AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

2792.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,关于网络和通信安全层面保证通信过程中重要数据机密性的说法,不正确的有()。

A
 网络和通信安全层面对数据进行加密保护之后,应用和数据安全层面肯定无需再次加密了
B
 网络层安全协议例如TLCP,支持对通信报文内容的解 析,从而可以有选择的加密报文数据的指定部分,而其他部分不加密
C
 在网络边界部署符合要求的IPSec VPN/SSL VPN设备,能为通信过程中的全部数据提供机密性保护
D
 在网络边界部署符合要求的IPSec VPN/SSL VPN设备,能为通信过程中的全部数据提供完整性保护

答案解析

正确答案:AB

解析:

解析:选项A中的说法不正确,网络和通信安全层面对数据进行加密保护之后,应用和数据安全层面仍然需要再次加密以提高数据的安全性。选项B中的说法不正确,网络层安全协议例如TLS并不支持对通信报文内容的选择性加密,而是对整个通信报文进行加密。因此,正确答案为AB。

生活中,我们可以通过一个简单的比喻来理解这个概念。想象一下,你有一个保险箱,里面存放着很重要的文件。你决定用密码锁来保护这个保险箱,确保里面的文件不被盗取。但是,如果你只在保险箱上加了密码锁,而没有在房间的门上加锁,那么即使保险箱里的文件很安全,但整个房间的安全性仍然存在问题。因此,为了提高整个房间的安全性,你还需要在房间的门上加锁。这就好比网络和通信安全层面对数据进行加密保护,但应用和数据安全层面仍需要额外的加密保护。

相关知识点:

网通重要数据机密性说法正误

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu