单选题
政务信息系统中,已经确定的测评对象是政务外网SSL VPN客户端与内网SSL VPN之间的通信信道,则其密码应用场景是()。
A
管理员用户从政务外网通过内网SSL VPN接入办公内网
B
管理员从办公内网使用国密浏览器通过HTTPS协议访问内网应用
C
用户从政务外网使用非国密浏览器通过HTTPS协议访问内网应用
D
用户从互联网使用非国密浏览器通过 HTTPS协议访问内网应用
答案解析
正确答案:A
解析:
本题考查的是政务信息系统中密码技术的应用场景,特别是SSL VPN通信信道的密码应用场景理解。
题干明确指出:测评对象是“政务外网SSL VPN客户端与内网SSL VPN之间的通信信道”。这表明所关注的通信发生在政务外网侧的客户端与内网侧的SSL VPN网关之间,其核心是通过SSL VPN建立安全加密通道,实现远程安全接入。
我们逐项分析选项:
A: 管理员用户从政务外网通过内网SSL VPN接入办公内网
该选项描述的是管理员用户位于政务外网环境,使用SSL VPN客户端连接到内网的SSL VPN网关,从而安全接入办公内网。此过程正是通过SSL VPN建立加密信道的典型应用场景,符合题干中“政务外网SSL VPN客户端与内网SSL VPN之间的通信信道”的定义。因此,该选项正确。
B: 管理员从办公内网使用国密浏览器通过HTTPS协议访问内网应用
此场景发生在办公内网内部,用户已在内网环境中,使用国密浏览器通过HTTPS访问内网服务。此时通信不经过SSL VPN通道,也不涉及政务外网到内网的远程接入,不属于题干所述的通信信道范畴。故排除。
C: 用户从政务外网使用非国密浏览器通过HTTPS协议访问内网应用
该场景描述的是通过HTTPS直接访问,未提及SSL VPN的使用。HTTPS虽也使用SSL/TLS加密,但其属于应用层安全协议,而非通过专用SSL VPN网关建立的隧道通信。且“非国密浏览器”不符合政务系统对商用密码算法(如SM2、SM3、SM4)的要求,通常不被允许用于政务内网接入。此外,该方式未体现“SSL VPN客户端与内网SSL VPN”之间的通信,故不符合题意。
D: 用户从互联网使用非国密浏览器通过HTTPS协议访问内网应用
该场景中用户来自互联网,安全性更低,且使用非国密浏览器,既不符合政务系统的安全接入要求,也未体现SSL VPN通信信道的使用。同时,从互联网直接通过HTTPS访问内网应用,通常需经过多重代理或网关,不属于题干所指的特定测评对象。故排除。
综上,唯一符合“政务外网SSL VPN客户端与内网SSL VPN之间通信信道”这一密码应用场景的是选项A。
核心知识点:
1. SSL VPN是一种基于SSL/TLS协议的远程安全接入技术,用于在不可信网络中建立加密通道,实现对内部网络的安全访问。
2. 在政务信息系统中,为保障通信安全,通常要求使用支持国产密码算法(即“国密算法”)的SSL VPN设备和客户端。
3. 密码应用场景的判定需结合通信主体、网络区域、使用协议和技术手段综合判断,重点识别加密通道的起点与终点及其用途。
正确答案:A
相关知识点:
政务外网VPN客户端与内网通信,管理员接入场景
题目纠错
工作簿一
