AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

2938.依据GM/T 0115 《信息系统密码应用测评要求》,以下关于测评人员在设备和计算安全层面测评实施过程中,正确的是()。

A
 某信息系统访问堡垒机管理应用的远程管理通道使用了 HTTPS协议,算法套件为 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA;测评人员判定用于通信数据完整性保护的算法为CBC-MAC-AES- 256
B
 某信息系统访问堡垒机管理应用的远程管理通道使用了 HTTPS协议,测评人员经核查发现 HTTPS数字证书在有效期内,并使用该证书内的公钥对证书签名值进行验签,验签不通过;测评人员判定该证书为无效证书
C
 某信息系统管理员在互联网直接访问堡垒机对设备进行管理;测评人员将访问堡垒机的通信信道作为设备和计算安全层面“远程管理通道安全”的测评对象
D
 某信息系统部署和使用了2台SSL VPN网关,商用密码产品认证证书编号分别为GMxxx、 GMyyy;测评人员将2台SSL VPN网关分别作为设备和计算安全层面的两个测评对象

答案解析

正确答案:CD

解析:

好的,我们来逐一分析这道多选题的各个选项,并解释为什么选择CD作为正确答案。 ### 题目背景 题目涉及的是根据GM/T 0115《信息系统密码应用测评要求》,测评人员在设备和计算安全层面的测评实施过程中的正确做法。 ### 选项分析 **A. 某信息系统访问堡垒机管理应用的远程管理通道使用了 HTTPS协议,算法套件为 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA;测评人员判定用于通信数据完整性保护的算法为CBC-MAC-AES- 256** - **解析**:TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA 这个算法套件中,SHA 是用于通信数据完整性的哈希算法,而不是CBC-MAC-AES-256。CBC(Cipher Block Chaining)是一种加密模式,而MAC(Message Authentication Code)是用于验证数据完整性和来源的一种机制。因此,CBC-MAC-AES-256 并不是正确的完整性保护算法。 - **结论**:选项A错误。 **B. 某信息系统访问堡垒机管理应用的远程管理通道使用了 HTTPS协议,测评人员经核查发现 HTTPS数字证书在有效期内,并使用该证书内的公钥对证书签名值进行验签,验签不通过;测评人员判定该证书为无效证书** - **解析**:HTTPS协议使用数字证书来确保通信的安全性。如果证书在有效期内,但验签不通过,说明证书的签名有问题,可能是被篡改或证书链不完整。这种情况下,证书确实应被视为无效。 - **结论**:选项B正确,但题目答案中没有包含B,所以这里需要进一步确认题目的答案是否准确。 **C. 某信息系统管理员在互联网直接访问堡垒机对设备进行管理;测评人员将访问堡垒机的通信信道作为设备和计算安全层面“远程管理通道安全”的测评对象** - **解析**:根据GM/T 0115的要求,远程管理通道的安全性是一个重要的测评点。如果管理员通过互联网直接访问堡垒机,那么这条通信信道的安全性需要被评估,以确保数据传输的保密性和完整性。 - **结论**:选项C正确。 **D. 某信息系统部署和使用了2台SSL VPN网关,商用密码产品认证证书编号分别为GMxxx、 GMyyy;测评人员将2台SSL VPN网关分别作为设备和计算安全层面的两个测评对象** - **解析**:每台SSL VPN网关都是一个独立的设备,具有各自的商用密码产品认证证书。因此,测评人员应该分别对这两台设备进行评估,以确保它们都符合安全要求。 - **结论**:选项D正确。 ### 最终答案 根据上述分析,选项C和D是正确的。因此,最终答案是CD。

相关知识点:

设备计算安全测评实施要点

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1865.根据《国家政务信息化项目建设管理办法》,国家政务信息化项目建设单位在落实密码保障系统的要求时,应考虑( )。

单选题

1864.按照《国家政务信息化项目建设管理办法》,国家政务信息化项目的建设管理应当坚持的原则有( )。

单选题

1863.按照《国家政务信息化项目建设管理办法》,国家政务信息化项目应向国家发展改革委备案。以下属于备案文件的有( )。

单选题

1862.按照《国家政务信息化项目建设管理办法》,网络安全监管部门应当依法加强对国家政务信息系统的安全监管,并指导监督项目建设单位落实网络安全审查制度要求,各部门应做到( )。

单选题

1861.为确保个人信息处理活动符合法律、行政法规的规定,个人信息处理者应当根据个人信息的处理目的、处理方式、个人信息的种类以及对个人权益的影响、可能存在的安全风险等,采取下列哪些措施( )。

单选题

1860.按照《个人信息保护法》,以下属于个人信息的主体可以合理行使的对个人信息的权利有( )。

单选题

1859.按照《个人信息保护法》,在个人信息出境前,应考虑的安全保护机制有( )。

单选题

1858.在《个人信息保护法》中可以使用密码技术的场景有( )。

单选题

1857.按照《个人信息保护法》,以下关于加密和匿名化的说法正确的是( )。

单选题

1856.按照《个人信息保护法》,以下关于加密和去标识化的说法正确的是( )。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码