单选题2.1 信息技术及其发展32 / 44
正在加载题目…
系统集成项目管理工程师 · 第三版 · 第2章 信息技术发展
数据没泄露也没被改,但用户无法访问,损害了什么安全属性?
44 道章节练习题
答案与解析
正确答案 B
数据还在,不等于用户能用。题干明确说授权用户在需要时无法读取,这是可用性受损,选B。泄露和修改被排除,是为了让判断聚焦,并不是说明事件不属于信息安全问题。
一份正确、保密的业务数据,如果在办理业务时持续无法访问,仍然没有满足安全目标。拒绝服务的影响就可以体现在这里。本题只给出大量恶意请求,没有说明攻击源是否分布在多个位置,因此无须额外断言一定是分布式拒绝服务。先判断受损属性,再分析攻击形式,不要把两个层次合在一起猜。
选项分析
- A
- 保密性关注未授权读取或泄露,而题干主要证据是授权用户无法使用,未提供泄露事实。
- B
- 授权用户需要时不能访问数据,直接符合可用性受损的判断条件,且不要求数据已经丢失。
- C
- 完整性关注数据的正确和完整,题干没有发现修改,不能将服务不可达直接等同于内容不正确。
- D
- 抗否认性关心事后否认行为的证据保障,本题没有签发、接收行为否认的情境。
容易混淆的地方
以为文件没有损坏或丢失就不存在安全损失,忽略业务需要的时间窗口与授权访问能力。
再巩固一步
- 保密问谁能看,完整问内容对不对,可用问需要时能不能用;逐项对照题干证据。
原创章节练习题 · 第三版 · 《系统集成项目管理工程师教程》第3版 · 2.1.4 · 纸书第67、70页查看完整题目与详解