单选题

某公司员工小王被授权访问公司的财务系统进行日常记账工作。某天,小王利用自己的访问权限查看了公司高管的薪资信息。这种行为属于以下哪种安全威胁( )。

A
非法访问
B
授权侵犯
C
信息泄露
D
窃听
查看答案
答案
正确答案:B
解析
【内容考查】本题考查安全威胁中非法访问和授权侵犯的区别。【选项分析】A. 非法访问:指某一资源被某个非授权的人或非授权的方式使用。小王是被授权访问财务系统的,因此不属于非法访问。B. 授权侵犯:指被授权以某一目的使用某一系统或资源的某个人,却将此权限用于其他非授权的目的。小王被授权进行日常记账工作,但却查看了高管薪资信息,这超出了他的授权范围,属于授权侵犯。C. 信息泄露:指信息被泄露或透露给某个非授权的实体。虽然小王的行为可能导致信息泄露,但题目中并未提及他将信息透露给他人。D. 窃听:指用各种可能的合法或非法的手段窃取系统中的信息资源和敏感信息。小王是直接利用自己的权限查看信息,不属于窃听行为。因此,正确答案是B. 授权侵犯。这种行为也常被称为"内部攻击",是一种常见的安全威胁。
历年真题
资料下载

注册回到顶部

版权所有©环球网校All Rights Reserved