刑事警察人員 115 年網路與資訊安全考古題(共 4 題) 資料來源:考選部歷屆試題|法律人 LawPlayer 整理 https://lawplayer.com/exam/criminal-police/115-%E7%B6%B2%E8%B7%AF%E8%88%87%E8%B3%87%E8%A8%8A%E5%AE%89%E5%85%A8 第 1 題 請回答下列有關雜湊函數與生日攻擊之問題: ㈠雜湊函數(Cryptographic Hash Functions)有那些應用?一個理想的 Cryptographic Hash Function 必須具備那些關鍵特性?說明其理由並 舉例。(10 分) ㈡詳細說明什麼是生日攻擊(Birthday Attack)?Birthday Attack 對於網 路資訊應用帶來什麼資安威脅?請舉例說明之。(15 分) 第 2 題 請回答下列有關網路安全偵察以及協定攻擊之問題: ㈠何謂網路安全偵察(Cybersecurity Reconnaissance)?被動偵查與主動 偵查之差異為何?請詳細說明並舉例。(10 分) ㈡何謂網路協定攻擊(Network Protocol Attack)?網路協定攻擊有那些 常見的攻擊方法?舉例說明有那些防禦策略?(15 分) 第 3 題 使用公共Wi-Fi 傳送機敏資料會帶來資安風險,例如:遭受邪惡孿生(Evil Twin)攻擊。 ㈠何謂Evil Twin 攻擊?Evil Twin 攻擊有那些資安威脅?舉例說明之。 (10 分) ㈡何謂保護無線網路的安全協定(Wi-Fi Protected Access, WPA)?WPA 及其相關的標準實現了那三項安全特性,以解決使用網路遭遇到的安 全問題?詳細說明之。(15 分) 第 4 題 資安事件之處理與應變,需要遵循國家相關的法規,以及國際標準。 ㈠有關資安事件之通報與應變,我國是依據那部法律,訂定什麼辦法加 以規範?並說明其對於資安事件如何分級,以及通報內容應包括之項 目。(10 分) ㈡ISO/IEC 27035 事件管理生命週期(Incident Management Lifecycle)的 目的為何?透過遵循事件管理生命週期會有那些優勢?(15 分) 題目為考試當年公告版本,實務標準請以現行規範為準。