首页
›
答案
›
标签
›
身份
身份
901
maternity
902
在介绍他人的顺序中下列哪项是正确的()
903
根据被鉴别实体的不同,身份鉴别包括用户鉴别和鉴别协议。
904
演者的人身权利包括()。
905
第一次登录用友U8系统管理窗口,需要用()的身份进行注册。
906
网络聊天时,安全的做法是()。
907
《团员证管理暂行条例》规定,团员证是团员组织身份的证明()
908
JWT(JsonWebToken)常用于各类身份鉴别与授权应用场景中,仅支持对称密码算法实现Token的生成。
909
GB/T39786《信息安全技术信息系统密码应用基本要求》中,网络和通信安全层面的身份鉴别与应用和数据安全层面的身份鉴别可以互相替代。
910
GB/T39786《信息安全技术信息系统密码应用基本要求》中,物理和环境安全层面的身份鉴别要求是为了保证重要区域进入人员身份的真实性。
911
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,在信息系统中,基于生物特征识别与匹配的身份鉴别,是一种基于密码技术的身份鉴别。
912
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,应用和数据安全的身份鉴别要求是为了保证登录信息系统的用户身份的真实性。
913
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,应用和数据安全层面的身份鉴别措施,可以替代网络和通信安全层面的身份鉴别。
914
某信息系统使用堡垒机对设备进行统一管理,堡垒机使用了合规的智能密码钥匙实现身份鉴别,则针对统一管理的所有设备的“身份鉴别”指标即可判定为“符合”。
915
某信息系统所在机房部署了电子门禁系统进行人员进入机房时的身份鉴别,经核查发现电子门禁系统基于指纹对人员进行身份鉴别,则物理和环境安全层面“身份鉴别”测评单元可判定为符合。
916
某机房的电子门禁系统通过MIFARE卡进行身份鉴别,则该电子门禁系统的身份鉴别通常判定为符合。
917
某机房的电子门禁系统通过ID卡进行身份鉴别,则该电子门禁系统的身份鉴别通常判定为部分符合。
918
某机房的电子门禁系统通过指纹进行身份鉴别,则该电子门禁系统的身份鉴别通常应判定为不符合。
919
某信息系统采用动态口令机制对登录应用用户进行身份鉴别,则在应用和数据安全层面“身份鉴别”测评单元的判定结果一定为“符合”。
920
依据《信息系统密码应用高风险判定指引》,若未采用密码技术对重要区域进入人员进行身份鉴别,但基于生物识别技术(如指纹等)保证人员身份真实性,可酌情降低风险等级。
921
依据《信息系统密码应用高风险判定指引》,在应用和数据安全层面,未采用密码技术对登录用户进行身份鉴别,保证应用系统用户身份的真实性,但基于特定识别技术(如设备指纹、生物指纹、第三方身份鉴别服务等)保证用户身份的真实性,可酌情降低风险。
922
依据《信息系统密码应用高风险判定指引》,虽未采用密码技术对重要区域进入人员进行身份鉴别,但基于生物识别技术(如指纹等)同样保证了人员身份真实性,可酌情降低风险等级。
923
依据《信息系统密码应用高风险判定指引》,设备和计算安全中,身份鉴别方面的高风险问题没有缓解措施。
924
依据《信息系统密码应用高风险判定指引》,设备和计算安全层面的身份鉴别,必须采用密码技术保证用户身份的真实性,没有缓解措施。
925
依据《信息系统密码应用高风险判定指引》,业务用户登录时,可使用基于动态令牌的身份鉴别方式实现用户身份的鉴别,其中采用DES算法生成动态令牌。
926
依据《信息系统密码应用高风险判定指引》,业务用户登录系统时,系统对登录用户仅采用指纹认证的方式进行身份鉴别,由于鉴别过程未采用密码技术实现,则用户身份真实性方面可判定存在高风险问题。
927
某信息系统在“网络和通信安全”层面对接入的用户设备进行了身份鉴别,但“应用和数据安全”未对用户进行身份鉴别,而是直接使用了“网络和通信安全”层面的“身份鉴别”结果,默认接入的用户可以登录应用。
928
在对物理和环境安全层面中的“身份鉴别”指标测评时,如果被测信息系统所在物理机房未采用密码技术对机房进入人员进行身份鉴别,但在机房进出口配备专人值守并进行登记,且采用视频监控系统进行实施监控保证机房进入人员身份的真实性,可酌情降低风险等级,但该测评指标的量化评估分数依然是0分。
929
某信息系统的设备运维路径为:设备管理员终端-堡垒机-通用设备。
930
