普考-資訊處理計算機概要104 年第 34 題單選題
資訊安全三要素不包含下列何者?
A機密性(Confidentiality)
B完整性(Integrity)
C可用性(Availability)
D可否認性(Repudiation)正確答案
D正確答案
資安 CIA 三要素:機密性、完整性、可用性。可否認性(Repudiation)是要避免的,真正的資安要素是『不可否認性(Non-Repudiation)』。
為什麼答案是 D
可否認性(Repudiation)是「可以抵賴」,反而是資安要防止的!資安進階要素是『不可否認性(Non-Repudiation)』,考選部故意拿掉「Non-」來騙你。
載入中…
完整詳解
Pro · 無限重點 資安 CIA 三要素:機密性、完整性、可用性。可否認性(Repudiation)是要避免的,真正的資安要素是『不可否認性(Non-Repudiation)』。
記 CIA 三個字母:C機密、I完整、A可用。D 選項少了「不可」兩字,就是陷阱!
逐選項分析
A✕
機密性(Confidentiality):確保資訊只有授權者才能存取,例如加密、存取控制。是 CIA 三要素之一。
B✕
完整性(Integrity):確保資料未被未授權竄改,例如雜湊驗證、數位簽章。是 CIA 三要素之一。
C✕
可用性(Availability):確保授權者需要時能正常存取系統與資料,例如防 DDoS、備援機制。是 CIA 三要素之一。
D✓ 正確
可否認性(Repudiation)是「可以抵賴」,反而是資安要防止的!資安進階要素是『不可否認性(Non-Repudiation)』,考選部故意拿掉「Non-」來騙你。
資安 CIA 三要素 + 延伸
| 要素 | 英文 | 核心目的 | 實例 |
|---|
| 機密性 | Confidentiality | 防止未授權讀取 | 加密、權限控管 |
| 完整性 | Integrity | 防止未授權竄改 | 雜湊、數位簽章 |
| 可用性 | Availability | 確保服務不中斷 | 備援、防 DDoS |
| 不可否認性 | Non-Repudiation | 行為無法事後抵賴 | 數位簽章、log |
D 選項故意把『不可否認性(Non-Repudiation)』的 Non- 拿掉,變成『可否認性(Repudiation)』。一字之差,意義相反!Repudiation 本身是資安要防範的威脅,而非資安要素。這是資安題最經典的送分陷阱。