组词大全

未授权访问是指未授权实体非法访问信息系统资源,或授权实体超越权限访问信息系统资源。 A. 正确 B. 错误

未授权访问是指未授权实体非法访问信息系统资源,或授权实体超越权限访问信息系统资源。 A. 正确 B. 错误

正确。未授权访问包含两种核心情形:一是未授权实体(如黑客、外部攻击者)非法侵入信息系统获取资源;二是授权实体(如内部员工)超越其权限范围访问数据或功能(例如普通员工查看管理员权限文件)。这一定义准确涵盖了信息安全中"越权"和"无权"两类访问风险,符合国际信息安全标准(如ISO 27001)对访问控制违规的界定。

日常场景中,前者可能表现为黑客破解密码登录系统,后者则可能是员工访问其工作职责外的客户数据库。这两种行为均破坏了信息系统的保密性完整性原则,是网络安全防护的重点对象。

答案:A. 正确

相关成语


成语首拼