某三级信息系统有两个独立的物理机房,其中机房1采用门禁ID卡对进入人员进行身份鉴别;机房2有两个门,其中门A采用门禁ID卡对进入人员进行身份鉴别,门B通过部署符合GM/T0036《采用非接触卡的门禁系统密码应用技术指南》的电子门禁系统对进入人员进行身份鉴别。
931
某一信息系统通过统一身份认证系统进行身份鉴别,统一身份认证系统未开展密评,则该信息系统测评时应把统一身份认证系统纳入测评范围。
932
某三级信息系统通过堡垒机对系统中的服务器进行集中运维管理,堡垒机采用动态令牌进行身份鉴别,则对服务器的身份鉴别为主要测评动态令牌的合规性。
933
依据GM/T0115《信息系统密码应用测评要求》,某三级信息系统密码应用方案中网络和通信安全层面,“身份鉴别”指标要求验证通信双方身份鉴别的有效性,密评人员应按照密码应用方案的要求进行测评,并将结论体现在密评报告中。
934
依据GM/T0115《信息系统密码应用测评要求》,某信息系统通过堡垒机集中运维管理设备,而堡垒机前部署了合规的SSLVPN,管理员使用合规的身份鉴别机制登录SSLVPN,则在设备和计算安全层面,堡垒机的“身份鉴别”可判定为“符合”。
935
依据GM/T0115《信息系统密码应用测评要求》,在设备和计算安全层面,堡垒机使用合规的智能密码钥匙实现身份鉴别,通用服务器、数据库通过堡垒机进行统一管理。若堡垒机的“身份鉴别”指标的测评结论为“符合”,则通用服务器的身份鉴别可判定为“符合”。
936
依据GM/T0115《信息系统密码应用测评要求》,,某信息系统通过堡垒机对系统中的通用服务器进行统一运维管理,若堡垒机使用合规的智能密码钥匙实现身份鉴别,则在设备和计算安全层面“身份鉴别”指标项中,可不考虑通用服务器的身份鉴别方式。
937
在车联网场景下,智能网联汽车接入运营商网络时,会对汽车身份的真实性进行确认,具体采用经商用密码认证合格的密码产品提供的SM2数字签名技术实现,则网络和通信安全层面“身份鉴别”指标可判定为“符合”。
938
某云管平台面向云管理员提供云资源统一调度、统一管理等功能,面向云租户提供资源实例的申请开通、资源实例的操作等功能。
939
在对应用和数据安全层面“身份鉴别”指标测评时发现,应用系统业务用户采用了具有商用密码产品认证证书(证书在有效期内)的智能密码钥匙进行用户登录身份鉴别,具体为智能密码钥匙与用户身份ID绑定,应用通过读取智能密码钥匙中存储的用户ID做身份鉴别,则针对应用用户“身份鉴别”指标的测评结果至少为“部分符合”。
940
根据GM/T0115《信息系统密码应用测评要求》,应用系统采用静态口令对登录用户进行身份鉴别,口令信息采用合规的密码技术进行加密传输,且采用单向递增函数实现鉴别信息防重用,则应用和数据安全层面“身份鉴别”单元测评结果有可能为符合。
941
对某三级信息系统的通信信道进行测评时,发现通信实体身份鉴别使用的数字证书的签名算法标识为“1.2.156.10197.1.501”,则可直接判定“身份鉴别”测评指标为“符合。
942
根据GM/T0026-2014《安全认证网关产品规范》,用户访问同一台网关保护的多个应用时,应只存在一次身份鉴别过程。
943
在对设备和计算安全层面“身份鉴别”测评指标进行测评时,若运维管理员均未采用密码技术对登录设备的用户进行身份鉴别,则该测评对象的测评结果为不符合。
944
在对应用用户的应用和数据安全层面“身份鉴别”测评指标进行测评时,若实现用户身份真实性所采用的密码使用不正确或无效,则该测评对象的测评结果为不符合。
945
根据GM/T0071《电子文件密码应用指南》,在电子文件密码应用中,应用系统采用身份鉴别机制,实现用户、系统的单向或双向身份鉴别服务,保证用户、系统身份的真实性。
946
密码学在信息安全中的应用是多样的,以下不属于密码学的具体应用是()。
947
以下关于SSL/TLS说法,正确的是()。
948
一个数字签名体制包含的内容,说法正确的是()。
949
在PKI系统中,由()绑定用户的身份信息和公钥。
950
下面属于身份鉴别的主要方法有()。
951
对用户的身份鉴别基本方法可以分为()。
952
身份鉴别是指确认一个人的身份信息。身份鉴别可通过()实现。
953
在GM/T0023《IPSecVPN网关产品规范》中,密钥交换第一阶段主模式的的作用为()。
954
根据GM/T0025-2014《SSLVPN网关产品规范》,SSLVPN服务端产品管理员应持有表征用户身份信息的硬件装置与登录口令相结合登录系统,使用错误口令或非法身份登录的次数限制应小于或等于()。
955
