多选题
某些信息系统只能在本地进行设备登录运维,但是设备部署在相对安全的机房内部。仅进行本地运维的设备时,针对设备和计算安全层面的“身份鉴别”和“远程管理通道安全”进行测评时,以下表述正确的是()。
A
A、测评机构需要首先核实设备确实仅进行本地运行,关闭了对外运维的接口
B
B、确保本地端口有效前提下,该测评对象的“远程管理通道安全”测评指标可作为不适用项
C
C、“身份鉴别”测评指标为适用项
D
D、在对“身份鉴别”测评指标进行测评时,若本地运维均未采用密码技术对登录设备的用户进行身份鉴别,则该测评对象的测评结果为不符合
答案解析
正确答案:ABCD
解析:
FAQ10测评机构需要首先核实设备确实仅进行本地运行,关闭了对外运维的接口。核实后,该
测评对象的“远程管理通道安全”测评指标可作为不适用项,“身份鉴别”测评指标为适用项。
在对“身份鉴别”测评指标进行测评时,若本地运维均未采用密码技术对登录设备的用户
进行身份鉴别,或用户身份真实性的密码技术实现机制不正确或无效,则该测评对象的测评
结果为不符合。进一步地,对于不符合的情况,如果信息系统采用了必要的缓解手段(如《信
息系统密码应用高风险判定指引》文件中所描述的采用基于特定设备或生物识别技术保证用
户身份的真实性),又或是将仅支持本地管理的被运维设备单独安置在具有良好安防措施的
密闭区域(如机柜)内且仅有设备运维人员才有该区域的访问权限,可酌情降低风险等级
题目纠错
相关题目
单选题
DES加密算法共经过( )次迭代运算的处理。
单选题
IDEA加密算法的的密钥长度为( )。
单选题
DES中密钥从输入的64位到输入F函数中,轮密钥长度为( )。
单选题
SM4加密算法是( )。
单选题
SHANNON于1949年提出了设计对称密码的基本原则,他指出密码设计必须遵循的原则有( )。
单选题
加密算法的工作模式中,ECB指的是( )。
单选题
DES算法,有效密钥长度是 ( )位。
单选题
AES算法中,当密钥长度是256位时,分组长度是 128位,需要进行加密轮数为( )。
单选题
SM4算法的轮函数包括的运算有( )。
单选题
在PKCS7 Padding的分组密码算法填充方式,每次填充的数量是固定的。
