AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

2828.根据GB/T 39786《信息安全技术信息系统密码应用基本要求》,关于应用和数据安全层面保证重要数据传输机密性的说法,不正确的有()。

A
 若网络和通信安全层面对数据进行加密保护之后,应用和数据安全层面无需再次加密保护
B
 责任单位如果声明信息系统没有重要数据,则密评机构在测评时,直接将相关指标标记为不适用
C
 在网络边界部署符合要求的IPSec VPN/SSL VPN设备,能为数据提供全链路的机密性保护
D
 重要数据传输机密性必须使用非对称加密来实现

答案解析

正确答案:ABD

解析:

解析:选项A错误。即使在网络和通信安全层面对数据进行加密保护,应用和数据安全层面仍然需要再次加密保护,以确保数据传输的安全性。

选项B正确。如果责任单位声明信息系统没有重要数据,密评机构在测评时应将相关指标标记为不适用,因为没有重要数据需要保护。

选项C错误。在网络边界部署IPSec VPN/SSL VPN设备可以为数据提供全链路的机密性保护,但并不是唯一的方式。

选项D正确。重要数据传输机密性可以使用非对称加密来实现,确保数据在传输过程中不被窃取或篡改。非对称加密是一种安全性更高的加密方式。

相关知识点:

重要数据传密,说法错误要辨明

题目纠错
商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码