根据GM/T0029《签名验签服务器技术规范》,签名验签服务器的管理界面应具备完善的身份鉴别机制,通过智能密码钥匙、智能IC卡与()相结合的方式实现管理员身份的鉴别。
956
根据GM/T0029《签名验签服务器技术规范》,关于签名验签服务器的身份鉴别机制,可以通过()与口令相结合的方式实现身份鉴别。
957
在GM/T0011《可信计算可信密码支撑平台功能与接口规范》中,平台身份密钥代表平台身份,用于对可信计算密码支撑平台内部产生的数据进行()。
958
在GM/T0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中,KMC与CA之间采用怎样的身份鉴别机制()。
959
在GM/T0079《可信计算平台直接匿名证明规范》中的基于椭圆曲线的直接匿名证明系统中,下列中不属于验证方平台功能的是()。
960
根据GM/T0028《密码模块安全技术要求》,下列哪种鉴别机制不用于密码模块访问控制()。
961
GB/T39786《信息安全技术信息系统密码应用基本要求》中,网络和通信安全层面的身份鉴别用于保证()。
962
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,网络和通信安全层面的身份鉴别,以下说法正确的是()。
963
GB/T39786《信息安全技术信息系统密码应用基本要求》物理和环境安全层面的身份鉴别,用于保证()。
964
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,密码应用()信息系统,宜采用密码技术进行物理访问身份鉴别,保证重要区域进入人员身份的真实性。
965
GB/T39786《信息安全技术信息系统密码应用基本要求》中,应用和数据安全层面的身份鉴别用于保证()。
966
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,信息系统第三级密码应用要求应用和数据安全层面()采用密码技术对登录用户进行身份鉴别,保证应用系统用户身份的真实性。
967
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于网络和通信安全层面的安全接入认证和身份鉴别指标的说法,正确的有()。
968
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,属于网络和通信安全层面的身份鉴别的包括()。
969
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于网络和通信安全层面的身份鉴别的说法,正确的有()。
970
GB/T39786《信息安全技术信息系统密码应用基本要求》物理和环境安全层面提出的要求包括()。
971
GB/T39786《信息安全技术信息系统密码应用基本要求》规定,哪些密码应用等级的信息系统,宜采用密码技术进行物理访问身份鉴别,保证重要区域进入人员身份的真实性()。
972
根据GM/T0115《信息系统密码应用测评要求》,以下属于设备和计算安全层面测评内容的是()。
973
依据GM/T0115《信息系统密码应用测评要求》,应用和数据安全层面“身份鉴别”指标主要核查()用户登录的身份鉴别机制。
974
依据GM/T0115《信息系统密码应用测评要求》,某OA办公系统面向被测单位办公人员提供在线办公、公文意见签批等服务,管理员登录后台进行系统管理操作。
975
依据GM/T0115《信息系统密码应用测评要求》,某机关政务应用系统用户登录调用外部系统提供的身份鉴别服务,外部系统采用静态口令和手机验证码组合的身份鉴别方式,在对该政务应用系统进行应用和数据安全层面“身份鉴别”指标测评时,最合适的判定结果为()。
976
某等保三级信息系统,设备运维人员从互联网先访问网络边界设备SSLVPN网关(网络通道采用国密SSL协议保证安全性),再通过SSLVPN登录堡垒机,进而通过堡垒机完成对应用服务器的访问,堡垒机的“身份鉴别”判定结果为“符合”,应用服务器的登录方式为“用户名+口令”。
977
依据GM/T0115《信息系统密码应用测评要求》,某信息系统部署经商用密码产品认证机构认证合格的SSL安全网关代理业务应用系统进行基于SM2数字签名技术的用户身份鉴别,用户经SSL安全网关鉴别通过后,再采用静态口令登录应用系统;在数字签名身份鉴别机制通用测评要求判定为“符合”的前提下,应用和数据安全层面“身份鉴别”指标最可能的判定结果为()。
978
