单选题
根据GM/T 0115 《信息系统密码应用测评要求
根据GM/T 0115 《信息系统密码应用测评要求
》,以下属于设备和计算安全层面测评内容的是
( )。
A
登录SSL VPN时的身份鉴别方式
B
登录应用系统时的身份鉴别方式
C
应用系统的访问控制信息
D
互联网SSL VPN接入系统内网时建立的 SSL通道
答案解析
正确答案:A
解析:
好的,让我们一起来深入理解这道题。首先,我们要明确题目的背景信息:GM/T 0115 是一项关于信息系统密码应用测评的标准。这个标准覆盖了多个方面,包括物理和环境安全、网络和通信安全、设备和计算安全等。
题目问的是,在“设备和计算安全”这个层面,哪一个选项是测评的内容之一。我们来看一下各个选项:
A: 登录SSL VPN时的身份鉴别方式
B: 登录应用系统时的身份鉴别方式
C: 应用系统的访问控制信息
D: 互联网SSL VPN接入系统内网时建立的SSL通道
### 分析选项
**选项A:登录SSL VPN时的身份鉴别方式**
- 这个选项关注的是用户通过SSL VPN进行身份验证的方式。SSL VPN(Secure Sockets Layer Virtual Private Network)是一种远程访问技术,用于在公共网络上创建安全的连接。设备和计算安全层面通常会考虑如何确保用户通过各种方式访问系统时的身份认证安全性。因此,登录SSL VPN时的身份鉴别方式与设备和计算安全相关。
**选项B:登录应用系统时的身份鉴别方式**
- 这个选项涉及用户登录某个具体的应用系统时的身份验证方法。虽然身份验证也是安全的一部分,但它更偏向于应用程序层面的安全性,而不是设备和计算层面的安全性。
**选项C:应用系统的访问控制信息**
- 访问控制信息指的是谁可以访问某个应用系统以及他们可以执行哪些操作。虽然这也是一个重要的安全因素,但它更多地属于应用程序层面的安全管理,而不是设备和计算层面的安全性。
**选项D:互联网SSL VPN接入系统内网时建立的SSL通道**
- 这个选项描述的是从外部通过SSL VPN进入内部网络的过程。虽然SSL通道本身涉及到加密通信,但它主要属于网络和通信安全层面的内容,而非设备和计算安全层面的内容。
### 结论
综上所述,只有选项A涉及到了设备和计算安全层面的身份鉴别机制,因此正确答案为A:登录SSL VPN时的身份鉴别方式。
为了更好地理解这个知识点,我们可以用一个生动的例子来说明:
假设你在一家公司工作,需要在家远程办公。公司提供了一个SSL VPN服务,让你能够安全地访问内部网络资源。当你尝试登录这个SSL VPN时,系统会要求你输入用户名和密码,或者使用多因素认证(如短信验证码)。这个过程确保只有经过验证的用户才能访问公司的内部网络资源,从而保护了公司的信息安全。这个过程中的身份鉴别方式就是设备和计算安全层面的一个重要部分。
相关知识点:
信息系统密码测评,设备安全选A项
题目纠错
密码测评分值分类刷题
相关题目
单选题
根据《密码法》,关键信息基础设施运营者未按照要求使用商用密码导致危害网络安全后果的,对直接负责的主管人员处以罚款,下列不属于“直接负责的主管人员”的是( )。
单选题
商用密码监管中,密码管理部门不得要求商用密码从业单位向其披露密码相关专有信息,以下哪项不属于这类信息( )。
单选题
商用密码日常监管实行的“双随机、一公开”方式中,“双随机”指( )。
单选题
根据《密码法》,在保护涉及( )、商业秘密
、个人隐私等信息的前提下,密码管理部门和有关部门依法做好商用密码有关信用信息的公开工作。
单选题
根据《密码法》,关于电子政务电子认证服务机构认定的审批对象,下列说法正确的是( )。
单选题
根据《密码法》,国家密码管理部门对采用密码技术从事电子政务电子认证服务的机构进行认定,关于电子政务电子认证服务机构的认定,下列说法正确的是( )。
单选题
下列哪一项不属于大众消费类产品所采用的商用密码( )。
单选题
根据《密码法》,关于大众消费类产品所采用的商用密码的特点,下列表述正确的是( )。
单选题
以下哪个产品或服务没有使用商用密码技术(
)。
单选题
根据《密码法》,商用密码认证机构资质纳入《认证认可》条例规定的认证认可制度体系中,由
( )会同国家密码管理局进行管理。
