所屬科目:網路安全與資訊倫理
一、請說明 SSL/TLS(Secure Sockets Layer/Transport Layer Security)協定在網路通訊中所扮演的角色,其主要功能有那些?並以 HTTPS 為例,說明 SSL/TLS 如何保護使用者與伺服器之間的資料傳輸安全。 (25 分)
二、開放授權協定(OAuth)被廣泛應用於第三方應用程式的授權與存取控制機制中。請說明開放授權協定的基本運作原理,並分析其在實作上可能遭遇的安全風險並提出可行的保護措施。 (25 分)
三、請以我國「個人資料保護法」與歐盟「一般資料保護規則」 (General Data Protection Regulation, GDPR)的觀點,比較兩者在「取得使用者同意」與「資料跨境傳輸」的規範差異。(25 分)
四、隨著人工智慧在商業、醫療與司法系統的廣泛應用,其決策透明性與倫理責任引發爭議。請討論使用人工智慧進行自動化決策時,資訊倫理上應考慮那些原則?若人工智慧系統造成錯誤決策與損害,應由誰承擔責任?請從法律與倫理觀點分析。(25 分)