AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
判断题

4671.依据《信息系统密码应用高风险判定指引》,在应用和数据安全层面,未采用密码技术对登录用户进行身份鉴别,保证应用系统用户身份的真实性,但基于特定识别技术(如设备指纹、生物指纹、第三方身份鉴别服务等)保证用户身份的真实性,可酌情降低风险。

A
正确
B
错误

答案解析

正确答案:A

解析:

好的,我们来分析一下这道判断题。 ### 题目背景 题目提到的是《信息系统密码应用高风险判定指引》中的一个具体场景:在应用和数据安全层面,如果未采用密码技术对登录用户进行身份鉴别,但使用了其他特定识别技术(如设备指纹、生物指纹、第三方身份鉴别服务等)来保证用户身份的真实性,是否可以酌情降低风险。 ### 选项解析 - **正确**:题目认为在这种情况下,可以酌情降低风险。 - **错误**:题目认为在这种情况下,不能酌情降低风险。 ### 为什么选择“正确” 1. **密码技术的重要性**: - 密码技术是信息安全中的一种重要手段,用于保护数据的机密性、完整性和可用性。在身份鉴别中,密码技术通常通过用户名和密码、数字证书等方式来验证用户的身份。 2. **替代技术的有效性**: - 虽然密码技术是一种标准的身份鉴别方法,但现代技术发展提供了多种其他有效的身份鉴别手段,如设备指纹、生物指纹、第三方身份鉴别服务等。 - **设备指纹**:通过收集用户的设备信息(如硬件配置、操作系统版本、浏览器类型等)来生成一个唯一的标识符,用于识别用户。 - **生物指纹**:利用用户的生物特征(如指纹、面部识别、虹膜扫描等)来进行身份验证,这些特征具有高度的唯一性和难以伪造的特点。 - **第三方身份鉴别服务**:通过与可信的第三方身份提供商(如Google、Facebook、微博等)合作,利用其已有的用户身份验证机制来简化登录过程。 3. **风险评估的灵活性**: - 《信息系统密码应用高风险判定指引》虽然强调了密码技术的重要性,但也考虑到了实际应用中的多样性和灵活性。如果其他特定识别技术能够有效保证用户身份的真实性,并且经过严格的安全评估,那么可以酌情降低风险。 ### 示例 假设一个在线银行系统,传统的做法是要求用户输入用户名和密码进行登录。但如果该系统采用了生物指纹识别(如指纹或面部识别)作为主要的身份验证手段,并且这些生物识别技术已经经过了严格的安全测试和认证,那么即使没有使用传统的密码技术,也可以认为该系统的身份验证机制是可靠的,从而酌情降低风险。 ### 结论 因此,题目中的说法是正确的。在应用和数据安全层面,如果未采用密码技术对登录用户进行身份鉴别,但使用了其他特定识别技术(如设备指纹、生物指纹、第三方身份鉴别服务等)来保证用户身份的真实性,可以酌情降低风险。

相关知识点:

应用数据身份鉴别风险降

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

132.根据《商用密码应用安全性测评机构管理办法(试行)》,商用密码应用安全性测评机构应当( )编制商用密码应用安全性评估工作报告,并报送国家密码管理局。

单选题

131.根据《商用密码应用安全性测评机构管理办法(试行)》,商用密码应用安全性测评机构测评人员培训、考核工作由( )承担。

单选题

130.根据《商用密码应用安全性测评机构管理办法(试行)》,关于密码管理机构对商用密码应用安全性测评机构开展的监督检查活动,下列符合法律规范要求的是( )。

单选题

129.根据《商用密码应用安全性测评机构管理办法(试行)》,商用密码应用安全性测评机构的下列哪项发生变更的,可以不用向国家密码管理局报告( )。

单选题

128.根据《商用密码应用安全性测评机构管理办法(试行)》,( )的商用密码应用安全性评估结果应作为项目建设验收的必备材料。

单选题

127.根据《商用密码应用安全性测评机构管理办法(试行)》,通过国家密码管理局初审的商用密码应用安全性测评机构申请单位,应在( )工作日内参加培训、考核和能力评审。

单选题

126.根据《商用密码应用安全性测评机构管理办法(试行)》,申请成为商用密码应用安全性测评机构的单位应当提交的材料不包括( )。

单选题

125.根据《商用密码应用安全性测评机构管理办法(试行)》,重要领域网络和信息系统规划阶段,( )应当依据商用密码应用安全性有关标准,制定商用密码应用建设方案。

单选题

124.根据《商用密码应用安全性测评机构管理办法(试行)》,国家密码管理部门会同( )制定测评机构的有关技术与管理规范,组织测评机构业务培训。

单选题

123.根据《商用密码应用安全性测评机构管理办法(试行)》,申请成为商用密码应用安全性测评机构的单位,有校准要求的仪器设备需按时送至校准实验室进行专门校准,并确保所进行的校准可溯源到( )。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码