AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

1618.根据《商用密码应用安全性评估报告模板(2023版)》,在编制系统密评报告整体测评章节时,以下情况处理得当的是()。

A
 设备和计算安全层面中,堡垒机“系统资源访问控制信息完整性”和“日志记录完整性”保护采用通用操作系统自身安全机制实现,但如果堡垒机“身份鉴别”判定结果为“符合”,那么通过单元间的弥补后,前两项测评单元的判定结果可修正为“符合”
B
 某省中心系统有与市中心系统业务交互需求,在应用和数据安全层面未采用密码技术对重要数据传输机密性保护。但采用了符合要求的密码技术对网络通信信道进行保护,且网络和通信安全层面测评指标的测评结果为符合。则“重要数据传输机密性”测评结果可修正为“符合”,弥补后分值为1分
C
 某系统的设备远程管理路径为:管理员终端->SSL VPN网关->通用设备(静态口令登录)。所以只要终端到SSL VPN网关之间建立起基于国密SSL协议的网络通信通道,则通用设备“身份鉴别”测评单元可以由“不符合”弥补为“部分符合 ”,最高得0.5分
D
 某第三方支付平台和银行有业务交互需求,在网络和通信安全层面未采用密码技术建立安全传输信道,通信报文的传输机密性无法得到保障。但在“应用和数据安全”层面,采用了符合要求的密码技术对重要数据传输机密性进行保护,且加密后的数据流能够覆盖网络通信信道。则“通信过程中重要数据的机密性”测评结果可以得到一定弥补

答案解析

正确答案:D

解析:

好的,我们来逐一分析这道题目的各个选项,并解释为什么选择D作为正确答案。 ### 题目背景 题目要求我们在编制系统密评报告的整体测评章节时,判断哪种情况处理得当。密评报告是对系统使用商用密码技术的安全性进行评估的报告,需要确保各方面的安全措施都符合标准。 ### 选项分析 #### A. 设备和计算安全层面中,堡垒机“系统资源访问控制信息完整性”和“日志记录完整性”保护采用通用操作系统自身安全机制实现,但如果堡垒机“身份鉴别”判定结果为“符合”,那么通过单元间的弥补后,前两项测评单元的判定结果可修正为“符合” - **解析**:这个选项的问题在于,虽然“身份鉴别”符合标准,但这并不能直接弥补“系统资源访问控制信息完整性”和“日志记录完整性”的不足。这两项是独立的安全要求,不能因为其他单元符合就自动修正为符合。 - **结论**:不正确。 #### B. 某省中心系统有与市中心系统业务交互需求,在应用和数据安全层面未采用密码技术对重要数据传输机密性保护。但采用了符合要求的密码技术对网络通信信道进行保护,且网络和通信安全层面测评指标的测评结果为符合。则“重要数据传输机密性”测评结果可修正为“符合”,弥补后分值为1分 - **解析**:这个选项的问题在于,即使网络通信信道得到了保护,但如果重要数据传输本身没有使用密码技术保护其机密性,那么“重要数据传输机密性”仍然不符合标准。网络通信信道的保护不能替代数据本身的加密。 - **结论**:不正确。 #### C. 某系统的设备远程管理路径为:管理员终端->SSL VPN网关->通用设备(静态口令登录)。所以只要终端到SSL VPN网关之间建立起基于国密SSL协议的网络通信通道,则通用设备“身份鉴别”测评单元可以由“不符合”弥补为“部分符合”,最高得0.5分 - **解析**:这个选项的问题在于,虽然终端到SSL VPN网关之间的通信是安全的,但通用设备使用静态口令登录仍然是一个安全隐患。静态口令登录不符合强身份鉴别的要求,因此不能通过这种方式弥补。 - **结论**:不正确。 #### D. 某第三方支付平台和银行有业务交互需求,在网络和通信安全层面未采用密码技术建立安全传输信道,通信报文的传输机密性无法得到保障。但在“应用和数据安全”层面,采用了符合要求的密码技术对重要数据传输机密性进行保护,且加密后的数据流能够覆盖网络通信信道。则“通信过程中重要数据的机密性”测评结果可以得到一定弥补 - **解析**:这个选项是正确的。虽然网络和通信安全层面没有使用密码技术建立安全传输信道,但在应用和数据安全层面,重要数据传输已经使用了符合要求的密码技术进行了保护。这种情况下,重要数据的机密性得到了保障,因此可以在一定程度上弥补网络通信信道的不足。 - **结论**:正确。 ### 最终答案 正确答案是 **D**。因为在应用和数据安全层面,重要数据传输已经使用了符合要求的密码技术进行了保护,这可以在一定程度上弥补网络通信信道的不足,确保重要数据的机密性。

相关知识点:

密评报告编制处理要得当

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

3185.依据《信息系统密码应用高风险判定指引》,网络和通信安全层面如果通信实体身份真实性的密码技术实现机制()或无效,可能会导致信息系统面临高风险。

单选题

3184.根据《商用密码应用安全性评估量化评估规则(2021版)》,对三级系统,各安全层面权重值正确的是()。

单选题

3183.对于某个三级信息系统,在应用和数据安全层面测评过程中,发现设备的登录采用了WEB登录方式,登录界面需要输入用户名+口令,口令经过加盐并利用SM3做杂凑,根据《商用密码应用安全性评估量化评估规则(2021版)》,则以下说法正确的是()。

单选题

3182.根据《商用密码应用安全性评估量化评估规则(2021版)》,下列说法正确的是()。

单选题

3181.对于某个三级系统,已知安全管理要求中,管理制度、人员管理、建设运行、应急处置的得分均为0.5,根据《商用密码应用安全性评估量化评估规则(2021版)》,以下()是可能出现且整体结论正确的。

单选题

3180.根据《商用密码应用安全性评估量化评估规则(2021版)》,对最终的结论,以下说法正确的是()。

单选题

3179.根据《商用密码应用安全性评估量化评估规则(2021版)》,对整体结果量化评估规则,以下说法正确的是()。

单选题

3178.根据《商用密码应用安全性评估量化评估规则(2021版)》,对安全层面的测评结果量化评估规则,以下说法不正确的是()。

单选题

3177.根据《商用密码应用安全性评估量化评估规则(2021版)》,对测评单元的测评结果量化评估规则,以下说法正确的是()。

单选题

3176.根据《商用密码应用安全性评估量化评估规则(2021版)》,对测评对象的测评结果量化评估规则,以下说法正确的是()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码