等级保护2.0新标准强化了可信计算技术使用的要求,各级增加了“可信验证”控制点:
●一级:要求设备的系统引导程序、系统程序等进行可信验证;
●二级:增加重要配置参数和应用程序进行可信验证,并将验证结果形成审计记录送至安全管理中心;
●三级增加应用程序的关键执行环节进行动态可信验证;
●四级增加应用程序的所有执行环节进行动态可信验证。
注:详见《信息安全工程师教程》(第2版)85页
考点相关真题:
等级保护制度是中国网络安全保障的特色和基石,等级保护2.0新标准强化了对可信计算技术使用的要求。其中安全保护等级( ) 要求对应用程序的所有执行环节进行动态可信验证。
A.第一级
B.第二级
C.第三级
D.第四级
参考答案:D