阿摩線上測驗 登入

試題詳解

試卷:109年 - 109 中級資訊安全工程師能力鑑定:資訊安全防護實務#90128 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:109年 - 109 中級資訊安全工程師能力鑑定:資訊安全防護實務#90128

年份:109年

科目:iPAS◆資訊安全防護實務◆中級

12. 物聯網是當前應用發展最快速的科技之一,為確保國內相關產品的資 訊安全,經濟部工業局規劃從:實體安全、系統安全、通訊安全、身 分鑑別與授權機制安全、及隱私保護等五個安全構面,參照國際物聯 網相關資安標準/規範,制訂物聯網資安環境標準以推升國內資安產業 自主研發能量,建立國內穩定且安全的產業發展環境。以影像監控系 統資安標準為例,下列何者「不」是引用開放網頁應用程式安全計畫 ( Open Web Application Security Project, OWASP )的規範項目?
(A) 實體安全要求出廠產品之實體埠必須具備安全管控
(B) 產品硬體設計須具備異常狀態之警示機制
(C) 敏感性資料傳輸之通訊安全必須使用 FIPS 140-2 所核可之加密演 算法,以確保機密性
(D) 身分鑑別機制要求,在透過管理介面存取產品資源前,須透過具 備防止重送攻擊之身分鑑別機制
正確答案:登入後查看