刑事警察人員 100 年網路與資訊安全考古題(共 4 題) 資料來源:考選部歷屆試題|法律人 LawPlayer 整理 https://lawplayer.com/exam/criminal-police/100-%E7%B6%B2%E8%B7%AF%E8%88%87%E8%B3%87%E8%A8%8A%E5%AE%89%E5%85%A8 第 1 題 請詳細說明下列專有名詞:(每小題5 分,共25 分) ㈠密碼學(Cryptology) ㈡區塊型密碼器(Block Cipher) ㈢雪崩效應(The Avalanche Effect) ㈣角色為基礎的允入控制(Role-Based Access Control, RBAC) ㈤非對稱式密碼器(Asymmetric Cipher) 第 2 題 公開金匙基礎建設(Public Key Infrastructure, PKI): ㈠什麼是PKI?PKI 如何運作?(10 分) ㈡憑證取消表(Certificate Revocation List, CRL)的功能為何?重要性為何?(5 分) ㈢列舉兩個PKI 可能應用之範疇。在應用上還有那些問題可能要考慮?(10 分) 第 3 題 虛擬私有網路(Virtual Private Network, VPN): ㈠什麼是VPN?在那些情況下我們可以應用它?(10 分) ㈡VPN 應用隧道(Tunneling)機制,解釋什麼是隧道機制?(5 分) ㈢什麼是IP-Sec(IP Security)VPN?簡單說明它的運作原理。(10 分) 第 4 題 風險管理(Risk Management): ㈠什麼是風險?請定義。(5 分) ㈡什麼是風險分析(Risk Analysis)?風險鑑識(Risk Identification)主要有兩種方 法,請說明之。(10 分) ㈢為什麼風險管理是資訊安全管理系統(Information Security Management System, ISMS)中很重要的一部分?(10 分) 題目為考試當年公告版本,實務標準請以現行規範為準。