多选题
以下属于云平台被完全评估的支撑能力的是()。
A
云机房
B
密码设备
C
服务器实体机
D
虚拟密码设备
答案解析
正确答案:ABC
解析:
题目解析:
本题考查的是云平台在安全评估过程中,哪些支撑能力属于被完全评估的范围。根据相关云计算安全评估标准(如《信息安全技术 云计算服务安全能力要求》等),云平台的安全评估不仅包括软件层面的系统和服务,也涵盖物理基础设施和硬件设备等底层支撑能力。
选项分析:
A:云机房
正确。云机房是云平台运行的物理基础,包含供电、制冷、消防、安防等关键设施,属于安全评估中的重要组成部分。其物理安全性和可用性直接影响云平台的整体安全性,因此属于被完全评估的支撑能力。
B:密码设备
正确。密码设备指用于实现加密、解密、身份认证、数字签名等功能的专用硬件设备(如硬件安全模块HSM)。这些设备在保障数据机密性、完整性方面起关键作用,是云平台安全架构的重要支撑,必须纳入安全评估范围。
C:服务器实体机
正确。服务器实体机是承载虚拟化环境和云服务的物理基础,其硬件安全性、固件安全、访问控制等均需接受评估。作为云平台运行的核心资源,其实体安全和配置管理是评估的重点内容之一。
D:虚拟密码设备
错误。虚拟密码设备是基于软件模拟的密码功能实现,虽然在某些场景下提供便利,但其安全性依赖于底层硬件和虚拟化平台,通常不被视为独立的、可被“完全评估”的支撑能力。相较于专用密码硬件,其安全等级较低,一般不在与实体设备同等层次进行“完全评估”。
核心知识点:
1. 云平台安全评估范围包括物理层、网络层、主机层、虚拟化层、应用层等多个层级。
2. 支撑能力的“完全评估”通常针对具有独立安全边界、可验证安全机制的实体组件。
3. 实体基础设施(如机房、服务器、专用密码设备)因其对整体安全的决定性影响,必须经过严格评估。
4. 虚拟化组件虽重要,但其安全性依赖于底层物理环境,评估方式和深度与实体设备有所不同。
综上,正确答案为ABC。
相关知识点:
云平台完全评估支撑能力项
题目纠错
工作簿一
相关题目
单选题
分组密码算法AES-256加密的轮数为()。
单选题
分组密码算法AES-128加密的轮数为()。
单选题
分组密码算法AES-192加密的轮数为()。
单选题
我国商用分组密码算法SM4中使用的S盒的输出是()位。
单选题
我国商用分组密码算法SM4中使用的S盒的输入是()位。
单选题
AES分组密码算法加密过程的轮数可以是()。
单选题
AES分组密码算法密钥长度可以是()。
单选题
如果M,C,K分别表示明文、密文和密钥,而 M',C',K'分别表示的非,E表示加密运算,则 DES算法的互补对称性可以表示为( )。
单选题
DES加密算法中共用( )S盒。
单选题
DES加密算法共经过( )次迭代运算的处理。
