单选题
15.下面说法中,( )正确
A
信息的泄露只在信息的传输过程中发生
B
信息的泄露只在信息的存储过程中发生
C
信息的泄露在信息的传输和存储过程中都会发生
D
信息的泄露在信息的传输和存储过程中都不会发生
答案解析
正确答案:C
解析:
**解析:**
信息安全中的“信息泄露”是指敏感或机密信息被未授权的个人、实体或过程获取。我们需要分析信息在生命周期中可能面临的风险环节:
1. **信息的传输过程**:
当数据在网络中从一个节点传送到另一个节点时(例如通过互联网发送电子邮件、浏览网页等),如果通信信道没有经过适当的加密保护,攻击者可以通过窃听、嗅探(Sniffing)或中间人攻击等手段截获数据包,从而导致信息泄露。因此,传输过程是信息泄露的高发环节之一。
2. **信息的存储过程**:
当数据存储在数据库、服务器、硬盘、云存储或移动设备中时,如果存储系统存在安全漏洞(如弱口令、未修补的软件漏洞、配置错误)或物理安全措施不足(如硬盘丢失、被盗),未经授权的用户可能直接访问、复制或窃取这些数据,导致信息泄露。因此,存储过程同样存在信息泄露的风险。
**选项分析:**
* **A 错误**:说法过于绝对,忽略了存储过程中的风险。
* **B 错误**:说法过于绝对,忽略了传输过程中的风险。
* **C 正确**:全面涵盖了信息泄露可能发生的两个主要阶段。无论是静态存储还是动态传输,只要安全防护措施不到位,都可能发生泄露。
* **D 错误**:与事实完全相反,信息泄露是信息安全领域主要防范的威胁之一。
综上所述,信息的泄露既可能发生在传输过程中,也可能发生在存储过程中。
**故正确答案为:C**
题目纠错
计算机应用基础统考题库
