单选题 某三级信息系统中,应用包括前台应用系统和后台管理系统;系统运行的网络环境通常包括互联网、政务外网和办公内网,其中,办公内网也属于政务外网。该信息系统网络通信情况描述如下: (1) 用户可以从互联网、政务外网、办公内网,使用非国密浏览器或国密浏览器通过HTTPS协议访问前台应用系统; (2) 管理员可以从办公内网或使用VPN客户端通过内网SSLVPN接入办公内网后,再使用国密浏览器通过HTTPS协议访问后台管理系统; (3) 系统管理员可以从互联网先登录运维专用的SSLVPN后,再通过堡垒机对服务器、密码产品等设备进行运维;(4) 信息系统可以通过IPSec VPN调用外部的密码资源(例如政务外网的数据加密服务)。根据以上描述,此信息系统网络和通信安全层面的测评对象包括多少个通信信道( )。

A、 5
B、 6
C、 7
D、 8
下载APP答题
由4l***lv提供 分享 举报 纠错

相关试题

单选题 GB/T 39786《信息安全技术 信息系统密码应用基本要求》规定,密码应用( )信息系统,宜采用密码技术保证电子门禁系统进出记录数据的存储完整性。

A、第一级
B、第二级
C、第三级
D、第四级

单选题 根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,对于密码应用第三级信息系统的应急处置, 以下说法正确的是 () 。

A、密码应用安全事件发生后,不强制要求向信息系统主管部门或属地密码管理部门进行报告
B、密码应用安全事件发生后,应及时向信息系统主管部门进行报告
C、密码应用安全事件发生后,应及时向信息系统主管部门及归属的密码管理部门进行报告
D、其他选项都不对

单选题 GB/T 39786《信息安全技术 信息系统密码应用基本要求》规定,信息系统第四级密码应用要求应用和数据安全层面( )采用密码技术保证信息系统应用的访问控制信息的完整性。

A、
B、
C、
D、

单选题 根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,对于密码应用第二级信息系统的应急处置情况报告,以下说法正确的是( )。

A、事件处置完成后,不强制要求向信息系统主管部门及归属的密码管理部门报告事件发生情况及处置情况
B、事件处置完成后,应及时向信息系统主管部门报告事件发生情况及处置情况,但不必向归属的密码管理部门报告
C、事件处置完成后,应及时向归属的密码管理部门报告事件发生情况及处置情况,但不必向信息系统主管部门报告
D、事件处置完成后,应及时向信息系统主管部门及归属的密码管理部门报告事件发生情况及处置情况

单选题 GB/T 39786《信息安全技术 信息系统密码应用基本要求》 中,网络和通信安全层面的身份鉴别用于保证( )。

A、重要区域进入人员身份的真实性
B、通信实体身份的真实性
C、登录设备的用户的身份真实性
D、登录业务系统的用户的身份真实性

单选题 根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,对于设备日志记录完整性, 以下哪种做法符合信息系统第四级密码应用要求( )。

A、直接记录日志,不做任何完整性标记
B、不用密码技术做完整性保护,但对日志文件做定期备份
C、在每条日志记入的同时,对该条日志做数字签名
D、不用密码技术做完整性保护,但将日志包含的数据尽可能减少,不要包含敏感数据项

单选题 GB/T 39786《信息安全技术 信息系统密码应用基本要求》规定,密码应用( )及以上信息系统,应采用密码技术保证通信过程中重要数据的机密性。

A、第一级
B、第二级
C、第三级
D、第四级

单选题 GB/T 39786《信息安全技术 信息系统密码应用基本要求》规定,信息系统第三级密码应用要求应用和数据安全层面( )采用密码技术保证信息系统应用的重要数据在传输过程中的机密性。

A、
B、
C、
D、