依据GM/T0115《信息系统密码应用测评要求》,在针对网络和通信安全层面的“身份鉴别”指标进行测评时,SSL协议工作流程中,如果服务端需要验证客户端的身份,则测评人员需要核查服务端需向客户端发送的()消息。
979
根据GM/T0115《信息系统密码应用测评要求》,下列关于网络和通信安全层面“身份鉴别”测评指标的测评过程描述哪些是正确的()。
980
根据GM/T0115《信息系统密码应用测评要求》,在设备和计算安全层面,以下属于“身份鉴别”指标的测评实施内容的是()。
981
被测业务应用在身份鉴别、重要数据传输机密性、重要数据传输完整性方面均未采用密码技术,整体测评时,依据GM/T0115《信息系统密码应用测评要求》,下列哪些测评指标的测评结果可能会对应用和数据安全层面进行弥补()。
982
根据GM/T0115《信息系统密码应用测评要求》,针对网络和通信安全层面“身份鉴别”指标的测评,下列哪些可能是测评时的考查点()。
983
在下列身份鉴别应用场景中,根据GM/T0115《信息系统密码应用测评要求》,该测评对象在应用和数据安全层面“身份鉴别”测评指标可能被判定为“符合”的是()。
984
根据GM/T0115《信息系统密码应用测评要求》,下列关于应用和数据安全层面“身份鉴别”指标测评实施说法错误的是()。
985
某信息系统设备和计算安全层面“身份鉴别”测评单元包含5个测评对象,依据GM/T0115《信息系统密码应用测评要求》,以下判定结果正确的是()。
986
某信息系统通过堡垒机对设备进行集中运维管理,堡垒机采用动态令牌进行身份鉴别。
987
面向公众,信息可公开的信息系统,测评时需要重点关注以下哪些内容()。
988
某办公系统部署了SSLVPN安全网关,并向相关用户配发USBKey,通过非国密浏览器实现对PC端登录系统用户的身份鉴别,在密码应用安全性评估时应重点测评内容包括()。
989
某信息系统部署了B两台服务器,其生产厂商、型号和操作系统版本等都相同,购买后对服务器A的身份鉴别进行了改造,测评时对服务器的身份鉴别量化评估方法为()。
990
某第三级信息系统包括两个重要应用,其中A应用中包括两类不同角色的用户,B应用包括三类不同角色管理员用户,且这些用户之间的的身份鉴别方式均不相同,那么“应用和数据安全”的“身份鉴别”测评时,分为几个测评对象最为合理()。
991
如果服务器只能进行本地运维,采用用户名/口令方式进行身份鉴别,则可降低风险的缓解手段不包括()。
992
某机关办公OA信息系统面向机关内所有办公人员提供服务,信息系统系统通过管理员进行运行维护。
993
某些信息系统只能在本地进行设备登录运维,但是设备部署在相对安全的机房内部。
994
堡垒机使用合规的智能密码钥匙进行身份鉴别,对通用服务器、数据库进行统一管理,针对通用服务器和数据库采用用户名+口令方式实现身份鉴别的情况,以下关于通用服务器、数据库身份鉴别判定合理的是()。
995
设备和计算安全层面,如果信息系统通过堡垒机统一运维管理设备,而堡垒机前部署了合规的SSLVPN,以下哪些表述正确()。
996
某信息系统所在机房部署了电子门禁系统进行物理访问身份鉴别,经核查发现电子门禁系统基于指纹对人员进行身份鉴别,则物理和环境安全层面“身份鉴别”测评单元如何判定,风险等级如何变化()。
997
根据《商用密码应用安全性评估量化评估规则(2021版)》,对某三级信息系统进行量化评估时,共选取了四条通信信道作为网络和通信安全层面测评对象,在身份鉴别测评单元中,四条通信信道的测评结果分别为1分、0.25分、0.5分、不适用,则身份鉴别测评单元的量化评估结果为()。
998
某三级测绘系统用户基于SM2数字证书登录系统,SM2数字证书存储在智能密码钥匙(经检测认证的二级密码模块)中,数字证书由具有电子认证服务密码使用许可证的第三方CA机构签发,并且用户与服务器之间的身份鉴别过程符合相关标准规范要求。
999
根据《商用密码应用安全性评估量化评估规则(2021版)》,若三级信息系统使用密码产品(经检测认证合格)中的AES-256算法实现身份鉴别数据的存储机密性保护,同时使用该密码产品中的SM4算法实现重要业务数据的存储机密性保护,则身份鉴别数据存储机密性和重要业务数据存储机密性的分值分别最多为()。
1000
根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统在对网络和通信安全层面测评过程中发现,非国密浏览器(未通过商用密码检测认证)和安全认证网关(经检测认证的二级密码模块)之间通信信道使用自签的RSA-2048数字证书进行身份鉴别,则该测评对象在“身份鉴别”的量化评估结果为()。
‹
1
…
8
9
10
›