AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
判断题

3913.根据GM/T 0025-2014 《SSL VPN 网关产品规范》,SSL VPN 网关产品硬件应符合 GM/T 0028《密码模块安全技术要求》对硬件模块物理安全的规定。

A
正确
B
错误

答案解析

正确答案:A

解析:

好的,我们来分析一下这道判断题。 ### 题目解析 **题目:** 根据GM/T 0025-2014 《SSL VPN 网关产品规范》,SSL VPN 网关产品硬件应符合 GM/T 0028《密码模块安全技术要求》对硬件模块物理安全的规定。 **答案:** 正确 ### 选项解析 **题目中的关键点:** 1. **GM/T 0025-2014 《SSL VPN 网关产品规范》**: - 这是一个国家标准,规定了SSL VPN网关产品的技术要求和测试方法。 2. **SSL VPN 网关产品硬件**: - 指的是SSL VPN网关设备的硬件部分,包括但不限于处理器、存储器、网络接口等。 3. **GM/T 0028《密码模块安全技术要求》**: - 这是另一个国家标准,专门针对密码模块的安全技术要求,包括物理安全、环境安全、软件安全等多个方面。 4. **硬件模块物理安全的规定**: - 特指GM/T 0028标准中关于硬件模块物理安全的具体要求,例如防拆卸、防篡改、温度控制等。 ### 为什么选择“正确”? **理由:** - **标准之间的关系**: - GM/T 0025-2014 《SSL VPN 网关产品规范》在制定时,参考了GM/T 0028《密码模块安全技术要求》中的相关要求。 - SSL VPN网关产品作为一个涉及密码技术的设备,其硬件部分必须满足密码模块的安全要求,以确保整个系统的安全性。 - **物理安全的重要性**: - 物理安全是密码模块安全的重要组成部分,如果硬件模块不满足物理安全要求,可能会被物理攻击者通过拆卸、篡改等方式获取敏感信息或破坏系统。 - 因此,SSL VPN网关产品的硬件必须符合GM/T 0028中对硬件模块物理安全的规定,以确保其在物理层面的安全性。 ### 示例 假设你有一个SSL VPN网关设备,该设备的硬件部分需要满足以下物理安全要求: 1. **防拆卸**: - 设备外壳应有防拆卸机制,一旦被非法打开,会触发报警或自毁机制。 2. **防篡改**: - 设备内部的电路板应有防篡改设计,任何未经授权的修改都会导致设备失效。 3. **温度控制**: - 设备应有温度监控和保护机制,防止高温导致的硬件损坏或数据泄露。 这些要求都是GM/T 0028中对硬件模块物理安全的具体规定,而GM/T 0025-2014 《SSL VPN 网关产品规范》明确要求SSL VPN网关产品必须符合这些规定。 因此,这道题的答案是“正确”。

相关知识点:

SSL VPN网关硬件安全规定记清

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

890.根据GM/T 0029《签名验签服务器技术规范》,以应用程序接口方式提供服务的签名验签服务器,其接口应遵循哪个规范()。

单选题

889.根据GM/T 0029《签名验签服务器技术规范》,签名验签服务器应支持通过管理界面导入应用实体的签名证书、加密证书和()。

单选题

888.根据GM/T 0029《签名验签服务器技术规范》,签名验签服务器的管理界面应具备完善的身份鉴别机制,通过智能密码钥匙、智能IC卡与()相结合的方式实现管理员身份的鉴别。

单选题

887.根据GM/T 0029《签名验签服务器技术规范》,()是签名验签服务器的服务对象,可以是个人、机构或系统,其私钥存储在签名验签服务器的密码设备中,能够使用签名验签服务器进行签名及验签运算。

单选题

886.根据GM/T 0029《签名验签服务器技术规范》,签名验签服务器是用于()的,为应用实体提供基于PKI体系和数字证书的数字签名、验证签名等运算功能的服务器。

单选题

885.根据GM/T 0029《签名验签服务器技术规范》,签名验签服务的消息协议接口采用什么模式()。

单选题

884.根据GM/T 0029《签名验签服务器技术规范》,签名验签服务器是用于服务端的,为应用实体提供基于PKI体系和数字证书的数字签名、验证签名等运算功能的服务器,下列哪项不是签名验签服务器保证关键业务信息的功能()。

单选题

883.根据GM/T 0059-2018 《服务器密码机检测规范》,服务器密码机应具备完善的密钥管理功能,应至少支持()层密钥结构。

单选题

882.根据GM/T 0059《服务器密码机检测规范》,服务器密码机常规检测环境中,服务器密码机与服务器之间的通信协议是()。

单选题

881.根据GM/T 0059《服务器密码机检测规范》,批量获取设备属性值属于()检测项目。

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu