AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 工作簿一 题目详情
CB5C46D138800001C0543900FD8F1375
工作簿一
4,803
单选题

在某个政务三级信息系统的设备和计算层面测评过程中,发现采用了具有商用密码产品认证证书的SSL VPN设备,根据《商用密码应用安全性评估量化评估规则(2021版)》,该测评对象“日志记录完整性”的的量化结果为()。

A
0
B
50%
C
1
D
不确定

答案解析

正确答案:C

解析:

本题考查的是《商用密码应用安全性评估量化评估规则(2021版)》中关于政务信息系统在设备和计算层面“日志记录完整性”这一测评指标的量化评分标准,特别是针对采用具备商用密码产品认证证书的SSL VPN设备的情况。 首先明确核心概念: 1. **商用密码应用安全性评估(简称“密评”)**:是依据国家相关法规和标准,对使用商用密码保护的信息系统进行安全性评价的过程,重点评估密码技术应用的合规性、正确性和有效性。 2. **量化评估规则**:《商用密码应用安全性评估量化评估规则(2021版)》将各项测评指标按照实现程度进行量化打分,通常以0、0.5、1等数值表示得分情况,其中: - 0:未实现; - 0.5:部分实现; - 1:完全实现。 3. **日志记录完整性**:属于“安全管理制度”或“安全计算环境”中的测评项,要求系统对重要操作(如用户登录、权限变更、密码操作等)的日志进行完整性保护,防止日志被非法篡改或删除。通常应通过密码技术(如数字签名、消息认证码等)保障日志的完整性。 4. **测评对象为SSL VPN设备**:该设备若具有商用密码产品认证证书,说明其本身符合国家密码管理局的相关技术规范,其内部密码模块的设计与实现经过认证,在密码功能上可视为合规。 关键分析: 根据《商用密码应用安全性评估量化评估规则(2021版)》,对于“日志记录完整性”这一测评项,在设备和计算层面,若设备本身支持并通过密码技术实现了日志的完整性保护(例如使用数字签名或HMAC机制),且该设备已获得商用密码产品认证证书,则可以认为该项控制措施已满足要求,量化得分为1。 虽然实际部署中还需确认是否启用相关功能,但题目中仅说明“采用了具有商用密码产品认证证书的SSL VPN设备”,并未指出功能未启用或配置不当。在密评实践中,若设备具备能力且为认证产品,默认认为其设计满足相关指标要求,除非有证据表明未启用。因此,在此类标准化测评中,只要设备具备认证资质并支持该功能,即可按“完全实现”计分。 综上所述,“日志记录完整性”的量化结果应为1。 正确答案为C。

相关知识点:

商密日志完整,量化结果记好

题目纠错
工作簿一

扫码进入小程序
随时随地练习

相关题目

单选题

按照《电子签名法》,下列关于电子签名的表述正确的是( )。

单选题

根据《电子签名法》规定,电子签名可以被视为可靠的电子签名,应当满足的条件包括( )。

单选题

根据《电子签名法》规定,数据电文需要被视为满足法律、法规规定的原件形式应符合的要求包括( )。

单选题

按照《电子签名法》的内容,关于数据电文的发送、接收时间,下列说法正确的是( )。

单选题

根据《电子签名法》,当事人约定使用电子签名、数据电文的文书,不得仅因为其采用电子签名、数据电文的形式而否定其法律效力。但下列文书除外的有( )。

单选题

对于在安全研究中发现的密码安全漏洞,在确定是否与境外安全社区共享时,应符合的法律法规和规定包括( )。

单选题

根据《网络安全审查办法》,针对某关键信息基础设施采购商用密码产品的活动,网络安全审查工作机制成员单位、相关部门无法形成是否存在国家安全风险的一致性意见,下列相关表述是正确的是( )。

单选题

按照《网络安全审查办法》,网络安全审查办公室拟对某关键基础设施运营者采购商用密码产品开展网络安全审查工作,其应当重点评估的因素有( )。

单选题

国家密码管理局在日常检查中发现,某市一军工科研单位的系统已被列入关键信息基础设施,其在2022年采购了一批境外A公司生产的商用密码产品,但并未申报网络安全审查。国家密码管理局发现A公司具有从事网络间谍的前科,则下列表述正确的是( )。

单选题

根据《网络安全审查办法》,申报商用密码国家安全审查,关键基础设施运营者应当提供的申报材料包括( )。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码