题库系统集成项目管理工程师

系统集成项目管理工程师 · 第三版 · 第2章 信息技术发展

记录谁在何时修改了什么,主要体现哪种安全特性?

44 道章节练习题
单选题2.1 信息技术及其发展16 / 44

系统保留操作账号、时间、修改对象、修改前后值和执行结果,并保护这些记录供事后核查。这里直接体现的安全特性是()。

选择答案
未作答
答案与解析

正确答案 B

这组记录要解决的是“事后能不能把操作过程查清楚”。账号、时间、对象、前后值和结果形成审计线索,因此直接体现可审计性,选B。题目没有说系统在给签名行为提供不可抵赖证明。

例如一项配置突然改变,只有“发生过修改”这一句日志,调查价值有限;加上账号、时间、对象与结果,才能沿记录核查经过。记录还应受到访问和完整性保护。不过,日志中的账号不自动等于现实中的操作者,更不意味着仅凭普通日志就建立了完善的抗否认机制。

选项分析

A
可靠性关注规定条件和时间内完成预定功能的能力或概率,不是本题的操作留痕与事后核查。
B
对工作过程作审计跟踪并保存记录,便于发现和核查问题,正是可审计性的直接体现。
C
保护日志访问权限可能涉及保密性,但题干整体强调记录过程并供核查,不能只抓其中的保护动作。
D
审计记录可提供调查线索,却不能仅据此认定操作者无法否认其行为;题干没有给出完整的抗否认证据机制。

容易混淆的地方

把“可以追查”理解成“当事人绝不可能否认”。可审计性强调过程可检查,抗否认性对行为证据的要求不能靠普通留痕自动满足。

再巩固一步

  • 遇到“跟踪、日志、核查”先想可审计性;遇到“不能否认签发或接收行为”再检查是否在考抗否认性。
原创章节练习题 · 第三版 · 《系统集成项目管理工程师教程》第3版 · 2.1.4 · 纸书第69页

练习小结

题目纠错

未发送。正式接收渠道尚未接通。

查看纠错信息