判断题
4404.若管理员在互联网直接访问堡垒机(部署在机房中)对设备进行管理,在网络和通信安全层面将访问堡垒机的信息传输通道作为测评对象,在设备和计算安全层面则不能将该通道作为测评对象。
A
正确
B
错误
答案解析
正确答案:B
解析:
解析:这道题主要考察对网络和通信安全以及设备和计算安全的理解。在网络和通信安全层面,管理员在互联网直接访问堡垒机对设备进行管理时,需要对访问堡垒机的信息传输通道进行评估,确保通道的安全性,防止信息泄露或被篡改。而在设备和计算安全层面,管理员在访问堡垒机时,也需要对设备本身的安全性进行评估,包括设备的防护措施、漏洞修补等,不能仅仅将通道作为测评对象,因为设备本身的安全性同样重要。
举个生动的例子来帮助理解:想象一下你是一名城堡的守卫,城堡中有一座堡垒,你需要保护城堡不受敌人的入侵。在网络和通信安全层面,你需要确保城堡的通道通往堡垒的安全,不能让敌人通过通道进入堡垒。而在设备和计算安全层面,你还需要检查城堡的墙壁、门窗等设备的安全性,确保城堡内部的设备不会被敌人破坏或攻击。因此,无论是通道还是设备本身,都需要进行全面的评估和保护,以确保城堡的安全。因此,答案为错误,设备和通信通道都需要作为测评对象。
举个生动的例子来帮助理解:想象一下你是一名城堡的守卫,城堡中有一座堡垒,你需要保护城堡不受敌人的入侵。在网络和通信安全层面,你需要确保城堡的通道通往堡垒的安全,不能让敌人通过通道进入堡垒。而在设备和计算安全层面,你还需要检查城堡的墙壁、门窗等设备的安全性,确保城堡内部的设备不会被敌人破坏或攻击。因此,无论是通道还是设备本身,都需要进行全面的评估和保护,以确保城堡的安全。因此,答案为错误,设备和通信通道都需要作为测评对象。
相关知识点:
堡垒机管理通道测评有规定
相关题目
单选题
399.初始状态为(11…1)的线性反馈移位寄存器输出序列的周期是( )。
单选题
398.初始状态为(00...0)的线性反馈移位寄存器输出序列的周期是( ) 。
单选题
397.序列密码的安全性主要基于()。
单选题
396.CCM是CTR工作模式和CBC-MAC消息鉴别码以( )的形式进行结合。
单选题
395.某业务员发起了 “从A账户向B账户转账1亿元” 的转账请求数据并进行加密传输,攻击者将捕获的密文分组数据进行对调,将原转账请求内容改为了“从B账户向A账户转账1亿元”,以下加密模式可能会导致该问题发生的是( )。
单选题
394.GCM是一种分组密码( )模式。
单选题
393.下列分组密码工作模式中,加解密均支持并行计算的是( )。
单选题
392.AES在整体结构上采用的是( )结构。
单选题
391.下述( )密码算法是分组密码算法。
单选题
390.DES算法密钥是64位,其中密钥有效位为( )。
