所屬科目:北水◆資訊處理(硬體)(一)
1. 將大量的微型電子元件(如電晶體、電阻、電容等)整合在一塊極小的半導體 晶片(通常是矽)上的技術稱為: (A)中央處理單元 (B)積體電路 (C)記憶體 (D)硬碟。
2. 計算機之各種硬體元件中,以下那一單元的運行速度最快? (A)輸出單元 (B)CPU (C)硬碟 (D)記憶單元。
3. 有關電腦系統的描述,那一項是錯的? (A)程式執行時,程式機器碼必須載入主記憶中 (B)控制單元負責指令解碼 (C)除法運算在 ALU 中執行 (D)指令的執行結果會直接存回主記憶。
4. 以下何者不屬於計算機的軟體架構? (A)人機介面 (B)中央處理器 (C)資料庫系統 (D)程式安裝精靈。
5. 計算機的硬體架構中,用來和使用者溝通的裝置為何? (A)CPU (B)輸出入裝置 (C)記憶體 (D) 控制單元。
6. 小型的電腦系統中的 CPU 中不包含 (A)控制單元 (B)記憶暫存器 (C)ALU (D)輔助記憶體。
7. 檢查程式碼的語法正確是那一個軟體的工作? (A)作業系統 (B) 資料庫系統 (C)編譯器 (D)中央處理器。
8. 固態硬碟(SSD, Solid State Drive)通常用何種記憶體來製作? (A)DRAM (B)ROM (C)SRAM (D)快閃記憶體。
9. 下列哪種中文字字型放大時最容易產生鋸齒狀? (A)點矩陣字型(Bitmap font) (B)向量字型(Vector font) (C)外框字型(Outline font) (D) 縮放字型(Scalable font)。
10. 下列何者屬於不屬於應用軟體? (A)訂單處理軟體 (B)作業系統 (C)薪資處理系統 (D)差勤系統。
11. 下列何種程式語言使用時要先編譯: (A)JavaScript (B)Go (C)Python (D)PHP。
12. 下列何者不是作業系統? (A)Windows 11 (B) Microsoft Edge (C)Linux (D) MS-DOS。
13. 下列敘述何種是錯的? (A)C#程式不必編譯成機器語言就可執行 (B)C++是一種高階語言 (C)高階語言的可讀性較機器語言高 (D)高階語言的執行速度較機器語言慢。
14. 1ZBytes 的記憶體容量是 2 y Bytes,y=? (A)10 (B)18 (C)21 (D)40(E)一律給分。
15. 位址匯流排共有 16 條位址線,則這個電腦系統的主記憶體會多大? (A)4Kbytes (B)64Kbytes (C)1GBytes (D)100MBytes。
16. 以下何種影像檔格式儲存不是社群媒體裡常見的小動畫檔? (A)GIF (B)MP4 (C) WebP (D) TIFF
17. 電腦系統在接收到輸入資料後,必須在極短且確定的時間限制(Deadline)內 完成運算,並給予回應的運作模式叫做 (A)分時處理 (B)即時處理 (C)連線處理 (D)批次處理。
18. 作業系統中的各個模組中,哪一項是開機時(boot)最早被載入記憶體內的? (A)核心(kernel) (B)編譯器軟體 (C)庫存管理 (D)網路管理。
19. 下列哪一項不是先進決策支援的人工智慧系統核心: (A) 檢索增強生成 (RAG) 技術 (B) 代理型架構 (Agentic Workflow) (C) 專家系統 (D) 數位孿生。
20. 將相關資料收集起來,於特定時間一起處理的作業模式叫做 (A)分時處理 (B)即時處理 (C)連線處理 (D)批次處理。
21. A、B、C 三個數字分別以 8 進位、10 進位及 16 進位表示,其值分別為 A=(24.4)8; B=(21.2)10;C=(18.8)16,則 A、B、C 三個數字的大小關係為 (A)A>B>C (B)B>C>A (C)C>A>B (D)C>B>A。
