刑事警察人員 115 年網路與資訊安全考古題
題目為考試當年公告版本,實務標準請以現行規範為準。
請回答下列有關雜湊函數與生日攻擊之問題: ㈠雜湊函數(Cryptographic Hash Functions)有那些應用?一個理想的 Cryptographic Hash Function 必須具備那些關鍵特性?說明其理由並 舉例。(10 分) ㈡詳細說明什麼是生日攻擊(Birthday Attack)?Birthday Attack 對於網 路資訊應用帶來什麼資安威脅?請舉例說明之。(15 分)
請回答下列有關網路安全偵察以及協定攻擊之問題: ㈠何謂網路安全偵察(Cybersecurity Reconnaissance)?被動偵查與主動 偵查之差異為何?請詳細說明並舉例。(10 分) ㈡何謂網路協定攻擊(Network Protocol Attack)?網路協定攻擊有那些 常見的攻擊方法?舉例說明有那些防禦策略?(15 分)
使用公共Wi-Fi 傳送機敏資料會帶來資安風險,例如:遭受邪惡孿生(Evil Twin)攻擊。 ㈠何謂Evil Twin 攻擊?Evil Twin 攻擊有那些資安威脅?舉例說明之。 (10 分) ㈡何謂保護無線網路的安全協定(Wi-Fi Protected Access, WPA)?WPA 及其相關的標準實現了那三項安全特性,以解決使用網路遭遇到的安 全問題?詳細說明之。(15 分)
資安事件之處理與應變,需要遵循國家相關的法規,以及國際標準。 ㈠有關資安事件之通報與應變,我國是依據那部法律,訂定什麼辦法加 以規範?並說明其對於資安事件如何分級,以及通報內容應包括之項 目。(10 分) ㈡ISO/IEC 27035 事件管理生命週期(Incident Management Lifecycle)的 目的為何?透過遵循事件管理生命週期會有那些優勢?(15 分)