单选题
15.下面说法中,( )正确
A
信息的泄露只在信息的传输过程中发生
B
信息的泄露只在信息的存储过程中发生
C
信息的泄露在信息的传输和存储过程中都会发生
D
信息的泄露在信息的传输和存储过程中都不会发生
答案解析
正确答案:C
解析:
**解析:**
信息安全中的“信息泄露”是指敏感或机密信息被未授权的个人、实体或过程获取。我们需要分析信息在生命周期中的不同阶段是否存在泄露风险:
1. **信息的传输过程**:
当数据在网络中从一个节点传送到另一个节点时(例如通过互联网发送电子邮件、浏览网页等),如果通信信道没有进行加密或加密强度不足,攻击者可以通过窃听、嗅探(Sniffing)或中间人攻击等手段截获数据包,从而导致信息泄露。因此,传输过程中存在泄露风险。
2. **信息的存储过程**:
当数据存储在硬盘、数据库、云存储或移动设备中时,如果访问控制策略不当(如弱口令、权限配置错误)、存储介质丢失或被盗窃、或者系统存在漏洞被黑客入侵,存储在其中的信息也可能被非法读取或复制,导致信息泄露。因此,存储过程中也存在泄露风险。
**选项分析:**
* **A 错误**:说法过于绝对,忽略了存储过程中的风险。
* **B 错误**:说法过于绝对,忽略了传输过程中的风险。
* **C 正确**:全面涵盖了信息泄露可能发生的两个主要环节。无论是静态存储还是动态传输,只要防护措施不到位,都可能发生泄露。
* **D 错误**:与现实情况完全相反,信息泄露是信息安全领域主要防范的威胁之一。
综上所述,信息的泄露既可能发生在传输过程中,也可能发生在存储过程中。
**正确答案:C**
题目纠错
计算机应用基础统考题库
