首页
›
答案
›
标签
›
通信安全
通信安全
1
窃听器的微型化对现代通信安全提出了哪些挑战?
2
空气中的量子通信技术如何实现并保障通信安全?
3
加密也可以提高终端和网络通信安全,有()、()、()三种方法加密传输数据。
4
无线通信指标主要包含两个方面:通信安全和数据库信息安全。
5
从网络通信的角度看,网络通信安全所面临的威胁不包括()。
6
网络通信安全面临的风险有()
7
下列介质访问控制协议中,哪个更在通信安全方面具有优势?
8
Wireshark是对网络和通信安全层面进行测评常用的工具。
9
网络和通信安全层面的通信主体一般包括哪些()。
10
在网络和通信安全层面,访问控制信息主要包括哪些()。
11
通常可以从以下哪些方面来确定网络和通信安全层面的测评对象()。
12
网络和通信安全层面的测评对象识别与确认应考虑以下因素()。
13
针对“网络和通信安全”层面的测评,以下描述不合理的是()。
14
在信息系统安全体系结构中,通信安全不包含以下哪个()。
15
信息安全在通信安全发展时期中主要应用于()领域。
16
信息安全在通信安全发展时期对信息安全的关注局限在()安全属性。
17
在网络和通信安全层面,访问控制信息可能包括以下选项中的()。
18
在数据和通信安全方面,Windows2000实现了如下的特性:()。
19
磁暴是如何影响地球的电子设备并可能威胁通信安全的?
20
现代网络中的数据加密技术如何保证通信安全?
21
某信息系统在“网络和通信安全”层面对接入的用户设备进行了身份鉴别,但“应用和数据安全”未对用户进行身份鉴别,而是直接使用了“网络和通信安全”层面的“身份鉴别”结果,默认接入的用户可以登录应用。
22
按照《信息系统密码应用高风险判定指引》,某二级信息系统在网络和通信安全层面,未使用密码技术实现通信前通信实体的身份鉴别,则密评时网络和通信安全层面身份鉴别测评单元的风险评价结果应为高风险。
23
密评人员在编制系统密评报告风险分析部分时,将网络和通信安全“通信过程中重要数据的机密性”测评单元降至中低风险,并给出如下分析:在网络和通信安全层面未采用密码技术建立安全通信信道,但采用了符合要求的密码技术对重要数据传输机密性进行保护,因此“通信过程中重要数据的机密性”的风险等级可以酌情降低。
24
2021年6月10日,工信部印发《关于开展车联网身份认证和安全信任试点工作的通知》,该次试点工作包括()通信安全方向,能够进一步促进车联网通信安全能力的提升。
25
安全通信是指通信安全不同于信息安全,它是建立在信号层面的安全,不涉及具体的数据信息内容。通信安全是信息安全的基础,为信息的正确,可靠传输提供了物理保障。
26
IPSec的全称是IPSecurity,它是确保OSI架构中()层网络通信安全的机制
27
监视电池的状态(温度、电压、荷电状态等),为电池提供通信、安全、电芯均衡及管理控制并提供与应用设备通信接口,称为()。
28
无线通信指标主要包含两个方面即通信安全和数据库信息安全。()
29
通信安全阶段的主要安全威胁是搭线窃听和密码分析。()
30
蓄电池管理系统只监视蓄电池状态为蓄电池提供通信、安全、(),并提供与应用设备通信接口的系统。
31
GB/T39786《信息安全技术信息系统密码应用基本要求》中,网络和通信安全层面的身份鉴别与应用和数据安全层面的身份鉴别可以互相替代。
32
从网络通信的角度上看,网络通信安全所面临的威胁不包括下列()。
33
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,应用和数据安全层面的身份鉴别措施,可以替代网络和通信安全层面的身份鉴别。
34
依据《信息系统密码应用高风险判定指引》,在网络和通信安全中,通信实体身份鉴别方面的高风险问题可以有缓解措施。
35
依据《信息系统密码应用高风险判定指引》,在网络和通信安全中,安全接入认证方面的高风险问题没有缓解措施。
36
某信息系统中通过堡垒机对设备进行远程运维,则设备和计算安全层的远程管理通信安全的测评对象不包括堡垒机。
37
根据《商用密码应用安全性评估FAQ(第二版)》,可根据网络类型来确定网络和通信安全层面的测评对象。
38
根据《商用密码应用安全性评估FAQ(第二版)》,网络和通信安全层面的测评对象主要是跨网络访问的通信信道。
39
GB/T39786《信息安全技术信息系统密码应用基本要求》中,在网络和通信安全层面不包括以下哪方面的要求()。
40
GB/T39786《信息安全技术信息系统密码应用基本要求》中,对密码应用第二级信息系统网络和通信安全层面的要求,不正确的是()。
41
GB/T39786《信息安全技术信息系统密码应用基本要求》中,对密码应用第三级信息系统网络和通信安全层面的要求,不正确的是()。
42
GB/T39786《信息安全技术信息系统密码应用基本要求》中,在网络和通信安全层面的要求不包括()。
43
根据GB/T39786《信息安全技术信息系统密码应用基本要求》网络和通信安全层面的要求,以下说法不正确的是()。
44
GB/T39786《信息安全技术信息系统密码应用基本要求》中,网络和通信安全层面的身份鉴别用于保证()。
45
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,网络和通信安全层面的身份鉴别,以下说法正确的是()。
