题库系统集成项目管理工程师

系统集成项目管理工程师 · 第三版 · 第2章 信息技术发展

数据没泄露也没被改,但用户无法访问,损害了什么安全属性?

44 道章节练习题
单选题2.1 信息技术及其发展32 / 44

大量恶意请求耗尽查询服务资源,授权用户在工作时间无法读取所需数据。调查未发现数据泄露或被修改。直接受到损害的安全属性主要是()。

选择答案
未作答
答案与解析

正确答案 B

数据还在,不等于用户能用。题干明确说授权用户在需要时无法读取,这是可用性受损,选B。泄露和修改被排除,是为了让判断聚焦,并不是说明事件不属于信息安全问题。

一份正确、保密的业务数据,如果在办理业务时持续无法访问,仍然没有满足安全目标。拒绝服务的影响就可以体现在这里。本题只给出大量恶意请求,没有说明攻击源是否分布在多个位置,因此无须额外断言一定是分布式拒绝服务。先判断受损属性,再分析攻击形式,不要把两个层次合在一起猜。

选项分析

A
保密性关注未授权读取或泄露,而题干主要证据是授权用户无法使用,未提供泄露事实。
B
授权用户需要时不能访问数据,直接符合可用性受损的判断条件,且不要求数据已经丢失。
C
完整性关注数据的正确和完整,题干没有发现修改,不能将服务不可达直接等同于内容不正确。
D
抗否认性关心事后否认行为的证据保障,本题没有签发、接收行为否认的情境。

容易混淆的地方

以为文件没有损坏或丢失就不存在安全损失,忽略业务需要的时间窗口与授权访问能力。

再巩固一步

  • 保密问谁能看,完整问内容对不对,可用问需要时能不能用;逐项对照题干证据。
原创章节练习题 · 第三版 · 《系统集成项目管理工程师教程》第3版 · 2.1.4 · 纸书第67、70页

练习小结

题目纠错

未发送。正式接收渠道尚未接通。

查看纠错信息