扫一扫二维码
进群一起备考
查看更多
当前 - 选择题 - 信息安全基础知识简单
单选题
2024年11月第1题
收藏
分享
#信息安全
#信息安全基础知识
#第二版教材
#凯恩建议必须掌握
(问题1)保证信息不泄露给未授权的用户、实体或过程;(问题2)保证信息的完整和准确,防止信息被非法修改。
正确答案A
凯恩解析
本题考察的是信息安全三要素中的关键概念:机密性、完整性与可用性,常简称为CIA三原则。
问题 1:机密性
A选项机密性:指防止信息泄露给未授权人员,是保护信息隐私性的重要手段,确保只有授权用户才能访问信息。它是信息安全最基本也是最核心的目标之一。
B选项可用性:指合法用户在需要时能够访问所需信息,确保系统和资源的及时可用性,不涉及防止泄露。
C选项完整性:虽然涉及防止信息被篡改,但不是关于泄露的概念,属于另一信息安全目标。
D选项可控性:是我国特有的信息安全扩展目标,强调权限的管理与控制,虽然与访问有关,但本质上是对机密性和可用性的支撑。
因此,小题1正确答案为:A. 机密性
问题 2:完整性
C选项完整性:指保护信息在存储、处理和传输过程中不被非法修改、破坏或丢失,是确保信息正确性和一致性的安全目标。
A选项机密性:与防泄露相关,不解决信息是否被改动的问题。
B选项可用性:强调信息是否能被及时访问,不涉及内容的正确性。
D选项可控性:辅助管理机制,不直接确保信息未被非法篡改。
因此,小题2正确答案为:C. 完整性。
最终答案:AC。
