
代號:20250
頁次:4
-
4
 
 
19 Microsoft Office CVE-2019-1111 發布的訊息摘要如下:An attacker can leverage this issue to execute 
arbitrary code in the context of the current user.  請問此訊息有何安全上的威脅? 
上述訊息說明為一種病毒程式,可感染 Office 軟體 
這是一種專門勒索 Office 的程式 
只要有上述 CVE 涵蓋的 Office 版本,打開 Office 文件,可能被安裝後門 
只要不上網,就不用擔心上述安全風險 
20 在4G/5G 網路中,使用者拿著手機 M到國外(例如,A國)的網路 N漫遊,N會請 M的家網
路(Home Network)驗證(Authenticate,又稱認證)M所提供的資料,才允許 M使用 N的設備
與服務,請問 M向N提出服務連線時,至少需提供什麼資料,以進行驗證? 
International Mobile Subscriber Identity(IMSI) 
International Mobile Equipment Identity(IMEI) 
含行動裝置國家代碼(Mobile Country Code)之手機號碼 
以上三選項的陳述項目都需要 
21 線上信用卡付款若採用安全電子交易 SET(Secure Electronic Transaction),其安全需求大致上有
五項,下列何者不是這五項安全需求之一? 
交易資料的機密性(Confidentiality) 交易資料的完整性(Integrity) 
身分鑑別(Authentication) 交易資料的合法性(Validity) 
22 頻域(Frequency Domain)藏入法的數位浮水印技術(Digital Watermarking),通常是先將被保
護之創作品的影像,利用離散餘弦轉換(Discrete Cosine Transformation)或小波轉換(Wavelet 
Transformation)轉至頻域中,其次,再以頻域係數將浮水印(Watermark)隱藏在何處? 
低頻部分 
高頻部分 
任意挑選的頻率,但須記載,以便後續驗證 
間隔式地挑選的頻率 
23 當使用者分別給予一個 ElGamal 加密演算法兩個明文,P1 和P2,而 P1=P2;在使用相同 ElGamal
演算法細節與相同金鑰條件下,分別產生密文 E1 和E2。其次,使用者又將 P1 和P2 分別輸入到
RSA 加密演算法,在 RSA 相同演算法細節與金鑰條件下,分別產生密文 R1 和R2,請問下列選
項何者正確? 
E1=E2且R1≠R2  E1≠E2 且R1=R2 E1=E2且R1=R2  E1≠E2 且R1≠R2 
24 Alice 和Bob 欲進行安全通訊,首先雙方各自選擇一個亂數當私鑰(Private Key),再各自依其
私鑰產生一公鑰(Public Key),然後傳送該公鑰給對方,由接收方配合自己的私鑰產生一個加
密金鑰,請問在此之後,Alice 和Bob 各自傳送訊息給對方的加/解密方式是: 
非對稱式 對稱式 雜湊方式 半對稱式 
25 手機 M和基地台 B之間所建立的存取層(Access Stratum)無線連線會產生二金鑰,一金鑰從事
M和B之間所傳遞訊息 P之加/解密,另一金鑰的任務為: 
P的完整性驗證(Integrity Checking) 
偵測駭客(Hacker)重送 P所引發之重送攻擊(Replay Attack) 
建立 M和B之間的 IPSec 通道 
建立 M和B之間的虛擬私有網路(Virtual Private Network, VPN)