26. 【題組 3 背景描述如附圖】本事件可能遭成的後續影響,針
對資料被加密,請問主要是破壞了下列哪一項的資安原則?
(A) 可用性
(B) 機密性
(C) 完整性
(D) 可歸責性
答案:登入後查看
統計: A(490), B(18), C(43), D(3), E(0) #3102157
統計: A(490), B(18), C(43), D(3), E(0) #3102157
詳解 (共 1 筆)
#6326316
答案:
(A) 可用性 受到破壞。
以下為各選項解釋:
-
(A) 可用性 (Availability)
- 勒索軟體的主要手段是加密資料,使得受害者無法正常存取或使用資料,故最直接破壞的即是「可用性」。
-
(B) 機密性 (Confidentiality)
- 若勒索軟體在加密資料前,還會將資料竊取或外洩,則「機密性」也會受到影響。但就「被加密」這個行為本身,最直接衝擊的是可用性。
-
(C) 完整性 (Integrity)
- 完整性指的是防止未經授權的竄改或破壞。雖然勒索軟體在技術上「改變了資料的內容(加密)」,但其最終目的並非單純破壞內容,而是讓資料不可讀取。其主要衝擊仍是可用性。
-
(D) 可歸責性 (Accountability)
- 可歸責性指的是能夠辨識並追蹤行為人或事件責任歸屬。勒索軟體的加密行為並不直接影響此項,主要影響的是資料無法使用。
因此,勒索軟體所造成的資料被加密,最直接破壞的是可用性。
0
0