AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3155.对于双活机房间的物理裸光纤数据传输通道,根据《商用密码应用安全性评估量化评估规则(2021版)》,以下做法正确的包括()。

A
 密评机构应将该通道做为网络和通信安全层面的测评对象,进行量化评估和风险评估
B
 若该通道在通过专家评审的密码应用方案中被列为不适用,且方案描述的保护措施与现场情况一致,密评时该通道可做为不适用
C
 密评机构可根据系统情况、该通传输道数据重要性,酌情判定该通道为适用或不适用
D
 若双活机房间使用的为运营商专线,密评机构应将该通道做为网络和通信安全层面的测评对象,进行量化评估和风险评估

答案解析

正确答案:ABD

解析:

好的,我们来逐一分析这道多选题的各个选项,并解释为什么选择这些答案。 ### 题目背景 题目涉及的是双活机房间的物理裸光纤数据传输通道的安全性评估。根据《商用密码应用安全性评估量化评估规则(2021版)》,我们需要确定哪些做法是正确的。 ### 选项分析 **A. 密评机构应将该通道作为网络和通信安全层面的测评对象,进行量化评估和风险评估** - **解析**:根据评估规则,任何涉及数据传输的通道都应被视为网络和通信安全的一部分,需要进行量化评估和风险评估。这是确保数据传输安全的基本要求。 - **结论**:正确。 **B. 若该通道在通过专家评审的密码应用方案中被列为不适用,且方案描述的保护措施与现场情况一致,密评时该通道可作为不适用** - **解析**:如果专家评审的密码应用方案中明确指出该通道不适用,并且实际保护措施与方案描述一致,那么在密评时可以将其视为不适用。这是为了避免重复评估已经确认安全的通道。 - **结论**:正确。 **C. 密评机构可根据系统情况、该通道数据重要性,酌情判定该通道为适用或不适用** - **解析**:虽然密评机构确实需要考虑系统情况和数据的重要性,但这种判断应该是基于明确的标准和规则,而不是随意酌情决定。因此,这一选项不够严谨。 - **结论**:错误。 **D. 若双活机房间使用的为运营商专线,密评机构应将该通道作为网络和通信安全层面的测评对象,进行量化评估和风险评估** - **解析**:即使使用的是运营商专线,也需要对其进行评估,因为专线并不意味着绝对安全。密评机构仍然需要确保数据传输的安全性。 - **结论**:正确。 ### 答案总结 根据以上分析,正确的选项是 **A、B、D**。 ### 示例 假设你有一个双活数据中心,其中一个数据中心位于北京,另一个位于上海。这两个数据中心之间使用了物理裸光纤进行数据传输。 1. **选项A**:密评机构需要对这条光纤通道进行评估,确保其符合网络和通信安全的要求。例如,检查是否有加密措施、是否有备份机制等。 2. **选项B**:如果你的密码应用方案中已经明确指出这条光纤通道不需要特别评估,并且实际保护措施(如物理隔离、访问控制)与方案一致,那么在密评时可以不对其进行额外评估。 3. **选项C**:密评机构不能随意决定是否评估这条通道,必须有明确的标准和依据。 4. **选项D**:如果这条光纤通道是由运营商提供的专线,密评机构仍然需要对其进行评估,确保其安全性。 希望这些解析和示例能帮助你更好地理解这道题目的答案。

相关知识点:

商用密码光纤通道规

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1648.应用服务器的数据库中,用户的单条记录(包括口令杂凑值、身份证号、手机号等密文值、角色、权限等)利用HMAC-SM3计算后, 把得到的 MAC值一并存放在该条目中,针对“应用和数据安全”层面的“重要数据存储完整性”指标判定最多可以给()分。

单选题

1647.某信息系统在数据库中存储有用户的性别字段的密文,应用开发人员告知密评人员该字段采用 SM4-CBC算法进行了加密。密评人员查看该字段信息发现只存在两种密文值,每个密文值长度为 128比特。那么以下推断正确的是()。

单选题

1646.以下因素()可能导致数字签名功能不正确。

单选题

1645.用户在某银行网点取钱,输入支付口令后,该口令途经两段传输过程:1)ATM机到银行服务端金融数据密码机(经检测认证合格),采用SM4算法提供传输机密性;2)银行服务端金融数据密码机(经检测认证合格)到银行服务端核心系统服务器(非直连),采用AES-128提供传输机密性。以口令作为测评对象,其“重要数据传输机密性”的判定结果为()。

单选题

1644.某三级信息系统开发人员采用密码机(经检测认证的一级密码模块)实现的SM4算法,为具有“重要数据传输机密性”安全需求的数据提供相应密码保护,经密评人员确认该指标测评对象有2个,且密码保护有效。那么该指标的判定结果较为合理的是()。

单选题

1643.某四级信息系统,对物理和环境安全“身份鉴别”这一项,其密码应用方案中论述了无法采用密码技术的客观因素,并提供了目前采用的风险控制措施,即“口令+指纹”,密评人员在实际测评时核实方案中的措施已落实。那么作为该条款的测评结论合理的是()。

单选题

1642.在设备和计算安全层面,若存在100台服务器,其中60台为A厂商生产且为同一型号,40台为B厂商生产且为同一型号,同一厂商的硬件/软件配置相同。为提高测评效率,同时避免遗漏测评对象,以下测评对象选取方法合理的是()。

单选题

1641.某二级信息系统,对物理和环境安全层面“身份鉴别”这一项,其密码应用方案中论述了无法采用密码技术的客观因素,并提供了目前采用的风险控制措施,即人脸识别,密评人员在实际测评时核实密码应用方案中的措施已落实。那么作为该条款的测评结论合理的是()。

单选题

1640.某信息系统部署在云服务提供商( )机房,其物理机房完全由CSP托管,那么在对该信息系统进行密评时,在物理和环境安全层面合理的做法是()。

单选题

1639.在测评过程中遇到的PEM编码格式,除了开头和结尾,其内容体通常以()格式编码。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码