判断题
在设备和计算安全层面,“采用密码技术保证系统资源访问控制信息的完整性”的指标要求,强调的是被测设备的系统资源。
A
正确
B
错误
答案解析
正确答案:A
解析:
该题目的正确答案是 A:正确。
解析如下:
题干中提到“在设备和计算安全层面,‘采用密码技术保证系统资源访问控制信息的完整性’的指标要求,强调的是被测设备的系统资源。”这一表述出自《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)中的“设备和计算安全”控制域。
核心知识点解析:
1. 设备和计算安全层面的目标:
该层面主要关注单个设备的安全性,包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范以及数据完整性与保密性等。其重点在于保障计算环境中的主机、服务器等设备的安全运行。
2. “系统资源访问控制信息”的含义:
指的是操作系统或应用程序用于决定用户能否访问特定资源(如文件、进程、配置项等)的控制策略数据,例如访问控制列表(ACL)、权限表等。这些信息一旦被非法篡改,可能导致未授权访问或权限提升,造成严重安全风险。
3. 完整性保护的要求:
标准中明确要求,应采用密码技术(如消息认证码MAC、数字签名、哈希校验等)对系统资源访问控制信息进行保护,防止其在存储或传输过程中被篡改,确保其完整性。
4. 强调对象为“被测设备的系统资源”:
此处的“系统资源”指的是被测评设备自身的资源,而非网络层面或应用层面的资源。因此,该项要求直接聚焦于设备本地的安全机制是否具备对关键访问控制数据的完整性保护能力。
综上所述,题干准确反映了标准中对设备和计算安全层面的相关要求,即通过密码技术保障本机系统资源访问控制信息的完整性,因此答案为 A:正确。
相关知识点:
设备计算安全,资源访问控密保完整
题目纠错
工作簿一
相关题目
单选题
SM4算法采用的8比特S盒与AES算法的S盒满足线性等价关系。
单选题
SM4解密算法的轮密钥也由主密钥通过密钥扩展算法生成,只是按逆序使用。
单选题
SM4加密算法的轮密钥由加密密钥通过密钥扩展算法生成。
单选题
在SM4密钥扩展算法中,首先需要将主密钥与128位系统参数异或。
单选题
SM4在整体结构上采用的是Target-Heavy型广义Feistel结构。
单选题
SM4在整体结构上采用的是Source-Heavy型广义Feistel结构。
单选题
SM4算法采用的8比特S盒与AES算法的S盒满足仿射等价关系。
单选题
类似于AES算法的S盒,SM4算法的S盒也是基于有限域逆运算构造。
单选题
DES的三种主要的攻击方法是( )。
单选题
在下面分组密码加密工作模式中,有密文传输错误扩散的是( )。
