AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

2927.根据GM/T 0115 《信息系统密码应用测评要求》,针对网络和通信安全层面“网络边界访问控制信息的完整性”指标的测评,下列哪些说法是正确的()。

A
 某通信信道使用 IPSec VPN 进行网络边界访问控制, IPSec VPN 获得了商用密码产品认证证书,通过IPSec VPN自身的安全机制可以保证访问控制信息的完整性
B
 某通信信道通过防火墙进行网络边界访问控制,采用服务器密码机对访问控制信息计算MAC后保存, 服务器密码机获得了商用密码产品认证证书,因此可以实现网络边界访问控制信息的完整性保护
C
 某通信信道通过边界路由进行网络边界访问控制,并采用自实现的HMAC- SM3对访问控制信息计算MAC后保存,因此可以实现网络边界访问控制信息的完整性保护
D
 通过核查发现,某网络边界设备的访问控制信息采用 SM4-ECB算法加密后保存在硬盘中,因此可以判断该设备能够保证访问控制信息的完整性

答案解析

正确答案:AB

解析:

好的,我们来逐一分析这道多选题的各个选项,并解释为什么选择A和B作为正确答案。 ### 题目背景 题目要求根据GM/T 0115《信息系统密码应用测评要求》,针对网络和通信安全层面“网络边界访问控制信息的完整性”指标的测评,判断哪些说法是正确的。 ### 选项分析 #### A. 某通信信道使用 IPSec VPN 进行网络边界访问控制, IPSec VPN 获得了商用密码产品认证证书,通过IPSec VPN自身的安全机制可以保证访问控制信息的完整性 - **解析**:IPSec(Internet Protocol Security)是一种用于保护IP通信的安全协议套件,它提供了数据加密、数据完整性和身份验证等功能。IPSec VPN 通常使用AH(Authentication Header)或ESP(Encapsulating Security Payload)来确保数据的完整性。如果IPSec VPN 获得了商用密码产品认证证书,说明其安全机制已经经过了严格的测试和认证,可以有效保证访问控制信息的完整性。 - **结论**:正确。 #### B. 某通信信道通过防火墙进行网络边界访问控制,采用服务器密码机对访问控制信息计算MAC后保存, 服务器密码机获得了商用密码产品认证证书,因此可以实现网络边界访问控制信息的完整性保护 - **解析**:MAC(Message Authentication Code)是一种用于验证数据完整性和来源真实性的机制。服务器密码机是一种专门用于密码运算的硬件设备,如果它获得了商用密码产品认证证书,说明其计算MAC的过程是安全可靠的。通过计算MAC并保存,可以确保访问控制信息在传输和存储过程中不被篡改。 - **结论**:正确。 #### C. 某通信信道通过边界路由进行网络边界访问控制,并采用自实现的HMAC- SM3对访问控制信息计算MAC后保存,因此可以实现网络边界访问控制信息的完整性保护 - **解析**:虽然HMAC-SM3是一种标准的MAC算法,可以用于验证数据的完整性,但题目中提到的是“自实现”的HMAC-SM3。自实现的算法可能存在安全漏洞,没有经过严格的测试和认证,因此不能保证其安全性。 - **结论**:错误。 #### D. 通过核查发现,某网络边界设备的访问控制信息采用 SM4-ECB算法加密后保存在硬盘中,因此可以判断该设备能够保证访问控制信息的完整性 - **解析**:SM4是一种分组密码算法,主要用于数据加密。ECB(Electronic Codebook)模式是一种简单的加密模式,但它不提供数据完整性保护。即使数据被加密,也不能防止数据在传输或存储过程中被篡改。因此,仅使用SM4-ECB算法加密不能保证访问控制信息的完整性。 - **结论**:错误。 ### 最终答案 正确答案是A和B。

相关知识点:

网络边界访问控制完整性诀

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1876.按照《关键信息基础设施安全保护条例》的内容,某漏洞平台为增补现有的商用密码系统漏洞库,拟针对某商用密码科研单位实施大规模的渗透性测试,评估并发现潜在的漏洞风险。在实施渗透性测试之前,该商用密码科研单位被认定为关键信息基础设施运营者,则该漏洞平台为了能够合法地实施渗透性测试,需要( )。

单选题

1875.根据我国《数据安全法》《数据出境安全评估办法》的规定,A单位对自身的商用密码技术数据申请重要数据出境安全评估,那么安全评估应当重点评估( )。

单选题

1874.根据我国《数据安全法》,以下属于维护数据的完整性、保密性、可用性的内部风险管理机制的是( )。

单选题

1873.A公司系我国一家商用密码产品生产单位,2022年11月,其接到某国刑事司法调查机构的协助执法函,称该国一起刑事案件的犯罪嫌疑人将其生产的商用密码产品用于加密犯罪证据,要求A公司提供相关的密码算法和密钥数据,根据我国《数据安全法》,下列表述是正确的是( )。

单选题

1872.中国在2020年关于“抓住数字机遇,共谋合作发展 ”的国际研讨会上提出《全球数据安全倡议》,并倡议道:信息技术产品和服务供应企业不得控制或操纵用户系统和设备。根据我国《刑法》规定,对计算机信息系统实施非法控制将面临的处罚描述正确的是( )。

单选题

1871.关于我国在2020年提出的《全球数据安全倡议》,说法正确的有( )。

单选题

1870.中国在2020年关于“抓住数字机遇,共谋合作发展 ”的国际研讨会上提出《全球数据安全倡议》,指出在全球分工合作日益密切的背景下,确保信息技术产品和服务的供应链安全对于提升用户信心、保护数据安全、促进数字经济发展至关重要。加密技术作为保障供应链安全的关键技术之一,必然也面临同样的要求。为此,对待密码技术应当秉承( )。

单选题

1869.根据《国家政务信息化项目建设管理办法》,在构建政务信息系统防护体系时,应按要求采用密码技术,并定期开展密码应用安全性评估。整体安全架构要求是( )。

单选题

1868.按照《国家政务信息化项目建设管理办法》,以下属于项目建设单位不得新建、改建、扩建政务信息系统的情形是( )。

单选题

1867.按照《国家政务信息化项目建设管理办法》,国家政务信息化项目验收时,应提交的验收申请报告和材料包括以下( )。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码