判断题
根据《商用密码应用安全性评估FAQ(第二版)》,交换机、网闸、防火墙、WAF等未使用密码功能的网络设备、安全设备一般不作为设备和计算安全层面的测评对象。
A
正确
B
错误
答案解析
正确答案:A
解析:
该题答案为A:正确。
解析:根据《商用密码应用安全性评估FAQ(第二版)》的相关说明,设备和计算安全层面的测评对象主要针对那些实际使用了密码技术的设备或系统。交换机、网闸、防火墙、WAF等网络设备和安全设备,若未启用或未使用密码功能(如加密传输、身份认证、完整性保护等),则其本身不涉及密码应用,因此一般不纳入设备和计算安全层面的商用密码应用安全性评估范围。
核心知识点:
1. 商用密码应用安全性评估(简称“密评”)的重点是评估信息系统中密码技术的应用是否合规、正确和有效。
2. 测评层面包括物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全等。
3. 在设备和计算安全层面,测评对象应具备实际的密码功能应用,例如服务器、终端设备、安全认证网关等使用密码算法或协议的设备。
4. 对于仅执行访问控制、流量过滤、协议分析等功能而不使用密码技术的网络与安全设备,即使其在网络架构中具有安全作用,也不作为密码应用测评的直接对象。
因此,题干所述内容符合《商用密码应用安全性评估FAQ(第二版)》的指导原则,答案为正确。
相关知识点:
未用密码的设备,一般不作测评对
题目纠错
工作簿一
相关题目
单选题
以下关于完整性保护的说法错误的有()。
单选题
以下关于密钥的描述,正确的是( )。
单选题
下列可以防止重放攻击的方式有( )。
单选题
GB/T 33560-2017《信息安全技术 密码应用标识规范》中,包括( )的密钥分类标识。
单选题
GB/T 33560-2017《信息安全技术 密码应用标识规范》中,包括( )密钥操作标识。
单选题
GB/T 33560-2017《信息安全技术 密码应用标识规范》》中,包括( )的接口标识。
单选题
GB/T 33560-2017《信息安全技术 密码应用标识规范》中,包括( )的公钥密码算法的标识。
单选题
GB/T 33560-2017《信息安全技术 密码应用标识规范》定义的标识中,包括( )。
单选题
根据有限域的描述,下列( )是有限域。
单选题
下列关于未来密码学的发展说法错误的是( )。
