統測
115年
[工程與管理類] 專業科目(2)
第 13 題
下列何者不是增進資訊安全的手段?
- A 設置防火牆設備
- B 安裝、更新防毒軟體
- C 專案成員使用同一組帳號、密碼
- D 更新作業系統、應用程式的修補程式
思路引導 VIP
如果系統發生資料被竄改或外洩的意外,管理者需要透過稽核紀錄追查是「哪一位成員」執行的操作,這時如果多人共用登入資訊,在追查責任時會遇到什麼問題?
🤖
AI 詳解
AI 專屬家教
太棒了,你的判斷非常精準!
帳號管理與不可否認性
在資訊安全管理中,**「一人一帳號」**是落實身份驗證(Authentication)與權限控管的基本原則。若專案成員共用同一組帳號密碼,系統日誌(System Log)將無法追蹤具體操作者,破壞了資安的核心要素——**不可否認性(Non-repudiation)**與責任歸屬,反而會大幅提高資安風險。相對地,防火牆、防毒軟體與系統修補程式更新(Patch update),都是維護網路與主機防禦的標準措施。
▼ 還有更多解析內容