刑事警察人員 107 年網路與資訊安全考古題(共 4 題) 資料來源:考選部歷屆試題|法律人 LawPlayer 整理 https://lawplayer.com/exam/criminal-police/107-%E7%B6%B2%E8%B7%AF%E8%88%87%E8%B3%87%E8%A8%8A%E5%AE%89%E5%85%A8 第 1 題 Alice 將明文檔案切成大小相等的N 個區塊(P1, P2, …, PN),她用對稱加密演算法, 以CBC(Cipher Block Chaining)mode 進行加密,得到輸出密文(C1, C2, …, CN)並 傳送給Bob。 ㈠假如在加密前,P1 有一個位元錯誤,則此錯誤會傳導影響到加密後的那些密文區 塊?又,此錯誤會影響到Bob 解密後的那些明文區塊?(15 分) ㈡假如在傳輸過程中,C1 有一個位元錯誤,則Bob 解密後會有那些明文區塊是錯誤 的?(10 分) 第 2 題 HTTPS(Hypertext Transfer Protocol Secure)是常用於client-server 架構的協定。 ㈠HTTPS 如何確保通訊安全?(10 分) ㈡詳細說明使用HTTPS 時,瀏覽器(Web browser)與伺服器(Web server)之間有 那些通訊內容會被加密?(15 分) 第 3 題 無線傳輸(wireless transmission)有那些主要的安全威脅(security threats)?對於這 些安全威脅有什麼解決對策?(25 分) 第 4 題 在資安事件處理程序中,偵測階段(detection)的目的是找出潛在安全事件的跡象。 ㈠那些資訊來源有助於偵測階段的工作?(15 分) ㈡如果事件的受害系統有整合外部提供的雲端服務,偵測工作可能會有那些問題? (10 分) 題目為考試當年公告版本,實務標準請以現行規範為準。