資訊管理與資通安全 申論題歷屆試題與參考架構

地方特考三等,民國 102~111 年共 10 份試卷、40 題,其中 40 題附參考答題架構。考這一科的類科:資訊處理。本頁列出歷年全部題目,參考架構只列開頭的「破題」,完整的答題架構、關鍵字與作答提醒請到站內查看。

▶ 看完整參考架構(資訊管理與資通安全)

111 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    密碼可以用來做身分認證,但是缺點是密碼太長容易忘記!比較新的認證方式是運用生物辨識技術:

    (一)何謂生物辨識技術?列舉至少五種生物辨識技術,並依安全性(Security)和方便性(Convenience)等級(假設分 3 級:優、良、普)做論述。(20 分)

    (二)目前手機的認證大部分是利用何種生物辨識技術?它有何優缺點?(5 分)

    (25 分)

    參考架構・破題

    密碼屬於「你知道什麼」,易忘、易被猜或外洩;生物辨識屬於「你是什麼」,以個人生理或行為特徵驗證身分。作答時先下定義,再逐項比較安全性與方便性,最後回到手機情境。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    電腦系統或網路設備在做資料傳輸時,為了減少資料重送次數,一般會利用錯誤更正碼技術做資料傳輸:

    (一)所謂漢明錯誤更正碼(Error Correction Code, ECC)是把 8 個位元的資料加入 4 個同位位元(Parity Bit)(假設偶同位) ,使其成為的 ECC 碼。詳細說明每個同位位元檢驗的位置。(10 分)

    (二)給定一個 8 位元的資料,10010010,它的 ECC 碼為何?(10 分)

    (三)若收到 111100110110,接收端如何更正錯誤?(5 分)

    (25 分)

    參考架構・破題

    漢明碼是在資料位元中間插入檢查位元,使接收端不只能偵測單一位元錯誤,還能算出錯誤位置並更正,減少重送。本題重點在同位位元位置與各自涵蓋範圍,再帶入數字演算。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    深度學習(Deep Learning)是目前相當熱門的技術,它的應用非常廣泛,諸如病毒碼檢測、聊天機器人、汽車防碰撞、醫學腫瘤影像辨識等。說明深度學習訓練時以分類為例子,為何其最後一級採用的是歸一化指數函數(Softmax)做分類,但實際應用時卻用支援向量機(Support Vector Machine, SVM)技術做分類?(25 分)

    (25 分)

    參考架構・破題

    深度學習訓練需要可微分、能輸出機率的最後一層,以便用反向傳播調整權重,Softmax 正好符合;而實際部署時,常把網路視為特徵萃取器,再以 SVM 對特徵做分類,因為 SVM 在決策邊界與小樣本泛化上有優勢。答題主軸是「訓練階段的需求」對比「應用階段的需求」。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    2022 年諾貝爾物理學獎由法國學者阿斯佩(Alain Aspect)、美國學者克勞澤(John F. Clauser)以及奧地利學者塞林格(Anton Zeilinger)共同獲得,表揚他們發現量子糾纏(Quantum Entanglement)並打下了量子電腦、量子密鑰系統的基礎,確立了可違反貝爾不等式,和開創性的量子通訊科學。何謂量子電腦?它對目前資安的密碼學有何影響?(25 分)

    (25 分)

    參考架構・破題

    量子電腦利用量子力學的疊加與糾纏進行運算,對特定問題(如大數質因數分解、離散對數)具指數或次指數加速,因此會動搖目前仰賴這類數學難題的公鑰密碼系統。作答先定義,再說明對非對稱與對稱密碼的不同影響,最後談因應。

    完整答題架構與關鍵字:到站內看全文

110 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    請回答下列有關網際網路與通訊網路問題: (25 分)

    (一) TCP/IP 網路中,OSPF 通訊協定是屬於那一層次架構?又其英文全名為何?

    (二) TCP/IP 網路中,HTTPS 是屬於那一層次架構?又其英文全名為何?

    (三) TCP/IP 網路中,SSL 是屬於那一層次架構?又其英文全名為何?

    (四)網際網路上網址中.com 與.org 指的是什麼?

    (五)請定義什麼是 ADSL(含英文全名)?

