109年 司法特考 三等 檢察事務官電子資訊組 資通安全 試卷

pdf
113.57 KB
1 頁
windows10
侵權投訴
加載中. ..
PDF
1
09
年公務人員特種考試司法人員、法務部
調查局調查人員國家安全局國家安全情報
考試別
司法人員
三等考試
檢察事務官電子資訊組
資通安全
考試時間
2
小時
座號
禁止使用電子計算器。
本科目除專門名詞或數理公式外,應使用本國文字作答。
代號
頁次
1
1
一、資料隱碼SQLInjection仍是至今常見的網路攻擊此攻擊包含很多種
手法,請回答下列問題:
請說明顛覆邏輯Subverting Logic)以及盲目注入(Blind Injection
兩種手法的意義。15分)
參數化查詢(Parameterized Query)是公認防 SQL Injection 攻擊的
有效方法,請說明其防禦原理。10分)
二、SSLSecureSocketLayer非常要的際網安全回答
SSL 的工作原理為何?請詳細說明之。10分)
請解釋何謂 SSLVPNVirtual Private Network?和 IPsec VPN 相比
其優缺點為何?(10分)
現今網站多採用 SSL 協定此對資通安全管理造成那些安全威脅?試
申論之。5分)
三、資料外洩防護Data Loss Prevention / Data Leak Prevention, DLP是近年
來受到重視的資訊安全議題,請問
DLP 的意義為何?請詳細說明。5分)
實現 DLP 的技術有那些?請詳細說明。10分)
請比較 DLP DRMDigital Right Management功能的異10分)
四、數位鑑識Digital Forensics是網路安全防禦的重要手段之請回答
何謂數位鑑識?請詳細說明其意義,然後列出並解釋從事數位鑑識時
該遵循那些原則?15分)
電腦犯罪者為了避免被偵測,常會採取反鑑識作為。反鑑識的方法可
分為幾類?請各舉例說明之。10分)
收藏 ⬇️ 下載