AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
判断题

4689.依据《信息系统密码应用高风险判定指引》,业务系统用户登录时,系统可通过用户名、口令的鉴别方式实现用户身份的鉴别。

A
正确
B
错误

答案解析

正确答案:B

解析:

好的,我们来分析一下这道判断题。 ### 题目背景 题目引用了《信息系统密码应用高风险判定指引》,这是一个关于信息系统中密码应用安全性的指导文件。题目要求判断一个具体的说法是否正确。 ### 题目内容 **题目:** 依据《信息系统密码应用高风险判定指引》,业务系统用户登录时,系统可通过用户名、口令的鉴别方式实现用户身份的鉴别。 **答案:** 错误 ### 分析 1. **用户名和口令的鉴别方式:** - 用户名和口令是最常见的用户身份鉴别方式之一。用户输入用户名和口令,系统验证这些信息是否与数据库中的记录匹配,从而确定用户的身份。 - 这种方式在很多系统中广泛使用,因为它简单易用,成本较低。 2. **高风险判定指引的要求:** - 《信息系统密码应用高风险判定指引》是一个针对信息系统中密码应用安全性的指导文件。它通常会提出更高的安全要求,以防止潜在的安全风险。 - 根据该指引,仅使用用户名和口令的方式可能被认为是不够安全的,尤其是在高风险场景下。 3. **为什么答案是错误的:** - **单一因素认证不足:** 仅使用用户名和口令属于单一因素认证(Single Factor Authentication, SFA)。这种认证方式容易受到攻击,例如密码猜测、暴力破解、中间人攻击等。 - **多因素认证要求:** 在高风险场景下,通常需要使用多因素认证(Multi-Factor Authentication, MFA)。多因素认证结合了多种不同的认证方式,如密码、指纹、短信验证码、硬件令牌等,以提高安全性。 - **具体要求:** 《信息系统密码应用高风险判定指引》可能会明确规定,在某些高风险业务系统中,必须使用多因素认证,而不仅仅是用户名和口令。 ### 示例 假设你是一家银行的客户,需要登录网上银行系统进行转账操作。如果系统仅通过用户名和口令来验证你的身份,那么你的账户可能会面临较高的安全风险。为了提高安全性,银行可能会要求你在输入用户名和口令后,再通过手机接收的短信验证码进行二次验证。这样,即使有人知道了你的用户名和口令,没有你的手机也无法完成登录。 ### 结论 因此,根据《信息系统密码应用高风险判定指引》,仅使用用户名和口令的方式在高风险场景下是不足够的,需要采用更高级的认证方式,如多因素认证。所以,题目中的说法是错误的。
商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

114.根据《商用密码应用安全性评估管理办法(试行)》,国家密码管理部门根据工作需要,()对各地区(部门)商用密码应用安全性评估工作开展检查。

单选题

113.根据《商用密码应用安全性评估管理办法(试行)》,某企业的大数据系统被认定为网络安全等级保护第三级,则该单位的商用密码应用安全性评估结果除了上报所在地区密码管理部门备案,还应同时报所在地区( )备案。

单选题

112.根据《商用密码应用安全性评估管理办法(试行)》,关于商用密码应用安全性评估程序的表述,以下正确的是( )。

单选题

111.根据《商用密码应用安全性评估管理办法(试行)》,有关商用密码应用安全性评估程序的说法,以下错误的是( )。

单选题

110.根据《商用密码应用安全性评估管理办法(试行)》,重要领域网络和信息系统投入运行后,责任单位应当委托测评机构( )商用密码应用安全性评估。

单选题

109.根据《商用密码应用安全性评估管理办法(试行)》,有关商用密码应用安全性评估标准的制定的说法,正确的是( )。

单选题

108.依据《商用密码应用安全性评估管理办法(试行)》规定,商用密码应用安全性评估工作由国家密码管理部门认定的( )承担。

单选题

107.根据《商用密码应用安全性评估管理办法(试行)》,( )是商用密码应用安全性评估的责任单位。

单选题

106.根据《商用密码应用安全性评估管理办法(试行)》,下列哪些属于重要领域网络和信息系统( )。

单选题

105.根据《商用密码应用安全性评估管理办法(试行)》,关于商用密码应用安全性评估,下列说法错误的是()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码