网络与通信安全测评项:哪些不属于?
网络与通信安全测评项:哪些不属于?
在进行网络与通信安全测评时,需要评估多个方面的安全要素。以下选项中,哪一项不属于常见的网络与通信安全测评项?
A. 通讯报文完整性 B. 安全接入认证 c. 网络边界访问控制完整性 D. 日志记录完整性
答案:c. 网络边界访问控制完整性
解析:
- 通讯报文完整性:确保数据在传输过程中不被篡改,属于数据完整性评估的重要指标。
- 安全接入认证:验证用户身份,确保只有授权用户才能访问网络资源,属于身份验证环节的评估。
- 网络边界访问控制完整性:是指对网络边界进行访问控制,确保只有授权用户和设备才能访问网络,通常属于网络安全策略和配置的评估,而非独立的测评项。
- 日志记录完整性:确保系统日志记录完整、准确,能够用于安全事件追溯和分析,属于安全审计的重要组成部分。
因此,网络边界访问控制完整性一般不单独作为网络与通信安全测评项,而是在更广泛的网络安全策略和配置评估中被涵盖。
原文地址: https://www.cveoy.top/t/topic/qnIK 著作权归作者所有。请勿转载和采集!