阿摩線上測驗
登入
首頁
>
通訊與網路安全概要
>
110年 - 110 中華郵政股份有限公司_職階人員甄試試題_專業職(一)/資安與網路管理_專業科目(2):通訊與網路安全概要#100842
> 申論題
題組內容
第三題: 雙因素認證(Two-Factor Authentication, 2FA)方法被廣泛使用於網路服務登入流程中, 目前常見的 2FA 有使用一次性密碼產生器、利用電子郵件與利用簡訊等三種方式。請回答下 列問題:
(三)常見於登入頁面上的驗證碼測試(CAPTCHA)是否也和帳號/密碼組成雙因素認 證?請簡述原因。【5 分】
詳解 (共 3 筆)
Libra
詳解 #5367961
2022/03/05
驗證碼測試不是雙因素認證 CAPTCH...
(共 111 字,隱藏中)
前往觀看
一起撐住一起上榜
詳解 #7092897
2025/11/14
CAPTCHA 與雙因素認證(2FA)...
(共 485 字,隱藏中)
前往觀看
111郵專一,地特四資訊正取
詳解 #5109931
2021/09/24
不能,因為驗證碼測試只是測試是否為真人,...
(共 31 字,隱藏中)
前往觀看
相關申論題
(一)加解密過程中可能使用雜湊函數(Hash Function)。雜湊函數是有廣泛用途的一種 函數,但密碼學所使用的雜湊函數相較於一般的雜湊函數有何種額外條件要滿足? 【12 分】
#422367
(二)雜湊函數可與對稱式金鑰密碼法(symmetric-key cipher)結合來產生訊息驗證碼 (Message Authentication Code, MAC)。MAC 可否用來確認發送者的身分,也就 是實作資訊安全中的不可否認性(non-repudiation)?其理由為何?【6 分】
#422368
(三)雜湊函數還可與非對稱式金鑰密碼法(asymmetric-key cipher)結合來產生數位簽 章(Digital Signature)。請簡述接收者如何利用數位簽章來確認加密者身分。 【7 分】
#422369
(一)遭受勒索軟體攻擊事件,例如中油、台塑、力成半導體等,駭客集團的狩獵目標 已經逐漸轉向企業端,不僅僅是製造業領域而已,未來勢必針對營運損失影響性 大的目標為勒索對象。對此資安問題,資訊人(IT)有何省思?【4 分】
#422370
(二)(1)請簡述容錯式磁碟陣列(RAID, Redundant Array of Independent Disks)。【4 分】 (2) RAID 5 採用分散式奇偶校驗資料(disrributed parity)技術,具有何種容錯的能 力?【4 分】
#422371
(三)(1)何謂 Web Application Firewall(WAF)?【4 分】 (2)網站需要 WAF 嗎?【4 分】
#422372
(四)就網際網路傳輸層協定 TCP 與 UDP 而言,此兩種傳輸何者較可靠(reliable)?請 說明原因。【5 分】
#422373
(一)請寫出 HTTPS 協定之英文全名,並解釋 HTTPS 和 HTTP 之差異,以及和 SSL 的關係。【6 分】
#422374
(二)何謂單一登入(Single Sign-On,SSO)?使用單一登錄的好處有哪些?請以安全 性方面說明。【6 分】
#422375
(三)請說明 IPsec VPN 的作法。【6 分】
#422376
相關試卷
114年 - 114 中華郵政股份有限公司_職階人員甄試試題_專業職(一)/資安與網路管理:通訊與網路安全概要#126985
114年 · #126985
113年 - 113 中華郵政股份有限公司_職階人員資訊類科甄試試題_專業職(一)/資安與網路管理:通訊與網路安全概要#137966
113年 · #137966
113年 - 113-2 國營臺灣鐵路股份有限公司_從業人員甄試試題_第9階-事務員-資訊:網路通訊與資通安全概要#125630
113年 · #125630
111年 - 111 中華郵政股份有限公司_職階人員專業職(一)資訊類科甄試試題_專業職(一)/資安與網路管理:通訊與網路安全概要#111499
111年 · #111499
110年 - 110 中華郵政股份有限公司_職階人員甄試試題_專業職(一)/資安與網路管理_專業科目(2):通訊與網路安全概要#100842
110年 · #100842
108年 - 108 中華郵政股份有限公司_職階人員甄試_專業職(一)/資安與網路管理_專業科目(2):通訊與網路安全概要#75270
108年 · #75270
102年 - 102 桃園國際機場股份有限公司_從業人員甄試_營運管理 / 助理工程師-資訊:通訊與網路概論#90370
102年 · #90370