AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

1432.某三级信息系统运维管理员通过互联网直接访问堡垒机,对设备进行运维管理,则管理员通过互联网访问堡垒机的通信信道( )。

A
 仅作为网络和通信安全层面的测评对象
B
 仅作为设备和计算安全层面“远程管理通道安全”的测评对象
C
 可作为网络和通信安全层面、设备和计算安全层面“远程管理通道安全”的测评对象
D
 不可作为网络和通信安全层面、设备和计算安全层面“远程管理通道安全”的测评对象

答案解析

正确答案:C

解析:

好的,我们来详细解析这道题。 ### 题目背景 题目描述了一个三级信息系统的运维管理员通过互联网直接访问堡垒机,对设备进行运维管理。我们需要判断管理员通过互联网访问堡垒机的通信信道属于哪些层面的测评对象。 ### 选项分析 **A. 仅作为网络和通信安全层面的测评对象** - **解释**:这个选项认为通信信道只涉及网络和通信安全层面。网络和通信安全主要关注数据在传输过程中的安全,包括加密、认证、完整性等。 - **问题**:虽然通信信道确实涉及网络和通信安全,但运维管理还涉及到设备和计算安全层面的内容,因此这个选项不全面。 **B. 仅作为设备和计算安全层面“远程管理通道安全”的测评对象** - **解释**:这个选项认为通信信道只涉及设备和计算安全层面的“远程管理通道安全”。设备和计算安全主要关注设备本身的防护,包括操作系统、应用程序的安全配置等。 - **问题**:虽然远程管理通道确实涉及设备和计算安全,但通信信道本身也涉及网络和通信安全,因此这个选项也不全面。 **C. 可作为网络和通信安全层面、设备和计算安全层面“远程管理通道安全”的测评对象** - **解释**:这个选项认为通信信道既涉及网络和通信安全层面,也涉及设备和计算安全层面的“远程管理通道安全”。 - **正确性**:这是正确的选项。通信信道在传输过程中需要保证网络和通信安全,同时,管理员通过远程管理通道对设备进行运维管理,也需要保证设备和计算安全。 **D. 不可作为网络和通信安全层面、设备和计算安全层面“远程管理通道安全”的测评对象** - **解释**:这个选项认为通信信道不属于任何层面的测评对象。 - **问题**:显然,通信信道在运维管理中是重要的安全环节,不可能不被纳入测评对象。 ### 为什么选择C 选择C是因为通信信道在运维管理中同时涉及两个层面的安全: 1. **网络和通信安全**:确保数据在传输过程中的安全,防止数据被窃取、篡改或中断。 2. **设备和计算安全**:确保远程管理通道的安全,防止未经授权的访问和操作。 ### 示例 假设一个运维管理员通过互联网访问堡垒机,对服务器进行配置管理: - **网络和通信安全**:管理员的数据包在传输过程中需要加密,防止中间人攻击。 - **设备和计算安全**:管理员登录堡垒机时需要进行身份验证,确保只有授权用户才能进行管理操作。 因此,通信信道在这两个层面都需要进行安全测评,选项C是最全面和正确的答案。

相关知识点:

堡垒机通信信道多层面可测

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

3371.根据《密码法》规定,密码管理部门和有关部门及其工作人员应对其在履行职责中知悉的商业秘密和个人隐私严格保密。

单选题

3370.根据《密码法》,商用密码领域的行业协会等组织依照法律、行政法规及其章程的规定,为商用密码从业单位提供信息、技术、培训等服务。

单选题

3369.根据《密码法》,各省的商用密码行业协会是社会团体组织。

单选题

3368.根据《密码法》规定,国家密码管理部门对采用商用密码技术从事电子政务电子认证服务的机构进行认定,会同有关部门负责政务活动中使用电子签名、数据电文的管理。

单选题

3367.根据《密码法》规定,车载蓝牙中的密码模块属于大众消费类产品所采用的商用密码。

单选题

3366.根据《密码法》规定,大众消费类产品所采用的商用密码也要实行进口许可和出口管制制度。

单选题

3365.根据《密码法》规定,法律、行政法规和国家有关规定要求使用商用密码进行保护的关键信息基础设施,其运营者应当使用普通密码进行保护。

单选题

3364.根据《密码法》规定,关键信息基础设施的运营者采购涉及商用密码的网络产品和服务,可能影响国家安全的,应当按照《中华人民共和国行政许可法》的规定,通过国家网信部门会同国家密码管理部门等有关部门组织的国家安全审查。

单选题

3363.根据《密码法》规定,关键信息基础设施运营者必须请商用密码检测机构开展密评。

单选题

3362.根据《密码法》规定,商用密码应用安全性评估应当与关键信息基础设施安全检测评估、网络安全等级测评制度相衔接,避免重复评估、测评。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码