
年公務人員特種考試警察人員、一般警察人員、國家安全局國家安全情報
人員考試及
112
年特種考試交通事業鐵路人員、退除役軍人轉任公務人員考試試題
考 試 別
一般警察人員考試
等 別
三等考試
類科組別
警察資訊管理人員
科 目
網路安全與資訊倫理
考試時間
2小時 座號:
※注意:
禁止使用電子計算器。
不必抄題,作答時請將試題題號及答案依照順序寫在試卷上,於本試題上作答者,不予計分。
本科目除專門名詞或數理公式外,應使用本國文字作答。
代號:
頁次:
-
一、請說明如何利用數位憑證與數位簽章來設計一個網路使用者身分認證
機制。(20 分)
二、政府組態基準(Government Configuration Baseline,簡稱 GCB)目的在
於規範資通訊設備之一致性安全設定(如:密碼長度、更新期限等),以
避免成為駭客入侵管道,請說明政府組態基準導入前的準備工作項目有
那些?(20 分)
三、在資安健診中,要如何確認使用者電腦或伺服器主機是否遭植入惡意程
式?請說明建議檢查的項目及流程。(20 分)
四、請說明資安事件處理生命週期中可分成那些階段?並說明每個階段的
具體工作內容。(20 分)
五、臺灣個人資料保護與管理制度規範(Taiwan Personal Information
Protection and Administration System, TPIPAS)是基於我國個人資料保護
法以「計畫-執行-檢查-行動(Plan-Do-Check-Act)」方法論,建立一
套將個人資料保護與事業營運連結之系統化管理制度,請說明「計畫-
執行-檢查-行動」的具體施行內容。(20 分)