AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3327.根据《商用密码应用安全性评估报告模板(2023版)》,密评人员对密码应用方案中的安全控制措施分析和评估结果判定不合理的是()。

A
 针对物理和环境安全层面,密码应用方案中的描述为“机房虽采用门禁ID卡刷卡进入,但机房门外部署有视频监控系统,能够对机房外的环境进行实时监控,因此不存在高风险”,针对物理和环境安全层面“身份鉴别”的安全控制措施评估结果为“通过”
B
 针对网络和通信安全层面,密码应用方案中的描述为“虽然互联网PC端与系统服务端在通信时未采用密码技术对服务端进行身份鉴别,但是系统应用层对登录用户采用合规的密码技术进行身份鉴别,因此网络通信实体的身份鉴别问题不存在高风险”,针对网络和通信安全层面“身份鉴别”的安全控制措施评估结果为“通过”
C
 针对应用和数据安全层面,密码应用方案中的描述为“虽然未采用密码技术对重要数据做存储机密性保护,但是数据库只能专人访问,且登录口令定期更换,因此不存在高风险”,针对“重要数据存储机密性”的安全控制措施评估结果为“通过”
D
 针对应用和数据安全层面,密码应用方案中的描述为“虽然未采用密码技术对存储的业务数据进行完整性保护,但是应用系统具有符合要求的身份鉴别措施,只有授权人员才能访问应用系统的重要数据,且定期对数据进行备份,因此不存在高风险”,针对“重要数据存储完整性”的安全控制措施评估结果为“通过”

答案解析

正确答案:ABC

解析:

解析:A,根据高风险判定2021版,物理和环境身份鉴别的缓解措施"重要区域出入口配备专人值守并进行登记,且采用视频监控系统进行实时监控等。",该项并满足该要求,无法降风险; B、根据高风险判定2021版,网络和通信身份鉴别无缓解措施,且根据FAQ第二版26问,网络和应用两个层面的身份鉴别不能互相弥补,是否高风险,要综合实现机制判断,不能随意判定; C、根据高风险判定2021版,应用和数据重要数据存储机密性无缓解措施; D、根据高风险判定2021版,应用和数据重要数据存储完整性缓解措施有"应用系统具有符合要求的身份鉴别措施,保证只有授权人员才能访问应用系统的重要数据,且定期对重要数据进行备份";

相关知识点:

密评人员对安全措施判定错项

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1476.在密评实施过程中,发现用户虽然使用HMAC- SM3对口令数据进行完整性保护,且采用认证合格的智能密码钥匙生成MAC,但是只截取使用了 MAC值的前8个比特,那么对应用和数据安全层面的“重要数据存储完整性保护”指标判定时,以下DAK判定最为合理的是()。

单选题

1475.信息系统用户登录口令通过加盐的杂凑算法运算后存储在数据库中,系统本身不存储原始口令,则该系统对口令存储实现了()保护。

单选题

1474.对于数据库中的重要业务数据存储完整性保护,使用SM3算法进行保护,判定为()。

单选题

1473.某三级信息系统部署在云平台上,则承载该信息系统的云平台的安全保护等级不低于第()级。

单选题

1472.某信息系统部署了1台经检测认证合格的SSL VPN安全网关,管理员在互联网通过该SSL VPN安全网关接入系统,经抓包分析发现,使用的密码算法套件为ECC_SM4_SM3,则应用和数据安全层面“重要数据传输机密性”测评单元应判定为()。

单选题

1471.某信息系统需要采用密码技术实现数据原发行为和接收行为的不可否认性,则应采取的密码技术为()。

单选题

1470.某电商平台收集了用户的姓名、手机号、地址等信息,需要对这些信息进行存储完整性保护,则应采取的密码技术为()。

单选题

1469.某三级信息系统部署了经检测认证合格的安全认证网关(密码模块二级)实现网络通信传输保护,但该系统客户端浏览器仅支持国外密码算法,则针对网络和通信安全层面的通信过程的机密性和网络边界访问控制信息完整性两个指标的判定为()。

单选题

1468.某信息系统部署了1 台经检测认证合格的SSL VPN, 则在设备和计算安全层面, 关于该SSL VPN,哪些指标不能直接判定为符合()。

单选题

1467.经核查,某信息系统通过调用服务器密码机,对系统日志记录进行完整性保护,防止日志记录被非法篡改,则建议配置的密码算法为()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码