题库系统集成项目管理工程师

系统集成项目管理工程师 · 第三版 · 第2章 信息技术发展

有权限的操作员误改数据,也属于完整性问题吗?

44 道章节练习题
单选题2.1 信息技术及其发展14 / 44

一名有录入权限的操作员误把采购数量由100改为1000。系统仍可访问,未发现信息泄露。本次事件直接暴露的信息安全问题主要是()。

选择答案
未作答
答案与解析

正确答案 D

账号有权限,不代表每一次修改都正确。采购数量被误改,直接损害了数据的正确性,属于完整性问题,选D。完整性保护不只防外部攻击,也要防有权限人员的误操作。

这里不用猜有没有攻击者,题干已经给出错误修改。反过来看,若数量没变,却被无权人员看到,才应优先判断保密性;若授权人员在需要时无法使用系统,则考虑可用性。现实事件可能同时影响多个属性,本题用“仍可访问、未发现泄露”把判断重点限定在错误修改。

选项分析

A
保密性关注信息是否被未授权者知晓;有权限的操作员正常查看数据,本身不是题述的泄露证据。
B
数据值变大不等于服务不可用。题干明确系统仍可访问,直接问题是数值错误而不是访问中断。
C
权限只是允许执行相应操作的条件,不保证操作符合业务要求,也不会使错误数据自动变正确。
D
采购数量从正确值变成错误值,破坏数据正确性;无论是否出于恶意,都需要完整性保护。

容易混淆的地方

把信息安全理解成只防黑客,把内部失误排除在安全问题之外。教材明确将误操作导致的错误修改纳入完整性考虑。

再巩固一步

  • 用三个问题判断CIA:不该看的人看到了吗?数据被不当改动了吗?需要用的人能用吗?不要先凭操作者是内部还是外部定结论。
原创章节练习题 · 第三版 · 《系统集成项目管理工程师教程》第3版 · 2.1.4 · 纸书第67页

练习小结

题目纠错

未发送。正式接收渠道尚未接通。

查看纠错信息