判断题
管理员在互联网通过SSL VPN接入系统内网,登录堡垒机后采用SSH协议对设备进行远程管理,针对设备和计算安全层面的“远程管理通道安全”测评单元,应将管理员在互联网通过VPN接入系统内网的过程进行测评。
A
正确
B
错误
答案解析
正确答案:B
解析:
题目解析:
本题考查的是网络安全等级保护中“设备和计算安全”层面的“远程管理通道安全”测评单元的相关要求。
根据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)中关于“设备和计算安全”控制点的要求,“远程管理通道安全”主要关注的是管理员在进行远程管理时,其管理终端与被管理设备之间的通信通道是否采取了加密、身份鉴别等安全措施,确保管理信息在传输过程中的机密性和完整性。
核心知识点:
1. “远程管理通道安全”的测评重点在于管理协议本身的安全性,例如是否使用SSH、HTTPS、RDP over TLS等安全协议进行远程管理操作,而不是整个网络接入过程。
2. 题干中描述的“管理员通过SSL VPN接入系统内网”属于网络层或边界安全范畴,是访问内网的前提条件,属于“网络和通信安全”层面的内容,而非“设备和计算安全”层面的测评对象。
3. 堡垒机作为运维审计设备,其作用是对运维人员的操作行为进行控制和审计。管理员登录堡垒机后通过SSH协议管理设备,该SSH连接即为“远程管理通道”,应对此通道进行测评。
4. 因此,在“设备和计算安全”层面的“远程管理通道安全”测评中,应重点关注SSH连接是否加密、是否实现身份鉴别、是否防止重放攻击等,而不包括SSL VPN接入过程。
结论:
虽然SSL VPN接入是远程管理的前提,但其不属于“设备和计算安全”中“远程管理通道安全”的测评范围。该测评单元仅针对从管理终端到被管理设备之间的直接管理通道(如SSH),不包含中间的网络接入机制。
故正确答案为:B(错误)。
相关知识点:
远程管理通道安全测评范围
题目纠错
工作簿一
相关题目
单选题
GB/T 33560-2017《信息安全技术 密码应用标识规范》中,包括( )的公钥密码算法的标识。
单选题
GB/T 33560-2017《信息安全技术 密码应用标识规范》定义的标识中,包括( )。
单选题
根据有限域的描述,下列( )是有限域。
单选题
下列关于未来密码学的发展说法错误的是( )。
单选题
打扑克是一种流行于全世界的休闲类游戏,玩扑克之前首先要进行洗牌,从密码学的角度看,可以将洗牌理解为一种加密运算,目的是让玩家猜不到牌的顺序,那么这种加密运算属于( )。
单选题
消息认证(报文鉴别)不能抵抗( )攻击。
单选题
最短向量问题是格上的困难问题。
单选题
NP问题是指用非确定性算法在多项式时间内解决的问题。
单选题
时间-存储权衡攻击是一种唯密文攻击。
单选题
抵抗生日攻击方法需要消息摘要必须足够的长。
