AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

1423.某信息系统设备管理员在互联网通过SSL VPN访问内网后,再登录堡垒机对设备进行运维管理,运维人员在互联网通过智能密码钥匙登录SSL VPN;则在网络和通信安全层面,对该远程管理通道的主要测评的内容包括()。

A
 运维客户端和SSL VPN之间的身份鉴别、通信机密性和完整性
B
 运维客户端和堡垒机之间的身份鉴别、通信机密性和完整性
C
 SSL VPN和堡垒机之间的身份鉴别、通信机密性和完整性
D
 堡垒机和服务器之间的身份鉴别、通信机密性和完整性

答案解析

正确答案:A

解析:

好的,我们来详细解析这道题。 ### 题目背景 题目描述了一个信息系统设备管理员通过互联网使用SSL VPN访问内网,并进一步登录堡垒机对设备进行运维管理的过程。运维人员在互联网上通过智能密码钥匙登录SSL VPN。 ### 问题核心 题目要求我们在网络和通信安全层面对该远程管理通道的主要测评内容进行选择。 ### 选项分析 **A. 运维客户端和SSL VPN之间的身份鉴别、通信机密性和完整性** - **身份鉴别**:运维客户端需要验证自己是合法用户,SSL VPN也需要验证运维客户端的身份。 - **通信机密性**:确保运维客户端和SSL VPN之间的数据传输不被窃听。 - **通信完整性**:确保运维客户端和SSL VPN之间的数据传输不被篡改。 **B. 运维客户端和堡垒机之间的身份鉴别、通信机密性和完整性** - **身份鉴别**:运维客户端需要验证自己是合法用户,堡垒机也需要验证运维客户端的身份。 - **通信机密性**:确保运维客户端和堡垒机之间的数据传输不被窃听。 - **通信完整性**:确保运维客户端和堡垒机之间的数据传输不被篡改。 - **问题**:运维客户端直接与堡垒机通信的前提是已经通过了SSL VPN,因此这一部分的安全性已经在A选项中得到了保障。 **C. SSL VPN和堡垒机之间的身份鉴别、通信机密性和完整性** - **身份鉴别**:SSL VPN需要验证堡垒机的身份,堡垒机也需要验证SSL VPN的身份。 - **通信机密性**:确保SSL VPN和堡垒机之间的数据传输不被窃听。 - **通信完整性**:确保SSL VPN和堡垒机之间的数据传输不被篡改。 - **问题**:运维客户端并不直接与堡垒机通信,而是通过SSL VPN作为中介,因此这一部分的安全性不是主要测评内容。 **D. 堡垒机和服务器之间的身份鉴别、通信机密性和完整性** - **身份鉴别**:堡垒机需要验证服务器的身份,服务器也需要验证堡垒机的身份。 - **通信机密性**:确保堡垒机和服务器之间的数据传输不被窃听。 - **通信完整性**:确保堡垒机和服务器之间的数据传输不被篡改。 - **问题**:运维客户端并不直接与服务器通信,而是通过堡垒机作为中介,因此这一部分的安全性不是主要测评内容。 ### 为什么选A 根据题目描述,运维客户端首先通过SSL VPN访问内网,然后再登录堡垒机进行运维管理。因此,运维客户端和SSL VPN之间的通信是整个远程管理通道的第一步,也是最直接的一步。在这个过程中,确保身份鉴别、通信机密性和通信完整性是非常重要的,因为这是整个安全链路的基础。 ### 示例 假设你是一名银行的系统管理员,需要从家里的电脑(运维客户端)通过互联网访问银行的内部网络(内网),并进一步登录到堡垒机进行服务器维护。为了确保你的操作安全,你需要: 1. 使用智能密码钥匙登录SSL VPN,确保你是合法用户(身份鉴别)。 2. 通过SSL VPN传输的数据必须加密,防止被窃听(通信机密性)。 3. 传输的数据必须完整,防止被篡改(通信完整性)。 这些步骤确保了你从家里到银行内网的安全通道,而后再通过堡垒机进行具体的操作。 希望这个解析对你有帮助!

相关知识点:

远程管理通道测客户端与VPN

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

3380.根据《密码法》,某密码管理部门的工作人员在密码工作中非法向他人提供在履行职责中知悉的商业秘密和个人隐私的,该人员将被依法给予处分。

单选题

3379.违反《密码法》规定实施商用密码进口许可、出口管制的,可以由海关或者国务院商务主管部门或国家密码管理部门依法予以处罚。

单选题

3378.根据《密码法》,关键信息基础设施的运营者使用未经安全审查的产品或者服务的,由国务院商务主管部门责令停止使用,处采购金额一倍以上十倍以下罚款。

单选题

3377.根据《密码法》规定,某关键信息基础设施的运营者未按照要求开展商用密码应用安全性评估,导致危害网络安全后果的,该运营者将面临五万元以上五十万元以下罚款。

单选题

3376.根据《密码法》规定,某单位提供了检测认证不合格的商用密码产品,将由市场监督管理部门会同密码管理部门进行处罚。

单选题

3375.根据《密码法》规定,发生核心密码、普通密码泄密案件的,由保密行政管理部门、密码管理部门直接对负责的主管人员和其他直接责任人员依法给予处分或者处理。

单选题

3374.某人非法侵入了国防军工企业的密码保障系统,有关部门将依照《中华人民共和国网络安全法》和其他有关法律、行政法规的规定追究其法律责任。

单选题

3373.根据《密码法》规定,窃取他人加密保护的信息,非法侵入他人的密码保障系统,由有关部门依照《中华人民共和国网络安全法》和其他有关法律、行政法规的规定追究法律责任。

单选题

3372.根据《密码法》规定,密码管理部门和有关部门及其工作人员不得要求商用密码从业单位和商用密码检测、认证机构向其披露源代码等密码相关专有信息。

单选题

3371.根据《密码法》规定,密码管理部门和有关部门及其工作人员应对其在履行职责中知悉的商业秘密和个人隐私严格保密。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码