单选题2.1 信息技术及其发展16 / 44
正在加载题目…
系统集成项目管理工程师 · 第三版 · 第2章 信息技术发展
记录谁在何时修改了什么,主要体现哪种安全特性?
44 道章节练习题
答案与解析
正确答案 B
这组记录要解决的是“事后能不能把操作过程查清楚”。账号、时间、对象、前后值和结果形成审计线索,因此直接体现可审计性,选B。题目没有说系统在给签名行为提供不可抵赖证明。
例如一项配置突然改变,只有“发生过修改”这一句日志,调查价值有限;加上账号、时间、对象与结果,才能沿记录核查经过。记录还应受到访问和完整性保护。不过,日志中的账号不自动等于现实中的操作者,更不意味着仅凭普通日志就建立了完善的抗否认机制。
选项分析
- A
- 可靠性关注规定条件和时间内完成预定功能的能力或概率,不是本题的操作留痕与事后核查。
- B
- 对工作过程作审计跟踪并保存记录,便于发现和核查问题,正是可审计性的直接体现。
- C
- 保护日志访问权限可能涉及保密性,但题干整体强调记录过程并供核查,不能只抓其中的保护动作。
- D
- 审计记录可提供调查线索,却不能仅据此认定操作者无法否认其行为;题干没有给出完整的抗否认证据机制。
容易混淆的地方
把“可以追查”理解成“当事人绝不可能否认”。可审计性强调过程可检查,抗否认性对行为证据的要求不能靠普通留痕自动满足。
再巩固一步
- 遇到“跟踪、日志、核查”先想可审计性;遇到“不能否认签发或接收行为”再检查是否在考抗否认性。
原创章节练习题 · 第三版 · 《系统集成项目管理工程师教程》第3版 · 2.1.4 · 纸书第69页查看完整题目与详解