单选题2.1 信息技术及其发展14 / 44
正在加载题目…
系统集成项目管理工程师 · 第三版 · 第2章 信息技术发展
有权限的操作员误改数据,也属于完整性问题吗?
44 道章节练习题
答案与解析
正确答案 D
账号有权限,不代表每一次修改都正确。采购数量被误改,直接损害了数据的正确性,属于完整性问题,选D。完整性保护不只防外部攻击,也要防有权限人员的误操作。
这里不用猜有没有攻击者,题干已经给出错误修改。反过来看,若数量没变,却被无权人员看到,才应优先判断保密性;若授权人员在需要时无法使用系统,则考虑可用性。现实事件可能同时影响多个属性,本题用“仍可访问、未发现泄露”把判断重点限定在错误修改。
选项分析
- A
- 保密性关注信息是否被未授权者知晓;有权限的操作员正常查看数据,本身不是题述的泄露证据。
- B
- 数据值变大不等于服务不可用。题干明确系统仍可访问,直接问题是数值错误而不是访问中断。
- C
- 权限只是允许执行相应操作的条件,不保证操作符合业务要求,也不会使错误数据自动变正确。
- D
- 采购数量从正确值变成错误值,破坏数据正确性;无论是否出于恶意,都需要完整性保护。
容易混淆的地方
把信息安全理解成只防黑客,把内部失误排除在安全问题之外。教材明确将误操作导致的错误修改纳入完整性考虑。
再巩固一步
- 用三个问题判断CIA:不该看的人看到了吗?数据被不当改动了吗?需要用的人能用吗?不要先凭操作者是内部还是外部定结论。
原创章节练习题 · 第三版 · 《系统集成项目管理工程师教程》第3版 · 2.1.4 · 纸书第67页查看完整题目与详解