AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

1422.某信息系统在互联网边界部署安全认证网关,为用户访问应用建立起安全的通信信道。互联网用户客户端并未部署数字证书,则在网络和通信安全层面,对互联网用户访问应用的网络通信信道的测评的内容是()。

A
 互联网客户端和安全认证网关之间的身份鉴别、通信数据机密性和完整性
B
 互联网客户端和应用服务器之间的身份鉴别、通信机密性和完整性
C
 安全认证网关和应用服务器之间的身份鉴别、通信数据机密性和完整性
D
 应用服务器和第三方电子认证服务机构之间的身份鉴别、通信数据机密性和完整性

答案解析

正确答案:A

解析:

好的,我们来详细解析这道题。 ### 题目背景 题目描述了一个信息系统在互联网边界部署了安全认证网关,为用户访问应用建立了一个安全的通信信道。但需要注意的是,互联网用户客户端并没有部署数字证书。 ### 选项分析 **A. 互联网客户端和安全认证网关之间的身份鉴别、通信数据机密性和完整性** - **身份鉴别**:确保互联网客户端和安全认证网关能够互相确认对方的身份。 - **通信数据机密性**:确保在互联网客户端和安全认证网关之间传输的数据不被窃听或篡改。 - **通信数据完整性**:确保在互联网客户端和安全认证网关之间传输的数据不被篡改。 **B. 互联网客户端和应用服务器之间的身份鉴别、通信机密性和完整性** - 这个选项的问题在于,互联网客户端并没有部署数字证书,因此无法直接与应用服务器进行身份鉴别和建立安全的通信信道。中间的安全认证网关起到了关键作用。 **C. 安全认证网关和应用服务器之间的身份鉴别、通信数据机密性和完整性** - 这个选项描述的是安全认证网关和应用服务器之间的通信,而不是互联网用户客户端和应用服务器之间的通信。虽然这部分也是重要的,但它不是题目要求的测评内容。 **D. 应用服务器和第三方电子认证服务机构之间的身份鉴别、通信数据机密性和完整性** - 这个选项描述的是应用服务器和第三方电子认证服务机构之间的通信,与互联网用户客户端无关,因此不符合题目的要求。 ### 为什么选择A 根据题目的描述,互联网用户客户端没有部署数字证书,因此他们不能直接与应用服务器进行身份鉴别和建立安全的通信信道。相反,他们需要通过安全认证网关来实现这一点。因此,测评的内容应该是互联网客户端和安全认证网关之间的身份鉴别、通信数据机密性和完整性。 ### 示例 假设你是一个在线银行的用户,想要登录你的账户。银行在互联网边界部署了一个安全认证网关。当你尝试登录时: 1. 你的客户端(浏览器)与安全认证网关进行身份鉴别,确保你是合法用户。 2. 你的客户端与安全认证网关之间的通信数据被加密,确保数据不被窃听。 3. 你的客户端与安全认证网关之间的通信数据被签名,确保数据不被篡改。 通过这种方式,即使你没有数字证书,也可以安全地访问银行的应用服务器。 希望这个解析对你有帮助!

相关知识点:

网访信道测客户与网关鉴别

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

3381.违反《密码法》规定,构成犯罪的,依法追究刑事责任;给他人造成损害的,依法承担民事责任。

单选题

3380.根据《密码法》,某密码管理部门的工作人员在密码工作中非法向他人提供在履行职责中知悉的商业秘密和个人隐私的,该人员将被依法给予处分。

单选题

3379.违反《密码法》规定实施商用密码进口许可、出口管制的,可以由海关或者国务院商务主管部门或国家密码管理部门依法予以处罚。

单选题

3378.根据《密码法》,关键信息基础设施的运营者使用未经安全审查的产品或者服务的,由国务院商务主管部门责令停止使用,处采购金额一倍以上十倍以下罚款。

单选题

3377.根据《密码法》规定,某关键信息基础设施的运营者未按照要求开展商用密码应用安全性评估,导致危害网络安全后果的,该运营者将面临五万元以上五十万元以下罚款。

单选题

3376.根据《密码法》规定,某单位提供了检测认证不合格的商用密码产品,将由市场监督管理部门会同密码管理部门进行处罚。

单选题

3375.根据《密码法》规定,发生核心密码、普通密码泄密案件的,由保密行政管理部门、密码管理部门直接对负责的主管人员和其他直接责任人员依法给予处分或者处理。

单选题

3374.某人非法侵入了国防军工企业的密码保障系统,有关部门将依照《中华人民共和国网络安全法》和其他有关法律、行政法规的规定追究其法律责任。

单选题

3373.根据《密码法》规定,窃取他人加密保护的信息,非法侵入他人的密码保障系统,由有关部门依照《中华人民共和国网络安全法》和其他有关法律、行政法规的规定追究法律责任。

单选题

3372.根据《密码法》规定,密码管理部门和有关部门及其工作人员不得要求商用密码从业单位和商用密码检测、认证机构向其披露源代码等密码相关专有信息。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码