查看更多
当前 - 选择题 - 信息安全基础知识
简单
单选题
2021年11月第29题
#信息安全
#信息安全基础知识
#第二版教材
#凯恩建议必须掌握

信息系统面临多种类型的网络安全威胁。其中,信息泄露是指信息被泄露或透露给某个非授权的实体;(问题1) 是指数据被非授权地进行增删、修改或破坏而受到损失;(问题2) 是指对信息或其他资源的合法访问被无条件地阻止;(问题3) 是指通过对系统进行长期监听,利用统计分析方法对诸如通信频度、通信的信息流向、通信总量的变化等参数进行研究,从而发现有价值的信息和规律。

正确答案B
凯恩解析

本题考察的是网络安全威胁类型与安全属性
问题1
A选项 非法使用:指未经授权使用系统资源,与数据的修改或破坏不同,错误。
B选项 破坏信息的完整性:完整性威胁是指数据被未授权地增删、修改或破坏,从而影响数据的正确性和一致性,符合题意,正确。
C选项 授权侵犯:指越权访问,与题意不完全对应,错误。
D选项 计算机病毒:病毒是破坏系统的手段之一,不是对完整性的定义,错误。
所以选择 B。

问题2
A选项 拒绝服务:拒绝服务攻击(DoS)会导致合法用户无法访问资源,符合题干描述的“合法访问被无条件阻止”,正确。
B选项 陷阱门:是一种隐藏的系统访问入口,不符合题意,错误。
C选项 旁路控制:是一种攻击方式,不是服务可用性直接威胁的定义,错误。
D选项 业务欺骗:指欺诈行为,不符合题意,错误。
所以选择 A。

问题3
A选项 特洛伊木马:是一种恶意软件,不是监听分析通信流量的方法,错误。
B选项 业务欺骗:通过伪造业务信息欺骗用户,不是统计分析通信参数的方法,错误。
C选项 物理侵入:指对物理设备的非法访问,不符合描述,错误。
D选项 业务流分析:通过长期监听与统计分析通信参数(频度、流向、总量变化等)来推断有价值的信息,符合题意,正确。
所以选择 D。

联系我们
隐私协议
用户协议
微信公众号
知乎
小红书
浙ICP备2021029036号
@2022-2026
嘉兴市安芯网络科技有限公司 版权所有