6. 請問下列什麼方式,最適合來確認資料的完整性(Integrity)?
(A) 最低權限
(B) 設定記憶體的特定資料段「執行禁用位元(NX bit)」
(C) 數位簽章
(D) 使用 Base64 編碼
答案:登入後查看
統計: A(57), B(131), C(1103), D(190), E(0) #3115056
統計: A(57), B(131), C(1103), D(190), E(0) #3115056
詳解 (共 2 筆)
#6080222
資訊安全三原則(CIA三要素)
- 機密性【Confidentiality】保護資訊免於資源暴露無權限的人員或程式,進而危害資訊安全。維持資訊在傳輸、儲存與處理狀態時,不被非授權人員或程式存取、使用或竄改。EX:密碼學、實體或邏輯存取管控
- 完整性【Integerity】:只有具備權限的人才可以修改資料內容,確保資料能維持原貌,經過不同的時空變化,其內容應該要能保持一致。EX:數位簽章,資料透過網路傳輸 ,傳輸前、中與接收到的資料必須保持一致且可被確認的。
- 可用性【Availability】:當合法使用者要求使用資訊系統時,確保資訊系統能夠持續正常提供服務。 可用性必須要與前兩項安全需求配合考量,已符合資訊安全目標。EX:電子郵件、應用系統等,可以在適當的時間內獲得回應,並完成所需求的服務。於資訊安全範疇常被忽略。
3
0