列表

详情


保障信息系统完整性的方法不包括(  )。

A. 物理加密

B. 数字签名

C. 奇偶校验法

D. 安全协议

参考答案: A

详细解析:

本题考查保障信息系统完整性的方法。

完整性
完整性是信息未经授权不能进行改变的特性。即应用系统的信息在存储或传输过程中保持不被偶然或蓄意地删除、修改、伪造、乱序、重放和插入等破坏和丢失的特性。 完整性是一种面向信息的安全性,它要求保持信息的原样,即信息的正确生成及正确存储和传输。
(1) 协议:通过各种安全协议可以有效地检测出被复制的信息、被删除的字段、失效的字段和被修改的字段。
(2) 纠错编码方法:由此完成检错和纠错功能。最简单和常用的纠错编码方法是奇偶校验法。
(3) 密码校验和方法:它是抗篡改和传输失败的重要手段。
(4) 数字签名:保障信息的真实性。
(5) 公证:请求系统管理或中介机构证明信息的真实性。

物理加密属于保障系统保密性的方法,故本题选A。  


希赛点拨:

保密性
保密性是应用系统的信息不被泄露给非授权的用户、实体或过程,或供其利用的特性。即防止信息泄漏给非授权个人或实体,信息只为授权用户使用的特性。保密性是在可用性基础之上,是保障应用系统信息安全的重要手段。
应用系统常用的保密技术如下。
1) 最小授权原则:对信息的访问权限仅授权给需要从事业务的用户使用。
2) 防暴露:防止有用信息以各种途径暴露或传播出去。
3) 信息加密:用加密算法对信息进行加密处理,非法用户无法对信息进行解密从而无法读懂有效信息。
4) 物理保密:利用各种物理方法,如限制、隔离、掩蔽和控制等措施,保护信息不被泄露。  

上一题