46
开展信息系统密评时,“设备远程管理通道安全”测评项可能涉及“网络和通信安全”和“设备和计算安全”两个层面。
47
密码学是研究通信安全保密的科学,它包含两个相对独立的分支()。
48
GB/T39786《信息安全技术信息系统密码应用基本要求》中,关于网络和通信安全层面的“安全接入认证”要求,以下说法错误的是()。
49
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于网络和通信安全层面的安全接入认证的说法,以下说法错误的有()。
50
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于网络和通信安全层面的安全接入认证和身份鉴别指标的说法,正确的有()。
51
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,以下属于网络和通信安全层面的安全措施包括()。
52
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,在网络和通信安全层面包括的要求有()。
53
()预示着量子通信已经开始走向实用化,这将从根本上解决通信安全问题,同时将形成新兴通信产业。
54
安全性测试可以从身份认证、访问控制、数据安全、通信安全、应用/代码安全等多个角度进行测试
55
对某政务外网信息系统开展测评时,网络和通信安全层面的测评对象可包括()。
56
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,密码应用第三级信息系统在网络和通信安全层面的身份鉴别,以下说法正确的是()。
57
根据GM/T0115《信息系统密码应用测评要求》,针对网络和通信安全层面“通信数据完整性”指标的测评,下列哪些说法是正确的()。
58
根据GM/T0115《信息系统密码应用测评要求》,针对网络和通信安全层面“通信过程中重要数据的机密性”指标的测评,下列哪些说法是正确的()。
59
通过通信主体来确定网络和通信安全层面的测评对象时,以下关于通信主体的描述,正确的是()。
60
根据《信息系统密码应用高风险判定指引》,网络和通信安全层面的身份鉴别高风险适用于以下信息系统()。
61
依据《信息系统密码应用高风险判定指引》,以下关于网络和通信安全层面“通信过程中重要数据机密性”风险缓解措施有效的是()。
62
双活机房之间通信的通信链路,在测评时是否作为网络和通信安全层面的一条通信信道,以下表述正确的是()。
63
网络和通信安全、应用和数据安全都有传输安全性(机密性、完整性)的要求,以下说法正确的是()。
64
在《信息系统密码应用高风险判定指引》中,对网络和通信安全层面的通信实体进行身份鉴别时,引发高风险的原因可能是()。
65
按照《商用密码应用安全性评估报告模板(2023版)》,编制系统密评报告时,针对“网络和通信安全”层面的结果分析,以下描述不合理的是()。
66
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对密码应用第二级的信息系统网络和通信安全层面的要求,正确的是()。
67
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,对密码应用第三级的信息系统网络和通信安全层面的要求,正确的是()。
68
某互联网端汽车租赁系统采用B/S架构,通过互联网使用了第三方电子认证服务,则网络和通信安全层面的测评对象有哪些()。
69
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,属于网络和通信安全层面的身份鉴别的包括()。
70
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于网络和通信安全层面的身份鉴别的说法,正确的有()。
71
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,关于网络和通信安全层面保证通信过程中重要数据机密性的说法,不正确的有()。
72
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,可用于网络和通信安全层面的密码产品包括()。
73
根据GB/T39786《信息安全技术信息系统密码应用基本要求》,以下属于网络和通信安全层面关注的通信信道有()。
74
GB/T39786《信息安全技术信息系统密码应用基本要求》对网络和通信安全层面提出的要求包括()。
75
根据GM/T0115《信息系统密码应用测评要求》,下列关于网络和通信安全层面“身份鉴别”测评指标的测评过程描述哪些是正确的()。
76
根据GM/T0115《信息系统密码应用测评要求》,针对网络和通信安全层面“身份鉴别”指标的测评,下列哪些可能是测评时的考查点()。
77
根据GM/T0115《信息系统密码应用测评要求》,针对网络和通信安全层面“网络边界访问控制信息的完整性”指标的测评,下列哪些说法是正确的()。
78
为什么密码学的原理能用以保护通信安全,即使采用的是已被破解的加密方法?