22. 每個程序(Process)可包含多個執行序(Thread),以下哪一項是程式碼執行時儲 存運算過程需要的暫存資料的執行序? (A)Register (B)Core (C)Code (D)Stack。
23. 基於以下何種樹狀結構常用於加速資料庫管理系統(Database management system)檢索功能? (A)二元樹(binary tree) (B)左派樹(leftist tree) (C)高度平衡樹(AVL tree) (D)B-樹 (B-tree)。
24. 以下何種拓樸(topology)方式,在其中某一節點發生故障時網路無法運作: (A)匯流排(Bus) (B)星狀(Star) (C)網狀(Mesh) (D)環狀(Ring)。
25. 透過加密演算法和共識機制建立之去中心化分散式帳本技術稱為 (A) 比特幣 (B) 狗狗幣 (C) 區塊鍊 (D) 數位簽章。
26. 在資料庫系統中,負責管理與維護資料庫,並確保存取權限與資料完整性的專 業人員稱為什麼? (A) 系統分析師 (B) 系統設計師 (C) 資料庫管理員 (D) 終端使用者。
27. 關聯式資料庫管理系統提供甚麼功能來減少資料重複並避免更新異常? (A) 索引化 (B) 備份 (C) 正規化 (D) 雜湊化。
28. 在實體關係圖(ER Diagram)中,矩形通常代表什麼? (A) 實體 (B) 屬性 (C) 關係 (D) 鍵值。
29. 在網頁開發中,哪一個語言主要負責網頁的「結構與內容」? (A) HTML (B) CSS (C) JavaScript (D) PHP。
30. 為了提升網頁的「無障礙性」(Accessibility),圖片標籤應該加入哪一個屬性 來描述圖片內容? (A) src (B) id (C) class (D) alt。
31. 所謂的「預設用途」(Affordance)的人機介面設計指的是什麼? (A) 產品的市場售價 (B) 物品的外觀特徵能直覺提示使用者如何操作 (C) 軟體執行的速度快慢 (D) 使用者手冊的詳細程度。
32. 介面設計中常提到的「一致性」(Consistency) 是為了達到什麼目的? (A) 增加視覺的複雜度 (B) 減少使用者的學習成本,讓操作經驗可以類推 (C) 讓每個頁面看起來完全一模一樣,不論功能 (D) 提高圖片的解析度。
33. 資訊安全管理中常提到的「非否定性」(Non-repudiation)是指什麼? (A) 資料在傳輸過程中不會被截聽 (B) 確保傳送者事後無法否認其傳送過該訊息的行為 (C) 資料庫系統不會發生當機 (D) 使用者無法修改自己的密碼。
34. 企業為了防範資料因硬體損毀或勒索軟體攻擊而遺失,最基本的「3-2-1 備份 原則」中,其中的「1」是指什麼? (A) 至少 1 個備份檔案 (B) 至少 1 種備份媒體 (C) 至少 1 份備份要存放於異地(離線或雲端) (D) 每 1 小時備份一次。
35. 在資料分級管理中,將資料區分為「公開」、「內部使用」、「機密」,其主 要目的是什麼? (A) 增加員工的工作量 (B) 讓資料夾分類更整齊 (C) 依據資料的重要性投入相對應的保護成本與權限管控 (D) 為了符合政府的稅務法規。
36. 「社交工程」(Social Engineering)攻擊主要是利用哪一個環節的漏洞來獲 取資料? (A) 防火牆的規則設定 (B) 作業系統的程式漏洞 (C) 人性的弱點(如好奇、恐懼或信任) (D) 加密演算法的數學缺陷。
37. 下列哪一項資料屬於個資法定義中的「敏感性個資」(特種個資),原則上不 得蒐集、處理或利用? (A) 姓名與電話 (B) 性傾向、醫療紀錄、基因與犯罪前科 (C) 出生年月日 (D) 電子郵件地址。
38. 個資法保障當事人擁有五項權利,下列哪一項「不屬於」當事人的權利? (A) 請求查詢或閱覽 (B) 請求補充或更正 (C) 請求刪除 (D) 請求對資料進行加密後再回傳給自己。
