AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

1622.根据《商用密码应用安全性评估报告模板(2023版)》,以下对信息系统密评报告“总体评价”及”测评结果记录”描述正确的是( )。

A
 某二级信息系统责任单位编写有密码应用方案,且方案通过密评,在密码应用方案中对“系统资源访问控制信息完整性”测评项判定为不适用,但在实际测评过程中,系统责任单位对该测评项进行了密码保护,应依据密码应用方案,在“测评结果记录”中体现其不适用的情况
B
 某信息系统通过未经认证的SSL VPN,使用HTTPS(V1.1)协议和AES-128-CBC算法,实现网络和通信安全层面业务数据传输通道通信过程中重要数据的机密性保护,在密评报告“测评结果记录”中D/A/K判定为√××
C
 某信息系统在应用和数据安全层面,使用AES-128-CBC算法,实现重要业务数据存储的机密性保护。在密评报告“测评结果记录”中 D/A/K判定为×/ /
D
 某信息系统中部署了SSL VPN,该设备用于建立管理员从互联网登录VPN客户端接入内网的运维通道。管理员在内网,通过登录其专用的设备管理应用对该SSL VPN设备进行运维管理。那么在密评报告“测评结果记录”部分,描述其登录管理应用时的身份鉴别方式即可,无需描述管理员登录SSL VPN客户端的身份鉴别方式

答案解析

正确答案:B

解析:

好的,让我们来逐一分析这道题目的各个选项,并解释为什么选择B作为正确答案。 ### 题目背景 题目要求我们根据《商用密码应用安全性评估报告模板(2023版)》,判断对信息系统密评报告“总体评价”及“测评结果记录”的描述是否正确。 ### 选项分析 #### A. 某二级信息系统责任单位编写有密码应用方案,且方案通过密评,在密码应用方案中对“系统资源访问控制信息完整性”测评项判定为不适用,但在实际测评过程中,系统责任单位对该测评项进行了密码保护,应依据密码应用方案,在“测评结果记录”中体现其不适用的情况 - **解析**:这个选项的问题在于,虽然密码应用方案中判定某测评项为不适用,但如果实际测评过程中进行了密码保护,应该在“测评结果记录”中反映实际情况,而不是机械地按照方案中的判定。因此,这个选项是错误的。 #### B. 某信息系统通过未经认证的SSL VPN,使用HTTPS(V1.1)协议和AES-128-CBC算法,实现网络和通信安全层面业务数据传输通道通信过程中重要数据的机密性保护,在密评报告“测评结果记录”中D/A/K判定为√×× - **解析**:这个选项描述了一个信息系统使用未经认证的SSL VPN,并使用了特定的协议和算法来保护数据的机密性。在密评报告中,D/A/K分别代表设计(Design)、实现(Implementation)和密钥管理(Key Management)。这里的D/A/K判定为√××,意味着设计符合要求,但实现和密钥管理不符合要求。这个描述是合理的,因为未经认证的SSL VPN可能在实现和密钥管理方面存在不足。因此,这个选项是正确的。 #### C. 某信息系统在应用和数据安全层面,使用AES-128-CBC算法,实现重要业务数据存储的机密性保护。在密评报告“测评结果记录”中 D/A/K判定为×/ /√ - **解析**:这个选项描述了一个信息系统使用AES-128-CBC算法来保护重要业务数据的机密性。在密评报告中,D/A/K判定为×/ /√,意味着设计不符合要求,但实现和密钥管理符合要求。这个描述是矛盾的,因为如果设计不符合要求,那么实现和密钥管理也不可能完全符合要求。因此,这个选项是错误的。 #### D. 某信息系统中部署了SSL VPN,该设备用于建立管理员从互联网登录VPN客户端接入内网的运维通道。管理员在内网,通过登录其专用的设备管理应用对该SSL VPN设备进行运维管理。那么在密评报告“测评结果记录”部分,描述其登录管理应用时的身份鉴别方式即可,无需描述管理员登录SSL VPN客户端的身份鉴别方式 - **解析**:这个选项的问题在于,它忽略了管理员登录SSL VPN客户端的身份鉴别方式。在密评报告中,应该全面描述所有相关的身份鉴别方式,包括管理员登录SSL VPN客户端的方式。因此,这个选项是错误的。 ### 正确答案 **B** 是正确答案,因为它合理地描述了信息系统在使用未经认证的SSL VPN时,设计符合要求,但实现和密钥管理存在不足的情况。

相关知识点:

密评报告内容细节需分清

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

3181.对于某个三级系统,已知安全管理要求中,管理制度、人员管理、建设运行、应急处置的得分均为0.5,根据《商用密码应用安全性评估量化评估规则(2021版)》,以下()是可能出现且整体结论正确的。

单选题

3180.根据《商用密码应用安全性评估量化评估规则(2021版)》,对最终的结论,以下说法正确的是()。

单选题

3179.根据《商用密码应用安全性评估量化评估规则(2021版)》,对整体结果量化评估规则,以下说法正确的是()。

单选题

3178.根据《商用密码应用安全性评估量化评估规则(2021版)》,对安全层面的测评结果量化评估规则,以下说法不正确的是()。

单选题

3177.根据《商用密码应用安全性评估量化评估规则(2021版)》,对测评单元的测评结果量化评估规则,以下说法正确的是()。

单选题

3176.根据《商用密码应用安全性评估量化评估规则(2021版)》,对测评对象的测评结果量化评估规则,以下说法正确的是()。

单选题

3175.根据《商用密码应用安全性评估量化评估规则(2021版)》,对测评对象的测评结果量化评估规则,以下说法正确的是()。

单选题

3174.根据《商用密码应用安全性评估量化评估规则(2021版)》,对于密码技术要求的量化规则,以下说法正确的是()。

单选题

3173.根据《商用密码应用安全性评估量化评估规则(2021版)》,量化评估计算过程中需要考虑的量化内容包括()。

单选题

3172.根据《商用密码应用安全性评估量化评估规则(2021版)》,在某次测评中,物理和环境安全层面被列为不适用,以下()是可能发生的。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码