多选题
以下选项中,属于应用和数据安全层面的重要数据的是()。
A
鉴别数据
B
重要业务数据
C
重要审计数据
D
个人敏感信息
答案解析
正确答案:ABCD
解析:
本题考查的是应用和数据安全层面中重要数据的分类与识别。
正确答案:ABCD
解析如下:
A:鉴别数据
鉴别数据是指用于验证用户身份的信息,如用户名、密码、口令、生物特征信息(指纹、面部识别)等。这类数据一旦泄露,可能导致未授权访问系统或冒用身份,严重威胁系统安全。因此,在应用和数据安全层面,鉴别数据属于重要保护对象,属于重要数据范畴。
B:重要业务数据
重要业务数据是指对组织运行、决策、服务提供具有关键作用的数据,如金融交易记录、合同信息、核心运营参数等。此类数据直接关系到业务连续性和组织利益,若被篡改、泄露或破坏,将造成重大影响,因此在安全防护中需重点保护,属于应用和数据安全层面的重要数据。
C:重要审计数据
审计数据记录了系统操作行为、访问日志、安全事件等信息,用于事后追溯、责任认定和安全分析。重要审计数据能够反映系统的安全状态和用户行为轨迹,若被篡改或删除,将影响安全监管和事件调查能力。因此,其完整性与保密性至关重要,属于重要数据。
D:个人敏感信息
个人敏感信息是指一旦泄露或非法使用,可能对个人人身、财产安全造成危害的信息,如身份证号、银行账户、健康信息、行踪轨迹等。根据《个人信息保护法》等相关法规,此类信息需采取严格保护措施。在应用和数据安全层面,个人敏感信息是重点防护的数据类型,属于重要数据。
核心知识点总结:
在信息安全体系中,应用和数据安全层面关注的是数据在存储、传输、处理过程中的机密性、完整性和可用性。重要数据通常包括但不限于以下几类:
1. 身份鉴别相关数据;
2. 对业务运行有重大影响的数据;
3. 用于安全审计和行为追溯的数据;
4. 法律法规明确保护的个人敏感信息。
上述四类数据均因具备高敏感性或关键性,被列为需要重点保护的重要数据,故本题四个选项全部正确。
相关知识点:
应用数据安全重要数据类型
题目纠错
工作簿一
相关题目
单选题
SHANNON于1949年提出了设计对称密码的基本原则,他指出密码设计必须遵循的原则有( )。
单选题
加密算法的工作模式中,ECB指的是( )。
单选题
DES算法,有效密钥长度是 ( )位。
单选题
AES算法中,当密钥长度是256位时,分组长度是 128位,需要进行加密轮数为( )。
单选题
SM4算法的轮函数包括的运算有( )。
单选题
在PKCS7 Padding的分组密码算法填充方式,每次填充的数量是固定的。
单选题
分组密码CTR模式下的消息长度需要是分组长度的整数倍,在加密前需要进行填充操作。
单选题
分组密码的CTR模式的加密和解密使用了相同的结构,因此易于实现。
单选题
Nonce是Number once的缩写,在加密技术中的初始向量发挥着重要作用,在各类验证协议的通信应用中确保验证信息不被重复使用以对抗重放攻击。
单选题
为了提高DES的安全性,并充分利用现有的软硬件资源, 人们已设计开发了DES的多种变异版本,下面( )属于DES变异版本。
