信息系统已确认采用经检测认证合格的商用密码产品实现密钥管理安全,对密钥管理的安全性判定还需现场核查以下哪些内容()。
面向公众,信息可公开的信息系统,测评时需要重点关注以下哪些内容()。
某办公系统部署了SSL VPN安全网关,并向相关用户配发USBKey,通过非国密浏览器实现对PC端登录系统用户的身份鉴别,在密码应用安全性评估时应重点测评内容包括()。
以下属于云平台被完全评估的支撑能力的是( )
密评人员在测评中,发现某密码产品有商用密码产品认证证书,♘认证证书已经过期,测评人员应该( )。
信息系统可采用以下密码产品保护其应用和数据安全层面的安全:()
一般情况下,以下不是设备和计算安全层面测评 对象的是()
某银行金融业务系统重要资产分布在北京主机房 、上海业务机房以及苏州灾备机房中,测评时物理和环境测评对象包括()。
设备和计算层面的测评对象主要包括以下哪些 ()。
对信息系统进行测评时,针对整机类密码产品 (如IPSec VPN网关、SSL VPN网关、安全认证网关、金融数据密码机、服务器密码机、签名验签服务器、时间戳服务器、云服务器密码机等)、系统类密码产品(如动态令牌认证系统、证书认证系统、证书认证密钥管理系统等),以下表述正确的是()。
对于符合 GM/T 0036-2014《采用非接触卡的门禁系统密码应用技术指南》标准的电子门禁系统,在密评时,以下表述正确的是()。
某些信息系统只能在本地进行设备登录运维,♘是设备部署在相对安全的机房内部。仅进行本地运维的设备时,针对设备和计算安全层面的“身份鉴别”和“远程管理通道安全”进行测评时,以下表述正确的是()。
以下选项中,通常可作为设备和计算安全层面测 评对象的是()。
管理员在互联网通过SSL VPN接入系统内网,登录堡垒机后采用SSH协议或Telnet协议对设备进行远程管理,则在设备和计算安全层面“远程管理通道安全”分析内容为()。
某信息系统部署在公有云平台的独立VPC内,通过云平台的堡垒机对设备进行远程管理,则在设备和计算安全层面“远程管理通道安全”测评单元的测评对象为()。