阿摩線上測驗 登入

申論題資訊

試卷:114年 - 114 身心障礙特種考試_三等_資訊處理:資訊管理#126618
科目:資訊管理
年份:114年
排序:0

題組內容

二、試回答下列有關資訊安全問題:

申論題內容

(一)請說明何謂勒索軟體(Ransomware)?(5 分)何謂 SQL 資料隱碼攻擊(SQL injection attack)?(5 分)

詳解 (共 1 筆)

詳解 提供者:William Yuan
勒索病毒 Ransomware:
屬於木馬、蠕蟲與病毒的混合惡意程式,攻擊者將被受害者裝置中的檔案鎖定,必須在支付贖金才能解鎖,透過破壞可用性來勒索錢財。隨著CryptoLocker流行,加密型勒索軟體成為主流,以非對稱加密技術將被害者的檔案加密,要獲得解密金鑰必須加密貨幣支付贖金,估計贖金達300萬美金。
 
SQL注入攻擊 SQL Injection:
又稱SQL隱碼攻擊,發生於應用程式之資料庫的安全漏洞。攻擊者在連結資料庫的表單中,加入具有SQL語法特殊用法,破壞原本連接資料庫SQL語法,使得資料庫出現異常,甚至可以偽造成授權使用者或網站印出其他的會員資料。