判断题
根据《商用密码应用安全性评估FAQ(第二版)》,网络和通信安全层面的测评对象主要是跨网络访问的通信信道。
A
正确
B
错误
答案解析
正确答案:A
解析:
该题答案为A:正确。
解析:根据《商用密码应用安全性评估FAQ(第二版)》的相关内容,网络和通信安全层面的测评重点在于保障通信过程中数据的机密性、完整性以及通信双方身份的真实性。该层面主要关注跨网络访问时所建立的通信信道,例如通过公网或不同安全域之间传输数据的通道,是否采用了符合要求的密码技术进行保护。
因此,网络和通信安全层面的测评对象主要是跨网络访问的通信信道,包括但不限于使用SSL/TLS、IPSec等密码协议建立的安全通信链路。这些信道是商用密码应用安全性评估中的关键测评点。
核心知识点:
1. 商用密码应用安全性评估(简称“密评”)是依据国家相关标准和规范,对信息系统中密码应用的合规性、正确性和有效性进行评估。
2. 网络和通信安全层面是密评五个层面之一,重点关注通信过程中的密码保护措施。
3. 跨网络访问通常指跨越不同安全等级网络域的数据传输,如从内部网络到外部网络,此类场景下通信信道必须采用密码技术进行保护,防止数据被窃听或篡改。
综上所述,题干表述符合《商用密码应用安全性评估FAQ(第二版)》的规定,答案为正确。
相关知识点:
通信安全主测跨网信道
题目纠错
工作簿一
相关题目
单选题
NP问题是指用非确定性算法在多项式时间内解决的问题。
单选题
时间-存储权衡攻击是一种唯密文攻击。
单选题
抵抗生日攻击方法需要消息摘要必须足够的长。
单选题
生日攻击方法利用了Hash函数的结构和代数弱性质。
单选题
Merkle-Hellman密码体制是背包加密体制。
单选题
GM/T 0006《密码应用标识规范》定义了C和Java等语言实现密码算法时的密钥结构体等具体数据结构。
单选题
GM/T 0006《密码应用标识规范》的用途是对密码算法或数据实体等标识进行统一,以便于密码协议、密码接口间的互联互通。
单选题
代换密码分为单表代换密码、多表代换密码、转轮密码机。
单选题
衡量一个密码系统的安全性中的无条件安全又称为可证明安全。
单选题
SM2、SM4、ZUC算法都是对称密码算法。
