AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 工作簿一 题目详情
CB5C46D138800001C0543900FD8F1375
工作簿一
4,803
判断题

某信息系统在“网络和通信安全”层面对接入的用户设备进行了身份鉴别,但“应用和数据安全”未对用户进行身份鉴别,而是直接使用了“网络和通信安全”层面的“身份鉴别”结果,默认接入的用户可以登录应用。因此,按照《信息系统密码应用高风险判定指引》,“身份鉴别”指标的风险可以进行适当降低;如果风险降为“低”,则该指标结果可以弥补为“符合”。

A
正确
B
错误

答案解析

正确答案:B

解析:

解析: 本题考查的是《信息系统密码应用高风险判定指引》中关于“身份鉴别”指标在不同安全层面的要求,以及跨层面共用身份鉴别结果是否能够降低风险的判断。 根据《信息系统密码应用高风险判定指引》的相关规定,“身份鉴别”作为密码应用的重要控制点,需在各个安全层面(如网络和通信安全、应用和数据安全等)独立进行评估。即使在网络和通信安全层面已完成身份鉴别,也不能直接默认该结果适用于应用和数据安全层面。 核心知识点如下: 1. **分层防护原则**: 信息系统安全采用分层防护策略。网络和通信安全层面的身份鉴别主要保障传输通道的安全接入,防止非法设备接入网络;而应用和数据安全层面的身份鉴别则是为了确保用户在访问具体业务系统或敏感数据时的身份合法性。两者目标不同,不能相互替代。 2. **身份鉴别的独立性要求**: 在应用和数据安全层面,必须对登录用户进行独立的身份鉴别,不能仅依赖网络层的鉴别结果。否则,一旦网络层被绕过或存在漏洞,应用系统将面临未授权访问的高风险。 3. **高风险判定规则**: 根据《信息系统密码应用高风险判定指引》,若在应用和数据安全层面未实现身份鉴别,则属于“身份鉴别”控制点缺失,应判定为高风险。该高风险不能因网络层已实施身份鉴别而自动降低。 4. **风险不可随意降低**: 风险等级的调整必须基于充分的技术依据和合规性评估,不能主观“适当降低”。只有当所有层面均满足相应安全要求时,才可判定为“符合”。 因此,题干中所述“直接使用网络层身份鉴别结果,默认用户可登录应用”,导致应用和数据安全层面缺乏独立的身份鉴别机制,违反了基本的安全设计原则,应判定为高风险,不能通过简单引用其他层面的结果来规避。 结论: 题干认为可以因此降低风险并弥补为“符合”,这一说法错误。 正确答案:B(错误)
题目纠错
工作簿一

扫码进入小程序
随时随地练习

相关题目

单选题

国家密码管理部门将建立( )的密码法律制度体系。

单选题

根据《密码法》,大众消费类产品所使用的商用密码应当符合的条件包括( )。

单选题

根据《密码法》,关于我国商用密码标准化体系,下列表述正确的是( )。

单选题

甲公司欲从事使用某款具备加密功能数据备份一体机的密码服务,该数据备份一体机目前已经被列入网络关键设备和网络安全专用产品目录,下列哪些表述是正确的( )。

单选题

违反《密码法》相关规定,发生核心密码、普通密码泄露事件的,由保密行政管理部门、密码管理部门建议有关国家机关、单位对( ) 和()依法给予处分或者处理。

单选题

违反《密码法》关于进口许可、出口管制的规定,可进行处罚的主管部门包括:( )。

单选题

某关键信息基础设施运营者未按照要求要求开展商用密码应用安全性评估,导致因商用密码产品存在安全漏洞而产生大规模的用户数据泄露,根据《密码法》,针对该行为,下列正确的表述有( )。

单选题

根据《密码法》,对未经认定从事电子政务电子认证服务的行为,规定的法律责任有( )。

单选题

A公司为尽快抢占市场,明知其生产的商用密码产品已经被列入网络关键设备和网络安全专用产品目录,在未经过检测认证的情况下就投入市场进行销售,在短短3个月内获利165万元,根据《密码法》,针对该行为,下列正确的表述有()。

单选题

甲机构依法取得商用密码检测机构资质,但在开展检测工作中恶意将A公司有关商用密码产品的源代码泄露给B公司, 帮助其获取市场竞争优势,依据《密码法》,针对该行为,下列说法正确的是( )。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码