阿摩線上測驗 登入

試題詳解

試卷:114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127 | 科目:iPAS◆資訊安全管理概論◆初級

試卷資訊

試卷名稱:114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127

年份:114年

科目:iPAS◆資訊安全管理概論◆初級

35. 信任運算基礎(Trusted Computing Base,TCB)是指系統內 所有對安全性至關重要的硬體、軟體與控制機制,這些組件 的正確性與完整性決定了系統的整體安全性。關於 TCB 的 設計原則,下列敘述何者最「不」適切?
(A) 完整性保護(Integrity Protection):TCB 內的關鍵組 件應該受到完整性驗證(如 TPM、數位簽章),確保 未被竄改
(B) 高安全性(High Security):將所有安全相關應用程 式都納入 TCB
(C) 最小權限原則(Least Privilege):TCB 內的組件應只 擁有執行必要功能的最低權限,避免濫用
(D) 最小 TCB(Minimization):TCB 應該儘可能小,以 降低攻擊面並提升可信度

正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#6429832
未解鎖
(B) 高安全性(High Secur...
(共 906 字,隱藏中)
前往觀看
10
0