地特四等
114年
[圖書資訊管理] 圖書資訊學概要
第 18 題
某圖書館工作人員接收到一封表面上看起來是來自公共服務部門的電子郵件,但該郵件實際上是社交工程攻擊的一種手法。受此攻擊影響,駭客得以將圖書館的電子藏書資料庫和會員資料非法取得,而且還有部分資料被駭客刪除。基於上述情境,資訊安全的何種特性受到破壞?
- A 僅機密性受損
- B 僅可用性受損
- C 完整性和可用性都受損
- D 機密性和完整性都受損
思路引導 VIP
請試著思考:如果有一個裝著重要公文的保險箱,被陌生人撬開「偷看」了裡面的名單,接著他又把名單上的幾個名字「塗掉」了。這兩個行為分別讓這份文件失去了什麼?一個是關於『不讓外人知道』,另一個是關於『內容必須維持原本的正確樣子』,你能將這兩個概念與資訊安全的專有名詞聯結起來嗎?
🤖
AI 詳解
AI 專屬家教
恭喜你精確地掌握了資訊安全的核心概念!這道題目檢測的是我們在管理圖書館數位資源時,最基礎也最重要的「資安三要素」(CIA Triad)。你能迅速從題目敘述中提煉出受損的特性,顯示你對於實務情境轉化為學術理論的能力相當出色。
資訊安全特性的深度解析
在資訊安全的架構中,**機密性(Confidentiality)確保敏感資訊不被未經授權的第三方獲取。當駭客透過社交工程(Social Engineering)手法「非法取得」電子藏書與會員個資時,原本應受保護的私密數據已遭外洩,這顯然破壞了機密性。而完整性(Integrity)**則強調資料在儲存與傳輸過程中應保持精確與完整,不被擅自竄改。題目中提到「部分資料被駭客刪除」,這種未經授權的內容變動,直接導致了資料的不完整與不可信,因此完整性受到損害。雖然資料缺失也會影響可用性(Availability),但在本題的多重情境下,「非法存取」與「刪除改動」分別精準對應了機密性與完整性的核心定義。
▼ 還有更多解析內容