刑事警察人員 99 年網路與資訊安全考古題(共 5 題) 資料來源:考選部歷屆試題|法律人 LawPlayer 整理 https://lawplayer.com/exam/criminal-police/99-%E7%B6%B2%E8%B7%AF%E8%88%87%E8%B3%87%E8%A8%8A%E5%AE%89%E5%85%A8 第 1 題 ITU-T 定義出OSI 之安全架構(Security Architecture for OSI),內容焦點在安全攻 擊(Security attack)、安全機制(Security mechanism)及安全服務(Security service)這三個面向。請就安全服務這一項,說明其將安全服務分成那幾大項,各 大項下特定細目安全服務有那些?(15 分) 第 2 題 在架設有防火牆(Firewall)之網路時: ㈠試說明有那三種運作型態或功能之防火牆(Types of Firewalls)及其運作方式為 何?(10 分) ㈡三種基本有防火牆之網路架構(Firewall configurations)為何,並請在其中說明在 該架構中,使用何種型態或功能之防火牆?(10 分) 第 3 題 有關IPSec(IP Security): ㈠何謂IPSec?其與SSL(Secure Socket Layer)差異為何?(10 分) ㈡IPSec 使用那兩種協定?另其內涵為何?(10 分) 第 4 題 有關公鑰系統之運作基礎: ㈠何謂數位憑證(Digital certificate),使用者A 與B 如何使用數位憑證作互相認 證?(5 分) ㈡數位憑證格式或內容,應包含那些項目?(5 分) ㈢憑證授權中心(Certificate authority)角色及其服務項目為何?(5 分) ㈣公鑰基礎架構(Public-Key Infrastructure)之內涵為何?(5 分) 第 5 題 試說明下列名詞之意義及內涵:(每小題5 分,共25 分) ㈠DSA(Digital Signature Algorithm) ㈡HMAC(Hashed Message Authentication Code) ㈢DH(Diffie-Hellman)key exchange ㈣MD5(Message-Digest algorithm 5) ㈤Kerberos protocol 題目為考試當年公告版本,實務標準請以現行規範為準。