单选题
根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》网络和通信安全层面的要求,以下说法不正确的是()。
A
网络和通信安全层面主要是针对跨网络访问的通信信 道,这里的跨网络访问包括从不受保护的网络区域访问被测系统
B
网络和通信安全层面的密码应用要求主要指利用密码技术保护网络通信链路的安全,不涉及其他层次的相关概念
C
在网络边界部署符合要求的 IPSec VPN或 SSL VPN 设备,是满足网络和通信安全层面要求的通用实现方法
D
网络和通信安全层面要求对通信过程中的数据,进行区分语义的机密性和完整性保护
答案解析
正确答案:C
解析:
好的,让我们一起来分析这道单选题,并通过一些生动的例子来帮助你更好地理解。
### 题目背景
本题出自 GB/T 39786 标准,该标准是关于信息安全技术中密码应用的基本要求。题目关注的是网络和通信安全层面的要求,具体探讨了如何使用密码技术来保护网络通信的安全。
### 分析选项
#### A选项
“网络和通信安全层面主要是针对跨网络访问的通信信道,这里的跨网络访问包括从不受保护的网络区域访问被测系统。”
- **解析**:这是正确的描述。跨网络访问通常指的是从一个相对不安全的网络(如公共 Wi-Fi 网络)到一个更安全的网络(如公司内部网络)。这种情况下,需要特别注意通信信道的安全性,以防止敏感信息泄露。
- **例子**:想象你在咖啡厅使用公共 Wi-Fi 访问公司的内部系统,此时需要确保通信数据的安全。
#### B选项
“网络和通信安全层面的密码应用要求主要指利用密码技术保护网络通信链路的安全,不涉及其他层次的相关概念。”
- **解析**:这也是正确的描述。密码技术主要用于保护通信链路本身的安全,比如通过加密来保证数据传输过程中不会被窃听或篡改。
- **例子**:你可以把通信链路想象成一条高速公路,密码技术就像路面上的防护栏,防止车辆(数据)在行驶过程中发生意外。
#### C选项
“在网络边界部署符合要求的 IPSec VPN 或 SSL VPN 设备,是满足网络和通信安全层面要求的通用实现方法。”
- **解析**:这是错误的描述。虽然部署 IPSec VPN 或 SSL VPN 设备可以增强网络边界的防护能力,但这并不是唯一的方法,也不一定是所有情况下的最佳实践。此外,标准中并没有明确指出这是唯一的通用实现方法。
- **例子**:想象你家的门锁,虽然锁是一种有效的安全措施,但还有其他方式(如报警系统、监控摄像头等)也可以提高安全性。
#### D选项
“网络和通信安全层面要求对通信过程中的数据,进行区分语义的机密性和完整性保护。”
- **解析**:这是正确的描述。通信过程中的数据不仅需要保密(机密性),还需要确保数据在传输过程中没有被篡改(完整性)。
- **例子**:当你发送一封电子邮件时,不仅要确保邮件内容只有收件人能看到(机密性),还要确保邮件内容在传输过程中没有被修改(完整性)。
### 最终答案
综上所述,C 选项的说法不正确。最终答案为 C。
相关知识点:
网络通信安全,要求牢记心间
题目纠错
密码测评分值分类刷题
相关题目
单选题
根据《密码法》,电子政务电子认证服务机构认定制度与《电子签名法》中的电子认证服务许可存在重复许可的可能。
单选题
根据《密码法》,大众消费类产品所采用的商用密码,是可以不受限制地通过常规零售渠道购买并能轻易改变密码功能的产品或技术。
单选题
《密码法》中的商用密码产品市场准入管理制度充分体现了行政审批制度改革精神,与《网络安全法》第二十三条的规定是衔接一致的。
单选题
根据《密码法》,我国商用密码检测认证方式以强制检测认证为原则,自愿检测认证为例外。
单选题
根据《密码法》,国家对商用密码产品的科研、生产、销售和使用实行专控管理。
单选题
按照《密码法》的要求,坚持党对密码工作的绝对领导是在任何时候、任何情况下都必须毫不动摇坚持的根本原则。
单选题
我国《密码法》的正式颁布日期是2019年10月26日,自颁布之日起施行。
单选题
根据《密码法》规定,利用密码从事危害国家安全、社会公共利益、他人合法权益等活动,情节严重,构成犯罪的,依法追究刑事责任。
单选题
违反《密码法》规定 构成犯罪的 依法追究刑
事责任;给他人造成损害的,依法承担民事责任
单选题
根据《密码法》,某密码管理部门的工作人员在密码工作中非法向他人提供在履行职责中知悉的商业秘密和个人隐私的,该人员将被依法给予处分。
