以下哪几项是存在缺陷或有安全问题警示的密码 技术()
设备和计算安全层面,如果信息系统通过堡垒机统一运维管理设备,而堡垒机前部署了合规的 SSL VPN,以下哪些表述正确()。
管理员在本地进行应用服务器登录运维,且应用服务器部署在相对安全的机房内部,在设备和计算安全层面,哪些测评指标应作为适用项()。
以下关于密评中针对服务器密码机的测评方法描述,合理的是()。
以下哪些密码产品不适用于GM/T 0028《密码模块安全技术要求》()。
某三级信息系统部署了1台商用密码产品认证证书编号均为GMxxx的SSL VPN,则针对“密码产品合规性”测评内容主要包括()。
以下选项属于设备和计算安全层面访问控制信息的是()。
对于设备和计算安全层面“重要信息资源安全标记完整性”,测评单位在测评实施时主要实施以下哪些内容()。
某三级信息系统中使用动态令牌系统实现管理员登录堡垒机的身份鉴别,则关于设备和计算安全层面堡垒机身份鉴别的测评方法包括()。
在网络和通信安全层面,访问控制信息可能包括 以下选项中的()
在设备和计算安全层面,访问控制信息主要包括 ( )。
经核查,某信息系统PC端安全浏览器与SSL VPN安全网关之间使用了合规的SSL协议,安全浏览器和SSL VPN安全网关均具有有效期内的认证证书,且密码模块等级符合要求,在网络和通信安全层面哪些测评单元可以判定为符合()。
某信息系统部署了安全认证网关代理应用系统,用户通过智能密码钥匙访问应用系统,下列哪些属于该访问应用通信信道身份鉴别测评单元的测评方法()。
某网站用户需要通过浏览器采用HTTPS协议进行访问,下列哪些属于该访问网站通信信道身份鉴别测评单元可能涉及到的测评内容()。
某信息系统部署了SSL VPN对设备运维进行保护,系统也部署了防火墙进行网络访问控制,则该运维通信信道的网络边界访问控制信息测评单元的测评方法包括()。