首页
›
答案
›
标签
›
SSLVPN
SSLVPN
1
SSLVPN使用了国家密码管理主管部门批准的非对称密码算法、对称密码算法、密码杂凑算法和随机数生成算法,其中的对称密码算法使用序列密码算法,用于对密钥交换数据的加密保护、报文数据的加密以及用于通信双方的鉴别。
2
SSLVPN工作于传输层,通常部署于防火墙之后;IPSecVPN工作于网络层,只能部署于防火墙之前。
3
根据GM/T0024《SSLVPN技术规范》,SSLVPN中支持流密码加密。
4
根据GM/T0024《SSLVPN技术规范》,SSLVPN协议中,用于生成主密钥是()。
5
根据GM/T0024《SSLVPN技术规范》,SSLVPN中非对称密码算法用于()。
6
根据GM/T0024《SSLVPN技术规范》,SSLVPN中分组密码算法用了哪些加密模式()。
7
根据GM/T0024《SSLVPN技术规范》,SSLVPN协议主要包括以下哪些()。
8
根据GM/T0024《SSLVPN技术规范》,SSLVPN协议中记录层协议包括以下哪些()。
9
根据GM/T0024《SSLVPN技术规范》,SSLVPN协议中密码规格变更协议用于通知。
10
根据GM/T0024《SSLVPN技术规范》,SSLVPN协议中ECC和ECDHE的算法为()。
11
根据GM/T0024《SSLVPN技术规范》,SSLVPN协议中IBC和IBSDH的算法为()。
12
根据GM/T0024《SSLVPN技术规范》,SSLVPN的会话与网络连接的关系为()。
13
根据GM/T0024《SSLVPN技术规范》,SSLVPN握手协议的第一步是()。
14
根据GM/T0024《SSLVPN技术规范》,SSLVPN的工作密钥包括()。
15
根据GM/T0024《SSLVPN技术规范》,关于SSLVPN的工作密钥更新的规定是()。
16
根据GM/T0024《SSLVPN技术规范》,SSLVPN中握手协议用于()。
17
根据GM/T0024《SSLVPN技术规范》,SSLVPN中非对称密码算法包括()。
18
根据GM/T0024《SSLVPN技术规范》,SSLVPN中握手协议族包括哪些()。
19
在GM/T0025《SSLVPN网关产品规范》中,SSLVPN网关产品的日志管理功能包括()。
20
根据GM/T0024-2023《SSLVPN技术规范》,SSLVPN中非对称密码算法用于()。
21
根据GM/T0025-2014《SSLVPN网关产品规范》,SSLVPN网关产品管理员应通过数字证书认证进行鉴别,并通过加密通道对SSLVPN网关进行管理配置。
22
在GM/T0024《SSLVPN技术规范》中规定,一个SSL会话只能用于一个连接。
23
根据GM/T0025-2014《SSLVPN网关产品规范》,SSLVPN网关产品应具有实体鉴别的功能,鉴别方式采用数字证书或账号口令的鉴别机制。
24
根据GM/T0025-2014《SSLVPN网关产品规范》,SSLVPN网关对于网关-网关模式,工作密钥最长时间更新周期不超过8小时。
25
根据GM/T0025-2014《SSLVPN网关产品规范》,SSLVPN产品的加密密钥对由外部密钥管理机构产生并由外部认证机构签发签名证书。
26
根据GM/T0025-2014《SSLVPN网关产品规范》,SSLVPN网关产品硬件应符合GM/T0028《密码模块安全技术要求》对硬件模块物理安全的规定。
27
某三级信息系统运维用户通过互联网登录SSLVPN后,再通过堡垒机进行运维操作,如果SSLVPN具有商用密码产品认证证书,则可以认为运维管理终端到SSLVPN之间的通信信道是符合GM/T0115《信息系统密码应用测评要求》的要求的。
28
根据GM/T0115《信息系统密码应用测评要求》,管理员在互联网通过SSLVPN接入系统内网,由于SSLVPN建立了网络和通信安全层面的通信信道,故SSLVPN不作为设备和计算安全层面的测评对象。
29
根据GM/T0024《SSLVPN技术规范》,SSLVPN中非对称密码算法用于业务数据加密。
30
根据GM/T0024《SSLVPN技术规范》,SSLVPN中预主密钥的作用是用于生成主密钥。
31
根据GM/T0024《SSLVPN技术规范》,SSLVPN中报警协议用于关闭通知和对错误进行报警
32
根据GM/T0024《SSLVPN技术规范》,SSLVPN中记录层协议中压缩算法不能为空。
33
根据GM/T0024《SSLVPN技术规范》,SSLVPN中记录层可以将数据分成2^16字节长度。
34
根据GM/T0024《SSLVPN技术规范》,SSLVPN中,RSA_SM4_SM3是一个合规的密码套件
35
根据GM/T0024《SSLVPN技术规范》,SSLVPN中签名密钥对是由自身密码模块产生。
36
关于SSLVPN,以下哪一项描述是错误的()
37
关于L2TPVPN与SSLVPN描述正确的是()
38
零信任aTrust替换SSLVPN场景下列说法正确的是?
