刑事警察人員 101 年網路與資訊安全考古題
跨年同科91-115
題目為考試當年公告版本,實務標準請以現行規範為準。
試題5 題
101 年申
第 1 題名詞解釋: ㈠X.509(5 分) ㈡時序攻擊法(Timing Attack)(5 分) ㈢蠕蟲(Worm)(5 分) ㈣隔離區(Demilitarized Zone, DMZ)(5 分)
101 年申
第 2 題根據統計,企業中資訊安全事故有80%是來自內部員工,因為資安事故無法完全由 技術面來解決,因此在管理面要有相對之資訊安全政策。請問: ㈠什麼是政策(Policy)?什麼是運作程序(Procedure)?兩者之不同處為何? (10 分) ㈡請列舉3 項資訊安全政策應考慮之重點,並詳細說明之。(10 分)
101 年申
第 3 題入侵偵測系統(Intrusion Detection System, IDS): ㈠什麼是主機型入侵偵測系統(Host-based Intrusion Detection System)?什麼是網 路型入侵偵測系統(Network-based Intrusion Detection System)?兩者有何不同? (10 分) ㈡什麼是誘捕系統(Honeypots)?裝置誘捕系統之2 個主要目的為何?(10 分)
101 年申
第 4 題交談金鑰(Session Key): ㈠什麼是交談金鑰?交談金鑰之特性為何?(10 分) ㈡交談金鑰的產生有2 個主要方法。一種是利用主金鑰(Master key);另一種是 利用金鑰交換(Key Exchange)(如:Diffie-Hellman 金鑰交換),請分別說明此 2 種方法之運作方式。(10 分)
101 年申
第 5 題串流加密(Stream Cipher): ㈠請問什麼是串流加密?串流加密通常在什麼情況下使用?(10 分) ㈡串流加密產生器(Stream Cipher Generator)在設計上有2 個需求,請詳述之。 (10 分)
同年其他科目101 · 13 卷