AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 工作簿一 题目详情
CB5C46D138800001C0543900FD8F1375
工作簿一
4,803
判断题

在设备和计算安全层面,“采用密码技术保证系统资源访问控制信息的完整性”的指标要求,强调的是被测设备的系统资源。

A
正确
B
错误

答案解析

正确答案:A

解析:

该题目的正确答案是 A:正确。 解析如下: 题干中提到“在设备和计算安全层面,‘采用密码技术保证系统资源访问控制信息的完整性’的指标要求,强调的是被测设备的系统资源。”这一表述出自《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)中的“设备和计算安全”控制域。 核心知识点解析: 1. 设备和计算安全层面的目标: 该层面主要关注单个设备的安全性,包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范以及数据完整性与保密性等。其重点在于保障计算环境中的主机、服务器等设备的安全运行。 2. “系统资源访问控制信息”的含义: 指的是操作系统或应用程序用于决定用户能否访问特定资源(如文件、进程、配置项等)的控制策略数据,例如访问控制列表(ACL)、权限表等。这些信息一旦被非法篡改,可能导致未授权访问或权限提升,造成严重安全风险。 3. 完整性保护的要求: 标准中明确要求,应采用密码技术(如消息认证码MAC、数字签名、哈希校验等)对系统资源访问控制信息进行保护,防止其在存储或传输过程中被篡改,确保其完整性。 4. 强调对象为“被测设备的系统资源”: 此处的“系统资源”指的是被测评设备自身的资源,而非网络层面或应用层面的资源。因此,该项要求直接聚焦于设备本地的安全机制是否具备对关键访问控制数据的完整性保护能力。 综上所述,题干准确反映了标准中对设备和计算安全层面的相关要求,即通过密码技术保障本机系统资源访问控制信息的完整性,因此答案为 A:正确。

相关知识点:

设备计算安全,资源访问控密保完整

题目纠错
工作簿一

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码