公務人員特種考試計算機大意110 年第 36 題單選題
下列何者不是資訊安全目標?
A正確答案
資安三大目標 CIA:機密性、完整性、可用性,無「按序性」。
為什麼答案是 A
「按序性」不是資安目標,屬於考選部常見的干擾選項,聽起來很像資訊名詞但實為虛構概念,本題反向題要選它。
載入中…
完整詳解
Pro · 無限重點 資安三大目標 CIA:機密性、完整性、可用性,無「按序性」。
背口訣 CIA:Confidentiality(機密)、Integrity(完整)、Availability(可用),沒出現的就是假的。
逐選項分析
A✓ 正確
「按序性」不是資安目標,屬於考選部常見的干擾選項,聽起來很像資訊名詞但實為虛構概念,本題反向題要選它。
B✕
機密性 (Confidentiality) 是 CIA 三要素之一,確保資訊僅授權者可存取,例如加密、權限控管都是落實手段。
C✕
可用性 (Availability) 是 CIA 要素之一,確保合法使用者在需要時能正常存取系統,如防 DDoS、備援機制。
D✕
完整性 (Integrity) 是 CIA 要素之一,確保資料未被未授權修改,常用雜湊、數位簽章來驗證。
資訊安全 CIA 三大目標
| 目標 | 英文 | 意涵 | 實作範例 |
|---|
| 機密性 | Confidentiality | 只有授權者可存取 | 加密、存取控制 |
| 完整性 | Integrity | 資料未被竄改 | 雜湊、數位簽章 |
| 可用性 | Availability | 服務隨時可用 | 備援、防 DDoS |
| 按序性 | (不存在) | 干擾選項 | — |
考選部慣用手法:在 CIA 三要素中混入一個看似專業的假名詞(按序性)測試考生。只要記熟 CIA 三字,任何「第四個目標」出現時幾乎都是陷阱。進階版有時會加入不可否認性 (Non-repudiation),那是真的延伸目標。