AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3140.对于Wireshark的使用,以下方式合理的有()。

A
 使用tcpdump采集通信数据后,再用 Wireshark分析通信数据包的密码应用情况
B
 在用户PC端所连接的交换机通过端口镜像的方式采集数据,再离线使用 Wireshark对通信数据包的密码应用情况进行分析
C
 在用户PC端使用 Wireshark对PC端与 SSL VPN之间的通信数据进行采集和分析
D
 将Wireshark安装到应用服务器上,对互联网用户通过SSL VPN访问内网资源的网络层通信数据进行采集分析

答案解析

正确答案:ABC

解析:

A选项中,使用tcpdump采集通信数据后再用Wireshark分析通信数据包的密码应用情况是合理的; B选项中,通过端口镜像的方式采集数据,再离线使用Wireshark对通信数据包的密码应用情况进行分析也是合理的; C选项中,使用Wireshark对PC端与SSL VPN之间的通信数据进行采集和分析也是合理的。 D选项中,将Wireshark安装到应用服务器上,对互联网用户通过SSL VPN访问内网资源的网络层通信数据进行采集分析并不合理,因为Wireshark通常是在本地使用,对本地网络数据进行分析。 综上所述,选项A、B、C是合理的,选项D不合理。

相关知识点:

Wireshark用法,多种采集分析行

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1663.密评人员对SSL VPN进行测评时发现所使用的密码套件为{0xe0 , 0x11}, 以下判断不合理的是()。

单选题

1662.测评过程中,对信息系统网络边界内的用户与系统应用之间重要数据传输保护的测评属于()安全层面的测评内容。

单选题

1661.在密评时,以下密码算法/技术的组合()认为存在高危风险。

单选题

1660.某三级信息系统的访问控制信息通过调用服务器密码机( 通过商用密码产品检测认证) 使用 SM3withSM2数字签名算法计算签名值后,将访问控制信息与签名值一同保存在数据库中,但用户访问业务应用时未对访问控制信息的签名值进行验证,针对“应用和数据安全”层面的“访问控制信息完整性”为()分。

单选题

1659.某三级信息系统客户端与服务端之间的网络通信信道使用TLSv1.2协议进行传输保护,使用的密码套件为 TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,记录层协议中使用()算法进行通信数据机密性和完整性保护。

单选题

1658.某三级信息系统通过SSL VPN建立远程管理传输通道,管理终端与SSL VPN之间传输协议使用的密码套件为ECC_SM4_GCM_SM3。该网络通信信道使用()算法实现通信数据的机密性保护。

单选题

1657.某信息系统有两个业务应用,其中应用A有管理员用户和操作员用户两类用户,分别采用用户名+口令和基于动态口令(经过检测认证的密码产品)的身份鉴别方式;应用B有管理员用户和业务员用户两类用户,均基于经过检测认证的智能密码钥匙进行身份鉴别。针对“应用和数据安全”层面的“身份鉴别”指标,最多可以给()分。

单选题

1656.某三级信息系统通过堡垒机对通用服务器进行集中管理,其中管理员与堡垒机之间使用HTTP协议建立传输通道,堡垒机与通用服务器之间使用 SSH2.0建立传输通道,因此针对“设备和计算安全”层面的“远程管理通道安全”指标的判定结果为()。

单选题

1655.某三级信息系统用户端与服务端之间进行通信时,只对服务端进行了基于密码的身份鉴别且身份 鉴 别 机 制 有 效 , 使 用 的 签 名 算 法 为 SM2withSM3,针对“网络和通信安全”层面的“身份鉴别”指标最高可以给()分。

单选题

1654.某三级信息系统的系统管理员通过堡垒机登录通用服务器并对其进行远程管理,进入堡垒机后,系统管理员通过用户名+口令的方式访问通用服务器。系统管理员登录堡垒机时通过部署具有商用密码产品认证证书的安全浏览器(安全等级二级)和智能密码钥匙(安全等级二级)并基于数字证书(在有效期内)的方式进行身份鉴别,算法为SM2。因此该系统在“设备和计算安全”层面的通用服务器测评对象的“身份鉴别”指标D、K的判定结果为()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码