AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
判断题

4670.根据《信息系统密码应用高风险判定指引》,远程管理设备时,未采用密码技术建立安全的信息传输通道且无缓解措施的情况下,风险分析应判断为高风险。

A
正确
B
错误

答案解析

正确答案:A

解析:

好的,我们来解析一下这道判断题。 ### 题目背景 题目出自《信息系统密码应用高风险判定指引》,主要关注的是在远程管理设备时,如果没有使用密码技术建立安全的信息传输通道,并且没有其他缓解措施的情况下,是否应该将这种风险判定为高风险。 ### 选项解析 - **正确**:这是题目给出的答案。 - **错误**:这是另一个可能的选择。 ### 解析 1. **远程管理设备**: - 远程管理设备是指通过网络从一个地方对另一个地方的设备进行管理和控制。例如,IT管理员可以通过网络远程登录到服务器进行配置和维护。 2. **未采用密码技术建立安全的信息传输通道**: - 密码技术(如SSL/TLS、SSH等)可以确保数据在传输过程中的机密性和完整性。如果未使用这些技术,数据可能会被截获或篡改。 - 例如,如果你通过HTTP而不是HTTPS访问一个网站,你的数据(如用户名和密码)可能会被中间人攻击者截获。 3. **无缓解措施**: - 缓解措施是指除了密码技术之外的其他安全措施,如防火墙、入侵检测系统等。如果没有任何缓解措施,风险会进一步增加。 - 例如,即使不使用SSL/TLS,但如果有一个强大的防火墙和入侵检测系统,可以在一定程度上减少风险。 4. **风险分析应判断为高风险**: - 在没有使用密码技术且没有其他缓解措施的情况下,信息传输的安全性非常低,容易受到各种攻击,因此风险很高。 - 例如,如果你通过不加密的FTP协议传输敏感文件,文件内容可能会被窃取或篡改,导致严重的安全问题。 ### 为什么选择“正确” - **高风险的原因**: - **数据泄露**:未加密的数据在传输过程中容易被截获,导致敏感信息泄露。 - **数据篡改**:未加密的数据容易被篡改,导致数据的完整性和可靠性受损。 - **身份验证失败**:未加密的通信无法有效验证通信双方的身份,可能导致中间人攻击。 综上所述,题目中描述的情况确实存在高风险,因此选择“正确”是合理的。希望这个解析对你有所帮助!

相关知识点:

远程管理无通道风险判高

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

133.根据《商用密码应用安全性测评机构管理办法(试行)》,符合下列哪项情形的,国家密码管理局应取消其商用密码应用安全性测评机构试点资格( )。

单选题

132.根据《商用密码应用安全性测评机构管理办法(试行)》,商用密码应用安全性测评机构应当( )编制商用密码应用安全性评估工作报告,并报送国家密码管理局。

单选题

131.根据《商用密码应用安全性测评机构管理办法(试行)》,商用密码应用安全性测评机构测评人员培训、考核工作由( )承担。

单选题

130.根据《商用密码应用安全性测评机构管理办法(试行)》,关于密码管理机构对商用密码应用安全性测评机构开展的监督检查活动,下列符合法律规范要求的是( )。

单选题

129.根据《商用密码应用安全性测评机构管理办法(试行)》,商用密码应用安全性测评机构的下列哪项发生变更的,可以不用向国家密码管理局报告( )。

单选题

128.根据《商用密码应用安全性测评机构管理办法(试行)》,( )的商用密码应用安全性评估结果应作为项目建设验收的必备材料。

单选题

127.根据《商用密码应用安全性测评机构管理办法(试行)》,通过国家密码管理局初审的商用密码应用安全性测评机构申请单位,应在( )工作日内参加培训、考核和能力评审。

单选题

126.根据《商用密码应用安全性测评机构管理办法(试行)》,申请成为商用密码应用安全性测评机构的单位应当提交的材料不包括( )。

单选题

125.根据《商用密码应用安全性测评机构管理办法(试行)》,重要领域网络和信息系统规划阶段,( )应当依据商用密码应用安全性有关标准,制定商用密码应用建设方案。

单选题

124.根据《商用密码应用安全性测评机构管理办法(试行)》,国家密码管理部门会同( )制定测评机构的有关技术与管理规范,组织测评机构业务培训。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码