39
某信息系统部署了SSLVPN安全网关,PC端安全浏览器与SSLVPN安全网关之间使用SSL协议建立通信信道,测评时应在PC端安全浏览器与SSLVPN安全网关之间设置抓包点,分析通信信道的安全性。
40
某三级信息系统部署了1台经检测认证合格的SSLVPN安全网关,则关于该SSLVPN的密钥管理安全性测评可以直接判定为符合。
41
根据GM/T0025-2014《SSLVPN网关产品规范》,以下哪类信息不能被导入到SSLVPN网关产品中()。
42
根据GM/T0025-2014《SSLVPN网关产品规范》,SSLVPN网关产品硬件应符合()对硬件模块物理安全的规定。
43
根据GM/T0025-2014《SSLVPN网关产品规范》,SSLVPN网关产品软件升级应具备修复安全漏洞的能力,在升级前应对升级包文件进行()
44
根据GM/T0025-2014《SSLVPN网关产品规范》,SSLVPN网关产品的平均无故障工作时间应不低于()小时。
45
根据GM/T0025-2014《SSLVPN网关产品规范》,SSLVPN网关产品应提供日志记录、查看和导出功能,日志内容包括()。
46
根据GM/T0025《SSLVPN网关产品规范》,SSLVPN网关应具有()功能,通过协商产生工作密钥。
47
根据GM/T0025《SSLVPN网关产品规范》,SSLVPN网关产品设备密钥的签名密钥对应由()产生。
48
在GM/T0025《SSLVPN网关产品规范》中,SSLVPN网关产品的日志管理功能不包括()。
49
在GM/T0025《SSLVPN网关产品规范》中,SSLVPN网关产品自检的必选项包括()。
50
根据GM/T0025-2014《SSLVPN网关产品规范》,SSLVPN网关与客户端握手过程中如何鉴别对方身份()。
51
根据GM/T0024《SSLVPN技术规范》,SSLVPN协议中用于数据加密和校验的密钥是()。
52
根据GM/T0024《SSLVPN技术规范》,SSLVPN协议中握手所需要的随机数长度为多少字节()。
53
根据GM/T0024《SSLVPN技术规范》,SSLVPN协议中数据扩展函数(P_hash)采用了哪个方式()。
54
在GM/T0024《SSLVPN技术规范》中,哪一方的实体鉴别是必备的()。
55
在GM/T0024《SSLVPN技术规范》中,主密钥的生成与()等素材有关。
56
在GM/T0024《SSLVPN技术规范》中,工作密钥包括()。
57
在GM/T0024《SSLVPN技术规范》中,一个密码套件包括()。
58
根据GM/T0024《SSLVPN技术规范》,SSLVPN中报警消息的长度为两个字节,分别为()。
59
根据GM/T0024《SSLVPN技术规范》,下列哪些是标准规定的密码套件()。
60
根据GM/T0024-2023《SSLVPN技术规范》,下列哪些是标准规定的密码套件()。
61
在GM/T0024-2023《SSLVPN技术规范》中,工作密钥包括()。
62
参照GM/T0024-2023《SSLVPN技术规范》实现的SSL协议,以下说法正确的是()。
63
在SSLVPN中,虚拟网关对客户端身份的验证方法有()
64
在SSLVPN中,端口转发业务支持的应用有()
65
什么是SSLVPN。()
66
如何通过sslvpn系统访问内蒙古电力公司门户系统?
