
代號:
頁次:
-
乙、測驗題部分:(50 分) 代號:5202
本測驗試題為單一選擇題,請選出一個正確或最適當的答案,複選作答者,該題不予計分。
共25題,每題2分,須用2B鉛筆在試卡上依題號清楚劃記,於本試題或申論試卷上作答者,不予計分。
1對資料進行加密是要確保那一項的資安要求?
機密性(Confidentiality)完整性(Integrity)
鑑別性(Authenticity)可用性(Availability)
2在實務應用上,使用公開金鑰密碼系統(Public Key Cryptosystem)的公鑰時,常用那一種方法來
確保公鑰的有效性(Validation)?
驗證該公鑰的憑證(Certificate)驗證該公鑰的雜湊值(Hashed Value)
測試該公鑰的亂度(Randomness)測試該公鑰的加密(Encryption)功能
3為避免使用 SQL 結構化查詢語言(Structured Query Language)而發生隱碼注入攻擊(SQLInjection
Attack)的防禦方法,下列敘述何者錯誤?
限制輸入字串的長度 排除輸入字串是否隱藏 SQL 指令
不以系統管理員的帳號連結資料庫 開啟防火牆或防毒軟體加以阻擋
4採用單一簽入(Single Sign-on)技術的系統登入方法,下列敘述何者錯誤?
使用者不須使用多組不同的帳號及通行密碼來分別登入多種應用系統
使用者只要登入一次,就可以使用該帳號授權使用的其他系統資源
若駭客竊取到使用者的帳號及通行密碼,仍無法取得該帳號授權使用的其他系統資源
可以有效簡化系統管理者對使用者的權限控管問題
5有關導入 ISO 27001 資訊安全管理系統(Information Security Management System,簡稱 ISMS)的
標準驗證,營運持續管理程序書是屬於那一階文件?
第一階 第二階 第三階 第四階
6利用 Ping 指令進行 Ping of Death 攻擊,主要源自於下列那一項網路協定的安全弱點?
TCP(Transmission Control Protocol)
UDP(User Datagram Protocol)
ICMP(Internet Control Management Protocol)
SMTP(Simple Mail Transfer Protocol)
7封包過濾防火牆(Packet Filter Firewall)是部署在 OSI(Open System Interconnection)七層模型中
的那一層?
應用層(Application Layer)交談層(Session Layer)
網路層(Network Layer)資料連接層(Data Link Layer)
8依據 OSI(Open System Interconnection)定義的七層模型,路由器(Router)是部署在那一層?
網路層(Network Layer)傳輸層(Transport Layer)
應用層(Application Layer)交談層(Session Layer)