阿摩線上測驗 登入

試題詳解

試卷:110年 - 110 中級資訊安全工程師能力鑑定試題:資訊安全防護實務#104035 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:110年 - 110 中級資訊安全工程師能力鑑定試題:資訊安全防護實務#104035

年份:110年

科目:iPAS◆資訊安全防護實務◆中級

12. 關於網站應用程式之資料安全性,下列敘述何者正確?
(A) 網站應用程式所使用之安全傳輸協定(HTTPS),目前最新版加 密層協議為透過SSL 3.0實作
(B) HTTPS協議需透過金鑰交換機制(如:RSA非對稱加密演算 法)取得用於加密資料之密鑰(如:AES對稱加密演算法)以確 保傳輸效能
(C) HTTPS協議僅可保護應用程式傳送之資料內容,攻擊者仍可透 過竊聽攻擊(Sniffing Attack)獲取未加密之表頭資訊(HTTP Header)
(D) 使用者密碼若透過HTTPS協議傳送,即可保護其不受攻擊者竊 聽,因此可明文儲存於網站應用程式資料庫中 
正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#6179880
未解鎖
(A)最新版本:TLS 1.3 (B)非...
(共 171 字,隱藏中)
前往觀看
6
0

私人筆記 (共 1 筆)

私人筆記#6771338
未解鎖
確答案是 (B) HTTPS 協議需透...
(共 871 字,隱藏中)
前往觀看
1
0