79
某信息系统的安全等级为第三级,被测单位认为网络与通信安全层面的安全接入认证不适用,则应在设计密码应用方案时()。
80
信息系统安全管理技术体系包括物理安全技术和系统安全技术,其中系统安全技术包括平台安全、数据安全、通信安全、应用安全和()。
81
ARP病毒利用了ARP协议本身的弱点,通过(),对网络通信安全构成了严重威胁。
82
根据GM/T0115《信息系统密码应用测评要求》,以下哪些选项属于网络和通信安全层面的测评关注点()。
83
CTCS-3级车载设备与RBC之间使用GSM-R交换信息,为了保证通信安全,CTCS-3级车载设备与RBC之间需要使用密钥。
84
机要通信企业一切工作的开展都必须以()为中心,确保机要通信安全畅通。
85
四项基本制度是明确秘密载体业务处理中各环节、各人员之间的责任界限,相互督促贯彻机要规章制度,确保机要通信安全畅通、万无一失的重要措施。
86
根据《全国消防条例》,驻军、武警、民航、铁路、供水、供电、供气、通信、安全监管、医疗卫生、交通运输、环境保护、气象、市政工程等有关部门、公共事业单位应当根据()制定的应急救援预案,建立应急组织,配备应急救援人员、车辆和必要的器材、设备,并定期组织演练,根据人民政府的调派参加灭火和应急救援工作()
87
根据《全国消防条例》,下列关于驻军、武警、民航、铁路、供水、供电、供气、通信、安全监管、医疗卫生、交通运输、环境保护、气象、市政工程等有关部门、公共事业单位的职责说法正确的是()
88
在GM/T0115《信息系统密码应用测评要求》中,在测评到某信息系统的网络和通信安全层面时,密评人员可以选取以下哪些选项作为该安全层面的测评对象()。
89
某三级信息系统在测评过程中发现物理和环境安全层面不适用,网络和通信安全层面分值为0.75,设备和计算安全层面分值为0.6,应用和数据安全层面分值为0.325,根据《商用密码应用安全性评估量化评估规则(2021版)》,以下说法不正确的是()。
90
某联盟链用于跨境贸易结算,需确保交易隐私和节点通信安全。以下其面临的安全威胁及可能的防御方案对应正确的是()。
91
根据GB/T39786-2021《信息安全技术信息系统密码应用基本要求》,重要数据传输时在以下()链路不会在网络和通信安全层面、应用和数据安全层面发生重叠。
92
某信息系统在互联网边界部署安全认证网关,为用户访问应用建立起安全的通信信道。互联网用户客户端并未部署数字证书,则在网络和通信安全层面,对互联网用户访问应用的网络通信信道的测评的内容是()。
93
某信息系统设备管理员在互联网通过SSLVPN访问内网后,再登录堡垒机对设备进行运维管理,运维人员在互联网通过智能密码钥匙登录SSLVPN;则在网络和通信安全层面,对该远程管理通道的主要测评的内容包括()。
94
某信息系统设备管理员在互联网通过SSLVPN接入内网后,再登录堡垒机对设备进行运维管理,同时在SSLVPN后部署了防火墙进行网络访问控制;则在网络和通信安全层面,针对“网络边界访问控制信息的完整性”测评要求的测评对象为()。
95
GB/T39786《信息安全技术信息系统密码应用基本要求》规定了信息系统在网络和通信安全层面的密码应用技术要求,这些要求涉及到的对象包括()。
96
GB/T39786《信息安全技术信息系统密码应用基本要求》规定在网络和通信安全层面“采用密码技术保证网络边界访问控制信息的完整性”,以下属于网络边界访问控制信息的有()。
97
依据GM/T0115《信息系统密码应用测评要求》,某信息系统的网络和通信安全层面测评对象包括IPSecVPN通信信道和SSLVPN通信信道,密评人员经测评后发现,针对“通信数据完整性”测评单元,IPSecVPN通信信道符合要求,SSLVPN通信信道不符合要求。
98
依据GM/T0115《信息系统密码应用测评要求》,在测评网络和通信安全层面时,如果通信过程采用SSL协议提供保护,经实际抓包后,通常查看握手协议的()消息,来获取密码套件属性值,进而判定具体使用的密码算法。
99
商用密码应用安全性评估从业人员考核题库及答案(第801-1000题)
100
商用密码应用安全性评估从业人员考核题库及答案(第3901-4050题)