单选题 某三级信息系统通过调用密码模块为安全一级的服务器密码机(该密码机经检测认证合格),使用SM4算法(CBC模式)实现应用和数据安全层面重要业务数据存储机密性保护,则在信息系统密评报告“安全问题及改进建议”部分,以下选项中关于该测评结果面临的安全威胁分析合理的是()。

A、 设备资源被登录设备的非授权用户获取
B、 搭建的远程管理通道被非授权使用,或传输的管理数据被非授权获取和篡改
C、 密钥被非法获取,导致加密数据明文泄露
D、 设备内重要程序和文件的来源不可信
下载APP答题
由4l***42提供 分享 举报 纠错

相关试题

单选题 如果基于数字证书方式进行用户的身份鉴别,在进行密评时,以下核查()不是必要的。

A、检查根证书如何安全导入或预置到系统内
B、检查数字证书的合规性
C、验证数字证书的证书链是否通过
D、检查数字证书的机密性是如何保证的

单选题 Linux系统的用户口令一般存储在/etc/shadow路径下 , 口 令 存 储 字 符 串 格 式 为 :$$id$$salt$encrypted , 其中id为1 时表示口令采用()密码算法进行杂凑后存储。

A、MD5
B、B、Blowfish
C、SHA-256
D、SHA-512

单选题 某三级信息系统有两个机房,机房1的身份鉴别指标量化评估结果为0分,机房2的身份鉴别指标量化评估结果为0.5分,针对物理和安全层面的“身份鉴别”指标的量化评估和判定结果为()。

A、0.25,部分符合
B、0,不符合
C、0.5,部分符合
D、无法判断

单选题 以下选项()不是对传输完整性实现的测评方法。

A、利用Wireshark分析受完整性保护的数据在传输时的数据格式(如签名长度、MAC 长度)是否符合预期
B、如果采用数字签名技术进行传输完整性保护,测评人员可以使用公钥对抓取的签名结果进行验证
C、条件允许的情况 下,测评人员可尝试对传输数据进行篡改(如修改MAC值 或数字签名值),验证完整性保护措施的有效性
D、检查传输过程是否符合GB/T 15843《信息技术 安全技术实体鉴别》要求

单选题 以下选项()不被认为是云平台“完全评估的支撑能力”。

A、仅为租户应用提供的电子签章服务
B、云平台所在的物理机房环境
C、云平台管理应用
D、云平台提供的设备运维通信信道

单选题 国家密码管理局发布《关于规范商用密码应用安全性评估结果备案工作的通知》,进一步规范了商用密码应用安全性评估结果备案相关工作。通知中要求,各地区网络与信息系统运营者应当在密评报告出具之日起(  )日内,填写《网络与信息系统密评备案信息表》,连同密评报告报密码管理部门备案。

A、10
B、30
C、60
D、90

单选题 密评人员在对某网络安全等级保护定级为第三级的OA办公系统的应急处置安全层面进行测评时发现,该系统责任单位制定并发布了详细的密码应用应急处置策略,在应急处置策略中明确了发生密码应用安全事件时的处置措施、报告流程以及完成事件处置后的汇报机制,设置了相应的责任岗位,相关应急处置策略合理可行,岗位职责明确,但现场测评发现,该系统从上线运行到本次密评,未发生过密码安全事件,且该系统未制定密码应用方案,则以下关于本系统“事件处置”和“向主管部门上报处置情况”两项指标的结果分析描述正确的是()。

A、由于被测系统从上线运行至本次密评期间,均未发生密码安全事件,故事件处置、向主管部门上报处置情况均为不适用
B、由于被测系统从上线运行至本次密评期间,均未发生密码安全事件,仅有相应的应急管理制度,但无法验证其真在发生密码安全事件后能够按照相应的应急制度进行处置,故分别为不符合
C、由于被测系统从上线运行至本次密评期间,均未发生密码安全事件,仅有相应的应急管理制度,但无法验证其真在发生密码安全事件后能够按照相应的应急制度进行处置,故分别为部分符合
D、被测系统责任制定并发布了完善的密码应用应急处置策略,策略合理可 行,人员岗位职责明确,故判定为符合

单选题 Linux系统的用户口令一般存储在路径()下。

A、A、/etc/group
B、B、/etc/shadow
C、C、/etc/login.defs
D、D、/etc/named.conf