判断题
某信息系统所在机房的视频监控系统是一个密码产品,采集端到服务端采用了密码技术实现了通信数据的机密性和完整性保护,则可判定该机房的视频监控记录数据存储完整性指标为符合或部分符合。
A
正确
B
错误
答案解析
正确答案:B
解析:
解析:
本题考查的是对信息系统安全保护中密码产品与数据完整性保护之间关系的理解,特别是视频监控系统在应用密码技术后是否可以直接判定其数据存储完整性符合相关要求。
首先,题干中提到“视频监控系统是一个密码产品”,这一表述本身存在概念混淆。根据《密码法》及相关标准,密码产品是指采用密码技术对信息进行加密保护或安全认证的产品,而视频监控系统本质上属于安防系统,其主要功能是音视频采集、传输、存储与回放,并非专门的密码产品。即使该系统在采集端到服务端的通信过程中采用了密码技术来保障通信过程中的机密性和完整性,也不能因此将其整体归类为“密码产品”。
其次,题干认为“采集端到服务端采用了密码技术实现了通信数据的机密性和完整性保护”,这仅说明在数据传输环节采取了安全措施,确保了数据在传输过程中未被窃取或篡改。然而,题目最终要判断的是“视频监控记录数据存储完整性”是否符合要求。数据存储完整性关注的是数据在存储状态下的防篡改能力,例如是否使用哈希校验、数字签名等技术保证录像文件在存储期间未被非法修改。
通信过程的完整性保护不等于存储阶段的完整性保护。即使传输过程安全,仍可能存在存储介质被篡改、录像文件被替换或删除而无审计记录的情况。因此,仅凭通信环节采用密码技术,不能直接推导出存储完整性指标符合或部分符合。
核心知识点:
1. 密码产品的定义:依据《中华人民共和国密码法》,密码产品是指采用密码技术,实现加密保护或安全认证功能的产品。视频监控系统不属于典型的密码产品,除非其集成了专用密码模块并用于安全认证或加密存储。
2. 数据完整性保护的两个阶段:
- 传输完整性:通过MAC(消息认证码)、数字签名、TLS等机制保障数据在传输过程中不被篡改。
- 存储完整性:通过文件哈希值定期校验、区块链存证、安全日志审计、数字签名存储等手段确保数据在静态存储状态下未被非法修改。
3. 合规性判定原则:在等级保护或风险评估中,各项安全指标需分别评估。某一环节的安全措施不能自动覆盖其他环节。存储完整性需有独立的技术或管理措施支撑,方可判定为符合。
结论:
由于题干将通信过程的完整性保护错误地等同于存储完整性保护,且对“密码产品”的定义理解有误,因此不能据此判定存储完整性指标为符合或部分符合。
正确答案为:B(错误)。
相关知识点:
视频监控加密,存储完整难定
题目纠错
工作簿一
相关题目
单选题
在SM4密钥扩展算法中,首先需要将主密钥与128位系统参数异或。
单选题
SM4在整体结构上采用的是Target-Heavy型广义Feistel结构。
单选题
SM4在整体结构上采用的是Source-Heavy型广义Feistel结构。
单选题
SM4算法采用的8比特S盒与AES算法的S盒满足仿射等价关系。
单选题
类似于AES算法的S盒,SM4算法的S盒也是基于有限域逆运算构造。
单选题
DES的三种主要的攻击方法是( )。
单选题
在下面分组密码加密工作模式中,有密文传输错误扩散的是( )。
单选题
下面关于 AES 算法的叙述,哪一个是正确的()。
单选题
AES 算法中的状态可表示为一个二维数组,如果明文长度为 128 比特, 则明文状态为( )。
单选题
在IDEA中,有( )个加密轮次。
