以下选项中可纳入业务系统应用和数据安全层面重要数据存储完整性测评单元测评对象的有()。
业务应用中的关键数据一般包含但不限于以下数据()。
使用密码技术的加解密功能实现机密性,信息系统中保护的对象一般包括()。
以下哪几项是存在缺陷或有安全问题警示的密码技术()。
设备和计算安全层面,如果信息系统通过堡垒机统一运维管理设备,而堡垒机前部署了合规的 SSL VPN,以下哪些表述正确()。
管理员在本地进行应用服务器登录运维,且应用服务器部署在相对安全的机房内部,在设备和计算安全层面,哪些测评指标应作为适用项()。
以下关于密评中针对服务器密码机的测评方法描述,合理的是()。
以下哪些密码产品不适用于GM/T 0028《密码模块安全技术要求》()。
某三级信息系统部署了1台商用密码产品认证证书编号均为GMxxx的SSL VPN,则针对“密码产品合规性”测评内容主要包括()。
以下选项属于设备和计算安全层面访问控制信息的是()。
对于设备和计算安全层面“重要信息资源安全标记完整性”,测评单位在测评实施时主要实施以下哪些内容()。
某三级信息系统中使用动态令牌系统实现管理员登录堡垒机的身份鉴别,则关于设备和计算安全层面堡垒机身份鉴别的测评方法包括()。
在网络和通信安全层面,访问控制信息可能包括以下选项中的()。
在设备和计算安全层面,访问控制信息主要包括( )。
经核查,某信息系统PC端安全浏览器与SSL VPN安全网关之间使用了合规的SSL协议,安全浏览器和SSL VPN安全网关均具有有效期内的认证证书,且密码模块等级符合要求,在网络和通信安全层面哪些测评单元可以判定为符合()。