刑事警察人員 98 年網路與資訊安全考古題(共 5 題) 資料來源:考選部歷屆試題|法律人 LawPlayer 整理 https://lawplayer.com/exam/criminal-police/98-%E7%B6%B2%E8%B7%AF%E8%88%87%E8%B3%87%E8%A8%8A%E5%AE%89%E5%85%A8 第 1 題 某跨國企業公司,總部設在台北,總部架設網站提供對外服務,在美國、日本等地 之分公司需透過網際網路(Internet)與台北總部進行資料的安全傳輸。 ㈠請畫圖並詳細說明如何使該公司網站能提供對外服務且總部與分公司企業內部網 路又能進行資料的安全傳輸。(14 分) ㈡接題目㈠,台北總部內部有人事、業務、會計等部門,基於安全考量請說明如何 限制會計部門網路只能內部連結,不能對外連上網際網路,而人事、業務等部門 可以內部連結並使用網際網路。(6 分) 第 2 題 WEP(Wired Equivalent Privacy)為無線網路IEEE 802.11 常用加密方式。請說明 WEP 的加密機制及缺點。(20 分) 第 3 題 依國家資通安全通報應變作業綱要(98 年2 月5 日版),資安事件影響等級分為4 個級別,由重至輕分為「4 級」、「3 級」、「2 級」、「1 級」。 ㈠請概略說明 4 個級別區分。(8 分) ㈡以圖說明單位發現資安事件後,資安事件處理、通報與應變作業流程。(12 分) 第 4 題 網路安全除選擇一個強化的驗證演算法外,透過帳號密碼進行驗證為常見的控制機 制。 ㈠試舉出五種以上的強化密碼的方式。(10 分) ㈡何謂單一簽入,試說明其優缺點。(10 分) 第 5 題 請詳細說明以下專有名詞:(每小題5 分,共20 分) ㈠DDoS attacks(Distributed Denial of Service attacks) ㈡NIDS(Network Intrusion Detection System) ㈢Social Engineering attack ㈣自然人憑證 題目為考試當年公告版本,實務標準請以現行規範為準。