别,则该电子门禁系统的身份鉴别通常判定为符合。

单选题

4553.某信息系统所在机房部署了电子门禁系统进行人员进入机房时的身份鉴别,经核查发现电子门禁系统基于指纹对人员进行身份鉴别,则物理和环境安全层面“身份鉴别”测评单元可判定为符合。

单选题

4552.某信息系统使用堡垒机对设备进行统一管理,堡垒机使用了合规的智能密码钥匙实现身份鉴别,则针对统一管理的所有设备的“身份鉴别”指标即可判定为“符合”。

单选题

4551.根据《商用密码应用安全性评估FAQ(第二版)》,某三级信息系统部署了1台经检测认证合格的SSL VPN(二级密码模块),则在设备和计算安全层面,针对该SSL VPN的“系统资源访问控制信息完整性”“日志记录完整性”测评指标可直接判定为符合。

单选题

4550.根据《商用密码应用安全性评估FAQ(第二版)》,某三级信息系统部署了1台经检测认证合格的SSL VPN(密码模块二级),则在设备和计算安全层面,针对该SSL VPN的“身份鉴别”测评指标可直接判定为符合。

单选题

4549.在进行密评时,如果信息系统网络安全等级保护定级为四级,但密码应用方案按照信息系统密码应用等级三级进行评审,则可按照信息系统密码应用安全等级三级进行测评。

单选题

4548.经核查,某三级信息系统通过调用经检测认证合格的服务器密码机( 密码模块二级), 使用 HMAC-SM3对应用日志记录进行存储完整性保护,则应用和数据安全层面针对日志记录完整性保护可判定为符合。

单选题

4547.某三级信息系统部署了1台经检测认证合格的SSL VPN,经核查其产品认证证书,发现证书未标注密码模块安全等级(非换证密码产品), 则该 SSL VPN应按“密码产品符合一级密码模块”进行判定。

单选题

4546.对2020年1月1日以后建设运行的信息系统,由于在系统规划时未制定密码应用方案,因此在密评时“制定密码应用方案”测评指标可判定为“不适用 ”。

单选题

4545.在对应用用户的应用和数据安全层面“身份鉴别”测评指标进行测评时,若实现用户身份真实性所采用的密码使用不正确或无效,则该测评对象的测评结果为不符合。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码