阿摩線上測驗
登入
首頁
>
高考三級◆資通安全概論
>
113年 - 113 高等考試_三級_資通安全:資通安全概論#121214
>
三、若網站系統設計不當,將可能遭受 SQL 注入攻擊(SQL Injection) 。請說明產生 SQL 注入攻擊的可能原因,並詳述防禦 SQL 注入攻擊的系統改善方案。(25 分)
其他申論題
三、請條列說明零信任架構的決策引擎之功能及其所包含的組件與組件功能各為何?(25 分)
#515933
四、請分別說明弱點掃描、滲透測試、源碼檢測的主要工作;並分別條列主 機弱掃常見的弱點與網頁弱掃常見的弱點。(25 分)
#515934
一、請說明何謂社交工程攻擊(Social Engineering Attack)?並詳述常見的社交工程攻擊方式及相對應的防護措施。(25 分)
#515935
二、請說明基於密碼學演算法的數位簽章(Digital Signature)具有那些學理 特性?並詳述實務應用領域需要使用可信賴的憑證機構(Certification Authority, CA)依法簽發的憑證(Certificate)來製作數位簽章之原因? (25 分)
#515936
四、請詳述至少兩種常用於防止洩露個人隱私或機敏資料的去識別化(De- identification)方法。(25 分)
#515938
(一)自然人憑證具備那些功能?並且依所述功能列舉可用於公部門的線上便民服務。(12 分)
#515939
(二)自然人憑證運用那些機制或技術,以達到(一)所列的功能?(13 分)
#515940
二、請回答下列問題: (一)區塊鏈的運作是如何達到不可竄改性、透明性以及安全性?(9 分)
#515941
(二)區塊鏈如何達到社會信任且可以自動化處理相關業務?(8 分)
#515942
(三)區塊鏈如何輔助無紙化公文之簽核作業?(8 分)
#515943