判断题
4400.依据GM/T 0115 《信息系统密码应用测评要求》,针对网络和通信安全层面的“安全接入认证”要求进行测评时,如条件允许,测评人员可尝试将未授权设备接入内部网络,核实即便非授权设备使用了合法IP地址,也无法访问内部网络。
A
正确
B
错误
答案解析
正确答案:B
解析:
解析:这道题主要考察对于网络和通信安全层面的“安全接入认证”要求进行测评时的理解。根据GM/T 0115《信息系统密码应用测评要求》,测评人员在进行安全接入认证的测评时,并不应该尝试将未授权设备接入内部网络,因为这样做可能会对网络造成安全风险。即使非授权设备使用了合法IP地址,也有可能访问内部网络,因此答案应该是错误,即选项B。在实际工作中,测评人员应该遵循规范的操作流程,确保网络安全性。
相关知识点:
安全接入认证测评尝试错
相关题目
单选题
403.SM3密码杂凑函数的迭代结构是()。
单选题
402.ZUC-128主算法一次输出的密钥流长度为()。
单选题
401.ZUC-128算法是一个面向字的序列密码,初始向量的长度为()。
单选题
400.ZUC-128算法是一个面向字的序列密码,密钥长度为()。
单选题
399.初始状态为(11…1)的线性反馈移位寄存器输出序列的周期是( )。
单选题
398.初始状态为(00...0)的线性反馈移位寄存器输出序列的周期是( ) 。
单选题
397.序列密码的安全性主要基于()。
单选题
396.CCM是CTR工作模式和CBC-MAC消息鉴别码以( )的形式进行结合。
单选题
395.某业务员发起了 “从A账户向B账户转账1亿元” 的转账请求数据并进行加密传输,攻击者将捕获的密文分组数据进行对调,将原转账请求内容改为了“从B账户向A账户转账1亿元”,以下加密模式可能会导致该问题发生的是( )。
单选题
394.GCM是一种分组密码( )模式。
