AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

1424.某信息系统设备管理员在互联网通过SSL VPN接入内网后,再登录堡垒机对设备进行运维管理,同时在SSL VPN后部署了防火墙进行网络访问控制;则在网络和通信安全层面,针对“网络边界访问控制信息的完整性”测评要求的测评对象为()。

A
 防火墙上的网络边界访问控制信息
B
 SSL VPN上的网络边界访问控制信息
C
 堡垒机上的网络边界访问控制信息
D
 服务器上的网络边界访问控制信息

答案解析

正确答案:B

解析:

好的,我们来详细解析这道题。 ### 题目背景 题目描述了一个信息系统设备管理员通过互联网使用SSL VPN接入内网,然后登录堡垒机对设备进行运维管理。同时,在SSL VPN后部署了防火墙进行网络访问控制。我们需要确定在网络和通信安全层面,针对“网络边界访问控制信息的完整性”测评要求的测评对象是什么。 ### 选项分析 **A. 防火墙上的网络边界访问控制信息** - **解释**:防火墙通常用于在网络边界处进行访问控制,但它是在SSL VPN之后部署的。这意味着防火墙的访问控制信息是针对已经通过SSL VPN进入内网后的流量进行控制的。 - **问题**:虽然防火墙也进行了访问控制,但它的控制是在SSL VPN之后,不是直接与SSL VPN相关的网络边界访问控制信息。 **B. SSL VPN上的网络边界访问控制信息** - **解释**:SSL VPN是管理员从互联网接入内网的第一道防线,它负责验证用户身份并控制其访问权限。因此,SSL VPN上的网络边界访问控制信息是确保只有授权用户能够进入内网的关键。 - **问题**:这是最符合题意的选项,因为SSL VPN直接控制了从外部到内部网络的边界访问。 **C. 堡垒机上的网络边界访问控制信息** - **解释**:堡垒机主要用于集中管理和监控内部网络中的设备,但它不直接控制从外部到内部网络的边界访问。 - **问题**:堡垒机的访问控制信息是针对内部网络设备的,而不是网络边界的访问控制。 **D. 服务器上的网络边界访问控制信息** - **解释**:服务器通常位于内网中,它们的访问控制信息是针对内部网络中的资源访问,而不是从外部到内部网络的边界访问。 - **问题**:服务器的访问控制信息与网络边界访问控制无关。 ### 为什么选择B 选择B的原因是,SSL VPN是管理员从互联网接入内网的第一道防线,它直接控制了从外部到内部网络的边界访问。因此,SSL VPN上的网络边界访问控制信息是最符合题意的测评对象。 ### 示例 假设你是一家公司的IT管理员,需要从家里的电脑远程管理公司内部的服务器。你首先通过SSL VPN连接到公司内网,然后登录堡垒机进行具体操作。在这个过程中: - **SSL VPN**:确保你是经过验证的合法用户,控制你能否进入内网。 - **防火墙**:在你进入内网后,进一步控制你可以在内网中访问哪些资源。 - **堡垒机**:帮助你集中管理内部设备,但不直接控制外部访问。 - **服务器**:你最终要管理的目标,但其访问控制信息与网络边界无关。 因此,针对“网络边界访问控制信息的完整性”测评要求,测评对象应该是**SSL VPN上的网络边界访问控制信息**。

相关知识点:

网络边界访问控制测SSL VPN

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

3379.违反《密码法》规定实施商用密码进口许可、出口管制的,可以由海关或者国务院商务主管部门或国家密码管理部门依法予以处罚。

单选题

3378.根据《密码法》,关键信息基础设施的运营者使用未经安全审查的产品或者服务的,由国务院商务主管部门责令停止使用,处采购金额一倍以上十倍以下罚款。

单选题

3377.根据《密码法》规定,某关键信息基础设施的运营者未按照要求开展商用密码应用安全性评估,导致危害网络安全后果的,该运营者将面临五万元以上五十万元以下罚款。

单选题

3376.根据《密码法》规定,某单位提供了检测认证不合格的商用密码产品,将由市场监督管理部门会同密码管理部门进行处罚。

单选题

3375.根据《密码法》规定,发生核心密码、普通密码泄密案件的,由保密行政管理部门、密码管理部门直接对负责的主管人员和其他直接责任人员依法给予处分或者处理。

单选题

3374.某人非法侵入了国防军工企业的密码保障系统,有关部门将依照《中华人民共和国网络安全法》和其他有关法律、行政法规的规定追究其法律责任。

单选题

3373.根据《密码法》规定,窃取他人加密保护的信息,非法侵入他人的密码保障系统,由有关部门依照《中华人民共和国网络安全法》和其他有关法律、行政法规的规定追究法律责任。

单选题

3372.根据《密码法》规定,密码管理部门和有关部门及其工作人员不得要求商用密码从业单位和商用密码检测、认证机构向其披露源代码等密码相关专有信息。

单选题

3371.根据《密码法》规定,密码管理部门和有关部门及其工作人员应对其在履行职责中知悉的商业秘密和个人隐私严格保密。

单选题

3370.根据《密码法》,商用密码领域的行业协会等组织依照法律、行政法规及其章程的规定,为商用密码从业单位提供信息、技术、培训等服务。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码