多項選擇題依據(jù)GB/T18336標(biāo)準(zhǔn)或基于該標(biāo)準(zhǔn)制定的產(chǎn)品標(biāo)準(zhǔn)進行分級測評時,可以采取的評估技術(shù)包括()。

A.分析并檢查過程和程序,確認其是否正被使用
B.分析TOE 各設(shè)計表示以及他們之間的一致性
C.分析指導(dǎo)性文檔及開發(fā)者提供的功能測試及結(jié)果
D.獨立的功能測試、脆弱性分析以及穿透性測試


您可能感興趣的試卷

你可能感興趣的試題

4.多項選擇題GB/T36324-2018《信息安全技術(shù)工業(yè)控制系統(tǒng)信息安全分級規(guī)范》中,工業(yè)控制系統(tǒng)信息安全等級劃分由哪幾個定級要素決定()?

A.工業(yè)控制系統(tǒng)資產(chǎn)重要程度
B.受侵害后潛在影響程度
C.工業(yè)控制系統(tǒng)業(yè)務(wù)連續(xù)性
D.需抵御的信息安全威脅程度

7.多項選擇題關(guān)于PP(保護輪廓)的使用描述,一個PP 一般適用于如下哪些情況()?

A.特定消費者或消費群體的部分要求規(guī)范
B.特定管理實體的部分規(guī)章制度
C.IT 開發(fā)者對IT 產(chǎn)品定義的基線
D.某個單一產(chǎn)品的安全規(guī)范

8.多項選擇題GB/T20009-2019《信息安全技術(shù)數(shù)據(jù)庫管理系統(tǒng)安全評估準(zhǔn)則》中,關(guān)于基本回退(FDP_ROL.1)組件的描述錯誤的是()。

A.基本回退組件是確保評估對象在既定的限制條件下回退或撤銷有限個數(shù)據(jù)庫操作,這是保證數(shù)據(jù)庫可靠性的基本機制
B.基本回退組件的安全評估要求:應(yīng)測試評估對象的檢查點保存(SAVEPOINT)機制,確認是否允許對復(fù)雜事務(wù)回退到原始事務(wù)保存點(即回滾部分SQL 語句操作)
C.基本回退組件的安全評估要求:應(yīng)測試評估對象的事務(wù)回退(ROLLBACK)機制,確認是否允許未提交數(shù)據(jù)庫事務(wù)所有SQL 語句的回滾操作
D.應(yīng)測試評估對象的數(shù)據(jù)庫服務(wù)器宕機等實例故障恢復(fù)功能

9.多項選擇題GB/T21050-2019《信息安全技術(shù)網(wǎng)絡(luò)交換機安全技術(shù)要求》中,關(guān)于可信路徑的安全功能要求描述正確的是()。

A.網(wǎng)絡(luò)交換機的安全功能應(yīng)使用【選擇:IPsec,SSH,TLS,TLS/HTTPS 中至少一種】在它自身和【遠程、第三方】用戶之間提供一條通信路徑,此路徑在邏輯上與其他通信路徑截然不同,并且能夠?qū)ζ鋵Χ斯?jié)點提供確定的標(biāo)識,以及保護通信數(shù)據(jù)免遭修改或泄露
B.網(wǎng)絡(luò)交換機的安全功能應(yīng)使用【選擇:MPLS,SSH,TLS/HTTPS,TFTP 中至少一種】在它自身和【遠程、本地】用戶之間提供一條通信路徑,此路徑在邏輯上與其他通信路徑截然不同,并且能夠?qū)ζ鋵Χ斯?jié)點提供確定的標(biāo)識,以及保護通信數(shù)據(jù)免遭修改或泄露
C.網(wǎng)絡(luò)交換機的安全功能應(yīng)允許【遠程、本地】用戶經(jīng)可信路徑發(fā)起通信
D.對于【啟動用戶鑒別】和【網(wǎng)絡(luò)管理信息的傳輸】,網(wǎng)絡(luò)交換機的安全功能應(yīng)要求使用可信路徑