如果被竞争对手访问了计算机文件中敏感的运营信息,那么公司将会遭受重大损失。下面的控制手段中最能有效避免这种损失的是( )。

2023-08-23

A.控制文件的处理,加密数据文件
B.加密数据文件,并经常更换密码
C.主密钥和辅助密钥的完整性检查,加密数据文件
D.主密钥和辅助密钥的完整性检查,并经常更换密码

参考答案:B

加密限制了入侵者理解和使用数据的能力,经常变化密码通常可以限制对文件进行非授权访问。选项A不正确,因为控制文件处理不仅仅局限于计算机文件。选项B更加完整,手工维护的文件也应该受到保护。选项C和D不正确,密钥完整性检查不是访问控制,密钥完整性检查是防止更新流程产生不正确密钥。从加密和密码的角度来看,这两个选项都是不完整的。

相关推荐