AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

1899.按照《政务信息系统密码应用与安全性评估工作指南》(2020版)的内容,政务信息系统的建设单位,需要对政务信息系统进行保护,其中包括建立安全的密钥管理方案、采取有效的安全管理措施、采用密码技术措施等,其中密码技术措施包括( )。

A
 物理和环境安全
B
 网络和通信安全
C
 设备和计算安全
D
 应用和数据安全

答案解析

正确答案:ABCD

解析:

好的,我们来详细解析一下这道多选题。 ### 题目背景 根据《政务信息系统密码应用与安全性评估工作指南》(2020版),政务信息系统的建设单位需要采取多种措施来保护系统安全。这些措施包括建立安全的密钥管理方案、采取有效的安全管理措施以及采用密码技术措施。 ### 选项解析 **A. 物理和环境安全** - **解释**:物理和环境安全是指保护信息系统所在的物理环境,防止未经授权的访问、破坏或干扰。例如,确保机房的安全、门禁系统、监控摄像头等。 - **示例**:一个政务信息系统的数据中心可能需要安装门禁系统,只有授权人员才能进入,同时安装监控摄像头以防止非法入侵。 **B. 网络和通信安全** - **解释**:网络和通信安全是指保护网络传输的数据不被窃取、篡改或中断。这通常通过加密通信、使用安全协议(如TLS/SSL)等方式实现。 - **示例**:在政务信息系统中,使用HTTPS协议来保护用户与服务器之间的通信,防止中间人攻击。 **C. 设备和计算安全** - **解释**:设备和计算安全是指保护计算设备和系统不受恶意软件、病毒、黑客攻击等威胁。这包括操作系统安全、应用程序安全、防火墙设置等。 - **示例**:在政务信息系统中,定期更新操作系统和应用程序的安全补丁,安装防病毒软件,配置防火墙规则以阻止未授权访问。 **D. 应用和数据安全** - **解释**:应用和数据安全是指保护应用程序和数据的完整性和保密性。这包括数据加密、访问控制、审计日志等措施。 - **示例**:在政务信息系统中,使用数据库加密技术保护敏感数据,实施严格的访问控制策略,确保只有授权用户可以访问特定数据。 ### 为什么选ABCD 根据《政务信息系统密码应用与安全性评估工作指南》(2020版),政务信息系统的保护措施需要全面覆盖多个方面,包括物理和环境安全、网络和通信安全、设备和计算安全以及应用和数据安全。这些措施共同构成了一个多层次、全方位的安全防护体系,确保政务信息系统的整体安全性。 因此,正确答案是 **ABCD**。

相关知识点:

政务系统密码技术要点

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

2904.依据GM/T 0115 《信息系统密码应用测评要求》,密评人员在进行人员管理方面的测评时,应核查是否定期对密码应用安全岗位人员进行考核,查看人员考核记录内容是否包括()。

单选题

2903.根据GM/T 0115 《信息系统密码应用测评要求》,在测评某三级信息系统“定期进行安全岗位人员考核”指标时,应核查的内容包括()。

单选题

2902.根据GM/T 0115 《信息系统密码应用测评要求》,在对某二级信息系统进行“建立上岗人员培训制度”指标的测评时,下列哪些可能成为核查的对象()。

单选题

2901.根据GM/T 0115《信息系统密码应用测评要求》中对“建立密码应用岗位责任制度”的要求,在测评某三级信息系统时,发现以下哪些情况会判定为不符合关于“互相制约、互相监督”的要求()。

单选题

2900.某应用系统部署在单位内网服务器区,内部办公区用户通过局域网访问应用系统,外部用户通过互联网访问应用系统,运维管理员可以从互联网先登录运维SSL VPN网关后,再通过SSL VPN网关堡垒机对服务器、密码产品等设备进行运维,也可以从机房内的运维终端直接通过管理网对设备进行运维。依据GM/T 0115《信息系统密码应用测评要求》,下面哪些通信信道可作为网络和通信安全的测评对象()。

单选题

2899.依据GM/T 0115 《信息系统密码应用测评要求》,对网上银行系统进行测评时,客户端与其后台系统进行通信过程中,使用下列哪些密码套件可以判定“密码算法合规性”“密码技术合规性”这两项为“符合”()。(假定通信两端所采用的密码产品均经过检测认证)

单选题

2898.根据GM/T 0115 《信息系统密码应用测评要求》,下面哪些密码技术能够满足保护视频监控记录数据的存储完整性()。

单选题

2897.根据GM/T 0115 《信息系统密码应用测评要求》,下列哪些密码技术能够满足保护电子门禁系统进出记录数据的存储完整性()。

单选题

2896.根据GM/T 0115 《信息系统密码应用测评要求》,在对物理和环境安全层面“身份鉴别”指标进行测评时,可采用的方法包括()。

单选题

2895.根据GM/T 0115《信息系统密码应用测评要求》附录B,在密评中对动态口令系统可采用以下哪些测评技术()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码