相关题目
某等保三级信息系统,设备运维人员从互联网先访问网络边界设备SSLVPN网关(网络通道采用国密SSL协议保证安全性),再通过SSLVPN登录堡垒机,进而通过堡垒机完成对应用服务器的访问,堡垒机的“身份鉴别”判定结果为“符合”,应用服务器的登录方式为“用户名+口令”。针对此情形,应用服务器“身份鉴别”的判定结果为()。
某四级信息系统针对“电子门禁记录数据存储完整性”指标要求采取的措施为:门禁日志记录存储在日志审计系统(内置PCI-E密码卡)中,针对日志记录表单会生成一个MAC值(由HMAC-SHA256实现),日志审计系统将日志记录及对应MAC值保存至后台数据库(数据库登录方式为“用户名+口令”)。经密评人员核实,相关密码运算由密码卡完成,密码卡经检测认证合格。那么,依据GM/T0115《信息系统密码应用测评要求》,针对该测评单元的判定结果较为合理的是()。
在测评某信息系统机房时,发现该机房有A和B两个门,其中机房管理员、设备维护和管理等人员通常从A门(使用经检测认证的电子门禁系统)刷门禁卡进入;B门(刷Mifare门禁卡进入)平时几乎不用。按照GM/T0115《信息系统密码应用测评要求》,物理和环境安全层面“身份鉴别”指标的判定结果,最合适的是()。
根据GM/T0115《信息系统密码应用测评要求》,关于整体测评要求的描述错误的是()。
依据GM/T0115《信息系统密码应用测评要求》,下列密码防护措施一定“不符合”应用和数据安全层面“重要数据传输机密性”测评指标要求的是()。
依据GM/T0115《信息系统密码应用测评要求》,密评人员在对SSLVPN通信信道进行测评时,发现协议算法套件为TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA(0xc013),以下判断合理的是()。
依据GM/T0115《信息系统密码应用测评要求》,被测应用系统面向业务用户提供WEB端和APP端2种访问方式,用户通过WEB端注册后,可使用相同账户名口令登录APP;当用户使用WEB浏览器登录应用系统时,通过智能密码钥匙对口令信息进行SM4加密后传输;用户登录手机端APP时,口令明文传输。则在进行应用和数据安全层面“重要数据传输机密性”测评时,口令信息测评结果为()。
依据GM/T0115《信息系统密码应用测评要求》,现场测评环节,在对应用系统鉴别数据进行应用和数据安全层面“重要数据传输机密性”指标测评时,应用系统采取下列哪项技术措施可判定该测评对象机密性保护措施无效()。
依据GM/T0115《信息系统密码应用测评要求》,某网上银行系统在应用和数据安全层面“不可否认性”指标测评的具体对象包括用户关键交易操作、与外部系统的关键交易操作,经核查发现,关键交易操作不可否认性实现均采用数字签名技术,且密码产品、密码服务符合GM/T0115通用测评要求,但部分网银用户仍使用RSA1024数字证书,则本单元的测评结果最合适的是()。
依据GM/T0115《信息系统密码应用测评要求》,某机关政务应用系统用户登录调用外部系统提供的身份鉴别服务,外部系统采用静态口令和手机验证码组合的身份鉴别方式,在对该政务应用系统进行应用和数据安全层面“身份鉴别”指标测评时,最合适的判定结果为()。