67
目前只有X86平台的防火墙和VPN网关支持SSLVPN接入功能。
68
根据GM/T0025-2014《SSLVPN网关产品规范》,SSLVPN使用的非对称密码算法主要用于()。
69
根据GM/T0025-2014《SSLVPN网关产品规范》,SSLVPN网关产品应具有细粒度的访问控制功能,对于网络访问至少应控制到()。
70
在GM/T0024《SSLVPN技术规范》中,SSL协议包括()。
71
根据GM/T0025-2014《SSLVPN网关产品规范》,SSLVPN网关产品工作模式有哪几种模式()。
72
根据GM/T0025-2014《SSLVPN网关产品规范》,SSLVPN产品应采用分权管理的机制,涉及的管理员角色包括()。
73
政务信息系统中,已经确定的测评对象是政务外网SSLVPN客户端与内网SSLVPN之间的通信信道,则其密码应用场景是()。
74
某信息系统部署了1台经检测认证合格的SSLVPN,则在设备和计算安全层面,关于该SSLVPN,哪些指标不能直接判定为符合()。
75
某三级信息系统通过SSLVPN建立远程管理传输通道,管理终端与SSLVPN之间传输协议使用的密码套件为ECC_SM4_GCM_SM3。
76
经核查,某信息系统PC端安全浏览器与SSLVPN安全网关之间使用了合规的SSL协议,安全浏览器和SSLVPN安全网关均具有有效期内的认证证书,且密码模块等级符合要求,在网络和通信安全层面哪些测评单元可以判定为符合()。
77
某信息系统部署了1台经检测认证合格的SSLVPN安全网关,管理员在互联网通过该SSLVPN安全网关接入系统,经抓包分析发现,使用的密码算法套件为ECC_SM4_SM3,则应用和数据安全层面重要数据传输机密性测评单元应判定为()。
78
某等保三级信息系统,设备运维人员从互联网先访问网络边界设备SSLVPN网关(网络通道采用国密SSL协议保证安全性),再通过SSLVPN登录堡垒机,进而通过堡垒机完成对应用服务器的访问,堡垒机的身份鉴别判定结果为符合,应用服务器的登录方式为用户名+口令。
79
根据GM/T0025-2014《SSLVPN网关产品规范》,SSLVPN网关应具有信息传递功能,用户访问HTTP应用时,系统在完成相应的身份鉴别后,把验证结果、用户的基本信息插入到HTTP请求中传送给后台的应用系统,应用系统通过标准的HTTP操作即可获取信息,并基于该信息作相应的访问控制以及进行相应的业务审计。获取的信息包括()。
80
依据GM/T0115《信息系统密码应用测评要求》,某信息系统管理员在互联网通过合规的SSLVPN接入系统内网,管理员使用合规的智能密码钥匙登录SSLVPN,并正确启用国密算法,数字证书由合规的CA机构颁发,则网络和通信安全层面的身份鉴别指标应判定为()。
81
某信息系统设备管理员在互联网通过SSLVPN访问内网后,再登录堡垒机对设备进行运维管理,运维人员在互联网通过智能密码钥匙登录SSLVPN;则在网络和通信安全层面,对该远程管理通道的主要测评的内容包括()。
82
某信息系统设备管理员在互联网通过SSLVPN接入内网后,再登录堡垒机对设备进行运维管理,同时在SSLVPN后部署了防火墙进行网络访问控制;则在网络和通信安全层面,针对网络边界访问控制信息的完整性测评要求的测评对象为()。
83
某应用系统部署在单位内网服务器区,内部办公区用户通过局域网访问应用系统,外部用户通过互联网访问应用系统,运维管理员可以从互联网先登录运维SSLVPN网关后,再通过SSLVPN网关堡垒机对服务器、密码产品等设备进行运维,也可以从机房内的运维终端直接通过管理网对设备进行运维。
84
