单选题
1609.根据《商用密码应用安全性评估报告模板(2023版)》,三级信息系统的密评报告总体评价中,设备和计算安全层面测评结果可能存在()。
A
符合2项,部分符合 3项,不符合1项,不适用1项的情况
B
符合3项,部分符合 2项,不符合2项,无不适用项的情况
C
符合2项,部分符合 1项,不符合2项,不适用1项的情况
D
符合4项,部分符合 2项,不符合1项,不适用1项
答案解析
正确答案:C
解析:
解析:6项:身份鉴别,远程管理通道安全,系统资源访问控制信息完整性,重要信息资源安全标记完整性,日志记录完整性,重要可执行程序完整性、重要可执行程序来源真实性
相关知识点:
三级密评设备安全项有定
相关题目
单选题
3194.依据《信息系统密码应用高风险判定指引》,采用密码技术对重要区域进入人员进行身份鉴别的措施可包括()。
单选题
3193.密评过程中发现的问题,在《信息系统密码应用高风险判定指引》中没有相关描述的,仍需从()方面核查该问题是否存在风险。
单选题
3192.在《信息系统密码应用高风险判定指引》中,对高风险判定,从()方面进行了描述。
单选题
3191.在《信息系统密码应用高风险判定指引》中,未涉及的安全问题场景,以下判定其风险程度的做法正确的是()。
单选题
3190.某单位管理员远程登录服务器时,采用密码协议保证远程管理通道安全,依据《信息系统密码应用高风险判定指引》,避免带来高风险,以下可能采用的协议包括()。
单选题
3189.在《信息系统密码应用高风险判定指引》中,以下属于密码算法安全问题的是()。
单选题
3188.在《信息系统密码应用高风险判定指引》中,以下属于不安全的密码算法是()。
单选题
3187.依据《信息系统密码应用高风险判定指引》,以下对通用要求中“密码算法”的描述正确的是()。
单选题
3186.依据《信息系统密码应用高风险判定指引》,以下对通用要求“密码算法”描述不正确的是()。
单选题
3185.依据《信息系统密码应用高风险判定指引》,网络和通信安全层面如果通信实体身份真实性的密码技术实现机制()或无效,可能会导致信息系统面临高风险。
