高普考題庫
113 年 113年公務人員高等考試三級考試暨普通考試

資通安全概論

本卷皆為申論題,點「看答案與解析」查看擬答。

申論 1請說明何謂社交工程攻擊(Social Engineering Attack)?並詳述常見的社交工程攻擊方式及相對應的防護措施。(25 分)
申論 2請說明基於密碼學演算法的數位簽章(Digital Signature)具有那些學理特性?並詳述實務應用領域需要使用可信賴的憑證機構(CertificationAuthority, CA)依法簽發的憑證(Certificate)來製作數位簽章之原因?(25 分)
申論 3若網站系統設計不當,將可能遭受SQL 注入攻擊(SQLInjection)。請說明產生SQL 注入攻擊的可能原因,並詳述防禦SQL 注入攻擊的系統改善方案。(25 分)
申論 4請詳述至少兩種常用於防止洩露個人隱私或機敏資料的去識別化(De-identification)方法。(25 分)