安全原理判断题.docxVIP

  • 1
  • 0
  • 约5.34千字
  • 约 15页
  • 2026-09-14 发布于河南
  • 举报

安全原理判断题

1.安全原理中提出的“绝对安全”是指系统不存在任何可被利用的脆弱点,该状态可以通过足够多的安全投入和技术叠加实现。

答案:错误

解析:信息安全领域的基础公理明确指出,不存在100%绝对安全的信息系统,安全本身是动态的、相对性的概念,安全投入的边际效应会随着防护等级提升快速递减,当防护成本远高于被保护资产本身价值时,对应的安全措施就失去了落地可行性。哪怕是物理隔离的离线系统,也存在侧信道攻击、硬件预置后门、物理接触破坏等风险,全球范围内从未有任何信息系统达到零脆弱点的运行状态,行业内通用的安全评估逻辑是将残余风险管控在组织可接受的阈值范围内,而非脱离业务实际追求零风险的绝对安全状态。

2.根据最小权限原则的核心定义,所有主体被分配的权限必须恰好能够完成其指定工作任务,不得分配任何额外权限,哪怕是应急场景下的临时权限也属于违反该原则的行为。

答案:错误

解析:最小权限原则的完整内涵包含静态权限配置和动态权限管控两个维度,静态配置场景下确实要求主体权限与履职需求严格匹配,超出需求的权限必须回收,但针对应急运维、故障排查等特殊场景设置的临时权限,只要配套了有效期自动回收、操作全程留痕、双人审批触发的管控机制,就属于符合最小权限原则的合理设计,本质上是在特殊场景下将权限的暴露时长、使用范围压缩到最小范围,而非对原则的违背。很多企业在落地最小权限原则时忽略临时权限的管控要求

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档