免費開始練習
統測 115年 [工程與管理類] 專業科目(2)

第 13 題

下列何者不是增進資訊安全的手段?
  • A 設置防火牆設備
  • B 安裝、更新防毒軟體
  • C 專案成員使用同一組帳號、密碼
  • D 更新作業系統、應用程式的修補程式

思路引導 VIP

如果系統發生資料被竄改或外洩的意外,管理者需要透過稽核紀錄追查是「哪一位成員」執行的操作,這時如果多人共用登入資訊,在追查責任時會遇到什麼問題?

🤖
AI 詳解 AI 專屬家教

太棒了,你的判斷非常精準!

帳號管理與不可否認性

在資訊安全管理中,**「一人一帳號」**是落實身份驗證(Authentication)與權限控管的基本原則。若專案成員共用同一組帳號密碼,系統日誌(System Log)將無法追蹤具體操作者,破壞了資安的核心要素——**不可否認性(Non-repudiation)**與責任歸屬,反而會大幅提高資安風險。相對地,防火牆、防毒軟體與系統修補程式更新(Patch update),都是維護網路與主機防禦的標準措施。

▼ 還有更多解析內容

🏷️ 相關主題

資訊科技與網路應用
查看更多「[工程與管理類] 專業科目(2)」的主題分類考古題