单选题
管理员在互联网通过SSL VPN接入系信息统内网,再登录堡垒机后采用SSH协议对设备进行远程管理,则在网络和通信安全层面的测评对象为()。
A
浏览器与SSL VPN之间的通信信道
B
堡垒机与设备之间的通信信道
C
浏览器与堡垒机之间的通信信道
D
浏览器与设备之间的通信信道
答案解析
正确答案:A
解析:
本题考查的是网络安全测评对象的界定,特别是在使用SSL VPN和SSH协议进行远程管理的场景下,网络和通信安全层面应关注的核心通信信道。
题干描述的访问路径如下:
1. 管理员通过浏览器接入互联网;
2. 浏览器与SSL VPN网关建立安全连接(即SSL/TLS加密通道);
3. 通过SSL VPN接入内网后,登录堡垒机;
4. 堡垒机通过SSH协议连接目标设备进行远程管理。
在网络安全等级保护或信息系统安全测评中,网络和通信安全层面的重点是评估通信过程中数据传输的保密性、完整性以及通信双方的身份真实性。因此,需要识别关键的安全边界和加密通道。
逐项分析选项:
A:浏览器与SSL VPN之间的通信信道
这是管理员从公网接入内网的第一道安全关口。该信道通常基于SSL/TLS协议,用于保障用户在不可信网络(如互联网)中安全地接入内部网络。此信道直接暴露于公网,是攻击者可能监听或中间人攻击的目标,因此是网络和通信安全测评的重要对象。该选项正确。
B:堡垒机与设备之间的通信信道
虽然该信道使用SSH协议,具备加密和认证机制,属于安全通信,但其位于内网环境中,通常被视为受控区域内的操作行为。其安全性更多归属于主机安全或应用安全范畴,而非网络和通信安全层面的主要测评对象。故该选项不符合题意。
C:浏览器与堡垒机之间的通信信道
浏览器并不直接与堡垒机通信。管理员需先通过SSL VPN接入内网,才能访问堡垒机。因此,浏览器与堡垒机之间没有直接的通信信道。该选项概念错误。
D:浏览器与设备之间的通信信道
浏览器并未直接连接目标设备,所有管理操作均通过堡垒机跳转完成,不存在直接通信路径。因此该选项不成立。
综上所述,唯一符合网络和通信安全测评对象的是浏览器与SSL VPN之间的通信信道,因其处于公网与内网交界处,承担着远程接入的安全保障功能。
正确答案为A。
相关知识点:
互联网SSL VPN接入测评对象
题目纠错
工作簿一
相关题目
单选题
Skipjack是一个密钥长度为( )位分组加密算法。
单选题
DES算法中扩展运算E的功能是( )。
单选题
SM4分组密码算法,该算法的分组长度为128比特,密钥长度为( )。
单选题
下面哪种方法不是分组密码体制的分析方法 ( )。
单选题
AES加密算法中字节代换ByteSub()是由( )运算组合而成。
单选题
我国商用分组密码算法SM4加密的轮数为()。
单选题
分组密码算法AES-256加密的轮数为()。
单选题
分组密码算法AES-128加密的轮数为()。
单选题
分组密码算法AES-192加密的轮数为()。
单选题
我国商用分组密码算法SM4中使用的S盒的输出是()位。
