AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

803.根据GM/T 0025-2014 《SSL VPN 网关产品规范》,SSL VPN 网关产品硬件应符合()对硬件模块物理安全的规定。

A
 GM/T 0028《密码模块安全技术要求》
B
 GM/T 0023《IPSecVPN 网关产品规范》
C
 GM/T 0005《随机性检测规范》
D
 GM/T 0026《安全认证网关产品规范》

答案解析

正确答案:A

解析:

好的,我们来详细解析一下这道题。 ### 题目背景 题目出自《商用密码应用安全性评估从业人员考核参考题库》,涉及的是 SSL VPN 网关产品的硬件物理安全要求。具体来说,题目要求我们确定 SSL VPN 网关产品的硬件应符合哪个标准中的物理安全规定。 ### 选项解析 **A. GM/T 0028《密码模块安全技术要求》** - **解析**:GM/T 0028 是关于密码模块的安全技术要求的标准。密码模块是密码系统的核心部分,包括硬件、软件和固件等。该标准详细规定了密码模块在物理安全、运行环境、密钥管理等方面的要求。 - **相关性**:SSL VPN 网关产品通常包含密码模块,因此其硬件物理安全要求应符合 GM/T 0028 的规定。 **B. GM/T 0023《IPSecVPN 网关产品规范》** - **解析**:GM/T 0023 是关于 IPSec VPN 网关产品的规范,主要涉及 IPSec 协议的实现和功能要求。 - **相关性**:虽然 IPSec 和 SSL 都是用于网络通信的加密协议,但 GM/T 0023 主要关注的是 IPSec 协议的具体实现,而不是硬件物理安全。 **C. GM/T 0005《随机性检测规范》** - **解析**:GM/T 0005 是关于随机数生成和检测的规范,主要用于确保密码系统中使用的随机数具有足够的随机性和不可预测性。 - **相关性**:随机性检测与硬件物理安全没有直接关系,因此不符合题目的要求。 **D. GM/T 0026《安全认证网关产品规范》** - **解析**:GM/T 0026 是关于安全认证网关产品的规范,主要涉及身份认证、访问控制等功能。 - **相关性**:安全认证网关和 SSL VPN 网关虽然都涉及网络安全,但 GM/T 0026 主要关注的是认证和访问控制,而不是硬件物理安全。 ### 选择答案 根据上述分析,SSL VPN 网关产品的硬件物理安全要求应符合 **GM/T 0028《密码模块安全技术要求》**。因此,正确答案是 **A**。 ### 示例 假设你正在设计一个 SSL VPN 网关产品,需要确保其硬件模块在物理上是安全的,以防止未经授权的访问或篡改。根据 GM/T 0028 的要求,你可能需要采取以下措施: - 使用防拆卸机制,确保设备被打开时能够触发报警。 - 采用物理屏蔽技术,防止电磁泄漏。 - 设计冗余电源和冷却系统,确保设备在恶劣环境下仍能正常工作。 这些措施都是为了确保密码模块的物理安全,符合 GM/T 0028 的规定。

相关知识点:

SSL VPN硬件安全标准要明

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

4000.根据GM/T 0033《时间戳接口规范》,TSA在收到申请消息后,无论申请成功还是失败,都要给请求方返回一个响应消息。

单选题

3999.根据GM/T 0033《时间戳接口规范》,采用文件方式通信时,用户将申请消息存储在一个扩展名为.tsq的文件中传送给TSA,TSA同样将产生的响应消息保存在一个扩展名为.tsr的文件中返回给用户。

单选题

3998.GM/T 0033《时间戳接口规范》中,数字签名可用于确认待签名数据的完整性、签名者身份的真实性和签名行为的抗抵赖性。

单选题

3997.根据GM/T 0029《签名验签服务器技术规范》,签名验签服务器能够配置时间源服务器,自动同步时间。

单选题

3996.根据GM/T 0029《签名验签服务器技术规范》,签名验签服务器不需要设置审计员。

单选题

3995.根据GM/T 0029《签名验签服务器技术规范》,签名验签服务器所使用的操作系统应进行安全加固,裁减一切不需要的模块,关闭所有不需要的端口和服务。

单选题

3994.根据GM/T 0029《签名验签服务器技术规范》,应用实体的证书更新时不用保存原来的证书。

单选题

3993.根据GM/T 0029《签名验签服务器技术规范》,签名验签服务器可支持OCSP连接配置功能,通过配置管理界面,进行OCSP服务的连接配置管理。

单选题

3992.根据GM/T 0029《签名验签服务器技术规范》,签名验签服务器应支持CRL连接配置功能,通过配置管理界面,提供从CRL发布点获取CRL、导入CRL等功能。

单选题

3991.根据GM/T 0029《签名验签服务器技术规范》,在签名验签服务器注册的应用实体,应由签名验签服务器产生应用实体的加密密钥对和证书请求。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码