返回
当前 - 选择题 - 信息安全基础知识简单
题号:0020210500029
单选题
2021年11月第29题
简单
题号:0020210500029
单选题
2021年11月第29题
信息安全基础知识
中等
高频
收藏
分享
反馈
信息系统面临多种类型的网络安全威胁。其中,信息泄露是指信息被泄露或透露给某个非授权的实体;(破环信息的完整性) 是指数据被非授权地进行增删、修改或破坏而受到损失;(拒绝服务) 是指对信息或其他资源的合法访问被无条件地阻止;(业务流分析) 是指通过对系统进行长期监听,利用统计分析方法对诸如通信频度、通信的信息流向、通信总量的变化等参数进行研究,从而发现有价值的信息和规律。
浓缩知识点
网络安全威胁围绕信息的机密性、完整性、可用性三大核心属性展开,对应多种典型攻击手段:针对信息完整性的威胁,核心是破坏数据的正确性与一致性,表现为数据被非授权地增删、修改或破坏,这类威胁区别于仅未经授权使用资源的非法使用、越权访问的授权侵犯,常见场景如恶意篡改业务数据、病毒感染破坏文件等;针对信息可用性的拒绝服务攻击(含分布式拒绝服务攻击),核心特征是无条件阻止合法用户对信息或资源的正常访问,比如通过海量流量冲击导致网站瘫痪,需与陷阱门、旁路控制等其他威胁类型区分;还有一种隐蔽的针对机密性的业务流分析攻击,它无需直接窃取通信内容,而是通过长期监听并统计分析通信的频度、流向、总量变化等参数,间接推断出有价值的敏感信息,这类攻击即使通信内容加密也可能实施,区别于特洛伊木马、物理侵入等直接获取信息的手段。
正确答案
B
本题考察的是网络安全威胁类型与安全属性。
非法使用:指未经授权使用系统资源,与数据的修改或破坏不同;破环信息的完整性:完整性威胁是指数据被未授权地增删、修改或破坏,从而影响数据的;授权侵犯:指越权访问,与题意不完全对应;计算机病毒:病毒是破坏系统的手段之一,不是对完整性的定义。
本小问答案是 破环信息的完整性。完整性威胁是指数据被未授权地增删、修改或破坏,从而影响数据的。
因此,选项 B 正确。
