单选题
根据GB/T 39786《信息安全技术 信息系统密码应用基本要求 》,对于设备日志记录完整性,以下哪种做法符合信息系统第四级密码应用要求()。
A
A、直接记录日 志,不做任何完整性标记
B
B、不用密码技术做完整性保护,但对日志文件做定期备份
C
C、在每条日志记入的同时,对该条日志做数字签名
D
D、不用密码技术做完整性保护,但将日志包含的数据尽可能减少,不要包含敏感数据项
答案解析
正确答案:C
题目纠错
米平刷题刷题刷题刷题
相关题目
单选题
通过对网络信道中的国密SSL协议数据进行分析时,按照GM/T 0024《SSL VPN技术规范》,实现标识为ECC的密码算法和实现标识为IBC的算法分别为()
单选题
通过对网络信道中的SSL协议数据进行分析时, Server Hello中显示密码套件ID为{0xe0,0x13},则表示双方所协商的密钥交换算法和加密算法分别为()
单选题
通过对网络信道中的SSL协议数据进行分析时, Server Hello中显示密码套件ID为{0xe0,0x11},则表示双方所协商的密钥交换算法和加密算法分别为()。
单选题
通过对网络信道中的IPSec协议数据进行分析时,无法获得的信息是()。
单选题
一般无法通过分析SSL协议数据获得的是()。
单选题
在密评中,以下()设备一般不作为测评工具接入点。
单选题
对数字证书格式进行分析时,无法获得的信息是()。
单选题
密评过程中,依据()标准对数字证书格式的合规性进行分析 。
单选题
密评过程中,依据()标准对数据的随机性进行分析。
单选题
密评过程中,采用端口扫描主要用于探测和识别被测信息系统中的VPN、服务器密码机、数据库服务器等设备开放的端口服务。IPSec VPN中通常为了穿透NAT设备会开放UDP端口号() 。