SSLVPN用户不受上网方式限制,SSLVPN隧道可以穿透Firewall;而IPSec客户端需要支持NAT穿透功能才能穿透Firewall,而且需要Firewall打开UDP500端口。()
85
依据GM/T0115《信息系统密码应用测评要求》,某信息系统的网络和通信安全层面测评对象包括IPSecVPN通信信道和SSLVPN通信信道,密评人员经测评后发现,针对通信数据完整性测评单元,IPSecVPN通信信道符合要求,SSLVPN通信信道不符合要求。
86
根据GM/T0025-2014《SSLVPN网关产品规范》,SSLVPN服务端产品管理员应持有表征用户身份信息的硬件装置与登录口令相结合登录系统,使用错误口令或非法身份登录的次数限制应小于或等于()。
87
根据GM/T0025-2014《SSLVPN网关产品规范》,SSLVPN网关产品工作密钥产生后应保存在()中,达到其更新条件后应立即更换,在连接断开、设备断电时应销毁。
88
移动终端用户通过互联网经SSLVPN访问内网资源,测评人员可以在移动终端上接入Wireshark,对移动终端用户与SSLVPN网关之间通信信道密码应用的合规、正确和有效性进行分析。
89
某三级信息系统部署了1台经检测认证合格的SSLVPN,经核查其产品认证证书,发现证书未标注密码模块安全等级(非换证密码产品),则该SSLVPN应按密码产品符合一级密码模块进行判定。
90
根据《商用密码应用安全性评估FAQ(第二版)》,某三级信息系统部署了1台经检测认证合格的SSLVPN(密码模块二级),则在设备和计算安全层面,针对该SSLVPN的身份鉴别测评指标可直接判定为符合。
91
根据《商用密码应用安全性评估FAQ(第二版)》,某三级信息系统部署了1台经检测认证合格的SSLVPN(二级密码模块),则在设备和计算安全层面,针对该SSLVPN的系统资源访问控制信息完整性日志记录完整性测评指标可直接判定为符合。
92
依据GM/T0115《信息系统密码应用测评要求》,某信息系统通过堡垒机集中运维管理设备,而堡垒机前部署了合规的SSLVPN,管理员使用合规的身份鉴别机制登录SSLVPN,则在设备和计算安全层面,堡垒机的身份鉴别可判定为符合。
93
管理员在互联网通过合规的SSLVPN接入系统内网,管理员使用合规的智能密码钥匙登录SSLVPN,并正确启用国密算法,则网络和通信安全层面的身份鉴别指标可直接判定为符合。
94
某信息系统管理员在互联网通过合规的SSLVPN接入系统内网后登录堡垒机对通用服务器进行远程管理,SSLVPN建立合规的GMSSL通道并正确启用国密算法,则设备和计算安全层面远程管理通道安全测评单元可判定为符合。
95
密评人员在对网络和通信安全层面进行测评时,可通过端口扫描工具探测IPSecVPN和SSLVPN服务端所对应的端口服务是否开启,其中SSLVPN服务要求开启TCP443端口,不得修改端口。
96
根据GM/T0025-2014《SSLVPN网关产品规范》,SSLVPN网关产品的初始化过程中涉及的系统配置、密钥的生成和管理、管理员的产生均应由厂家完成。
97
SSL(安全套接层)协议是一种在Internet上保证发送信息安全的通用协议,关于SSLVPN描述正确的是()。
98
用户登录某信息系统的方式为用户名+口令方式,口令通过SSLVPN加密传输保护。
99
零信任aTrust替换SSLVPN场景中,导入出现报错信息:"code":10000000,"message":"pleaseapecifyresourceNodeArea",可能是因为什么原因?
100
在GM/T0024《SSLVPN技术规范》中,()协议用于传输数据的分段、压缩及解压缩、加密及解密、完整性校验等。