39. 所謂「去識別化」(De-identification)處理,是指將資料進行何種處理? (A) 把資料夾加密 (B) 透過技術手段使資料無法直接或間接識別出特定個人 (C) 更改檔案名稱 (D) 將資料備份到國外伺服器。
40. 以下 SQL 語言中,哪一組屬於「資料定義語言(DDL)」的指令: (A) SELECT,UPDATE (B) INSERT,DELETE (C) CREATE, ALTER (D) GRANT, REVOKE。
41. 關於「企業資源規劃系統(ERP)」的實施,下列哪一個觀念最為關鍵且困難? (A) 硬體伺服器的規格提升 (B) 企業流程再造 (Business Process Reengineering, BPR) (C) 程式碼的撰寫速度 (D) 備份系統的頻率。
42. 在 IT 治理(IT Governance)架構中,哪一個框架最常用於確保 IT 活動與業 務目標一致,並管理風險與資源? (A) ITIL (IT Infrastructure Library) (B) COBIT (Control Objectives for Information and Related Technologies) (C) ISO 27001 (D) CMMI (Capability Maturity Model Integration)。
43. 所謂的「牛鞭效應(Bullwhip Effect)」在供應鏈管理中,通常是透過何種資 訊手段來解決? (A) 增加各節點的庫存安全水位 (B) 實施資訊分享機制(如 VMI 或 EDI) (C) 提高產品銷售價格 (D) 減少供應商的數量。
44. 在實施「多層次防禦(Defense in Depth)」架構時,下列哪一項技術主要用 於防止「橫向移動(Lateral Movement)」? (A) 邊界防火牆(Perimeter Firewall) (B) 虛擬私有網路(VPN) (C) 入侵偵測系統(IDS) (D) 微斷點隔離(Micro-segmentation)。
45. 關於「零信任(Zero Trust)」架構的核心原則,下列敘述何者正確? (A) 只要在內網(Intranet)內,所有流量皆視為安全 (B) 主要依賴更強大的單一密碼驗證 (C) 預設不信任任何存取請求,無論其來源為何 (D) 僅適用於雲端環境,不適用於地端資料中心。
46. 在公鑰程式(PKI)架構中,若 A 要傳送一份「具有不可否認性(Nonrepudiation)」的加密文件給 B,A 應該使用什麼進行數位簽章? (A) A 的公鑰 (B) A 的私鑰 (C) B 的公鑰 (D) B 的私鑰。
47. 在 GDPR(歐盟一般資料保護規範)中,當企業發生嚴重個人資料外洩時,必須 在得知後的幾小時內通報監管機構? (A) 24 小時 (B) 48 小時 (C) 72 小時 (D) 7 天。
48.根據 OWASP Top 10,若網頁程式未對使用者輸入進行過濾,導致惡意指令被送 入後端資料庫執行,這屬於哪一類威脅? (A) 注入攻擊 (Injection) (B) 破壞身分驗證 (Broken Authentication) (C) 敏感資料外洩 (Sensitive Data Exposure) (D) 跨站腳本攻擊 (XSS)。
49. 在滲透測試中,有一種技術稱為「跨站請求偽造(CSRF)」,其核心攻擊原理 為何? (A) 竊取使用者的 Cookie 內容 (B) 利用使用者的登入狀態,誘使其瀏覽器發出未經授權的請求 (C) 直接破解伺服器的管理員密碼 (D) 癱瘓目標網站的頻寬。
50. 所謂的「供應鏈攻擊(Supply Chain Attack)」,例如 SolarWinds 事件,其 攻擊路徑主要是? (A) 直接攻擊目標企業的防火牆 (B) 透過偽造的電子郵件騙取員工帳號 (C) 滲透軟體供應商,在合法更新檔中植入後門 (D) 物理性破壞資料中心的伺服器。