    (25 分)

    參考架構・破題

    本題為五個基本名詞題,各小題分數約相等,重點是層次歸屬要正確、英文全名要拼對。建議每小題一到兩行即寫完,再補上一句功能說明。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    請寫出下列防火牆(Firewall)之定義與其相關問題:

    (一)請定義什麼是防火牆?並寫出防火牆之四項主要的功能?(17 分)

    (二)請說明系統或網路管理師管控防火牆時,為什麼必須先了解應用層(Application layer)中那一些通訊協定之應用埠(Port)可被使用?(8 分)

    (25 分)

    參考架構・破題

    防火牆是位於內外網路邊界、依安全政策管制封包進出的軟硬體系統。第(一)小題要先給定義再列四項功能,第(二)小題要扣緊「應用層協定與埠」與規則設定的關係。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    任何組織的應用資訊系統於網路安全控制上,資安或系統工程師必須定期或即時執行風險評估,來了解其資訊安全機制是否需改善以減輕其風險,請說明資訊系統之風險會因那三項主要的情境改變而有所變化?(25 分)

    (25 分)

    參考架構・破題

    風險是威脅利用脆弱性造成資產損失的可能性,並非固定不變,只要資產、威脅或脆弱性任一項改變,風險就會變動,所以必須定期或即時重新評估。題目要求「三項主要情境改變」,應對應風險評估的三個構面。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    請定義大數據(Big Data)中 5V 的意義;以及進行大數據分析(Big Data,請依順序說明應含那些步驟以期獲Analytics)時處理的程序(Process)得較佳的分析結果?(25 分)

    (25 分)

    參考架構・破題

    大數據泛指資料量大、產生快、類型多、難以用傳統工具處理的資料集合,常以 5V 特徵描述。作答分兩塊:先逐項定義 5V,再依先後順序說明大數據分析的處理程序,並強調每一步對結果品質的貢獻。

    完整答題架構與關鍵字:到站內看全文

109 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    請先說明何謂軟體開發生命週期(Software Development Life Cycle, SDLC)?然後詳細說明以下四種軟體開發方法的內涵、特點及其各適用的情境:瀑布式(Waterfall)、螺旋式(Spiral)、敏捷式(Agile)、DevOps。(25分)

    (25 分)

    參考架構・破題

    先定義 SDLC 是把軟體從構想到汰除切成可管理階段的方法論,再指出四種方法差在「需求確定程度」與「交付節奏」:瀑布線性、螺旋以風險驅動、敏捷迭代增量、DevOps 打通開發與維運。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    何謂勒索軟體(Ransomware)?通常資料備份是防範勒索軟體攻擊的重要手段,但是許多企業或是組織的備份資料仍可能遭受勒索病毒的攻擊,請先解釋其理由何在?然後詳細說明有那些作法可以降低備份資料遭受勒索攻擊的風險?(25分)

    (25 分)

    參考架構・破題

    勒索軟體以加密或竊取資料要求贖金,備份是最後防線;但若備份與正式環境連通、權限共用,攻擊者會先刪除或加密備份,因此重點在讓備份「隔離、不可竄改、可驗證還原」。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    因應 Covid-19肺炎疫情,許多企業或是組織採取在家上班,這對組織的資安防護帶來很大的挑戰。請列舉在家上班的資安防護應有那些作為並詳細說明其作法。(25分)

    (25 分)

    參考架構・破題

    居家辦公讓組織邊界延伸到員工家中,攻擊面擴大到家用網路、個人設備與遠端連線;防護應從人員、設備、連線、身分、資料與管理制度六面向著手,並以零信任思維取代傳統邊界防禦。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    資訊系統是否滿足使用者需求,往往決定於軟體專案的管理是否得當。請詳細說明軟體專案管理的五個階段(phase)及四個專案需滿足的目標為何?(25分)

    (25 分)

    參考架構・破題

    專案管理決定系統能否在限制內交付使用者要的功能;依 PMI 的專案管理知識體系,專案管理分為五大過程組,並須在範疇、時間、成本、品質等目標間取得平衡。

    完整答題架構與關鍵字:到站內看全文

108 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    鑑於國內外資安情資來源逐漸多元,且數量日益增加,國家資安資訊分享與分析中心於 107 年正式運作。試說明分享資安情資的好處與重要性。(25 分)

    (25 分)

    參考架構・破題

    單一組織只看得到自己遭遇的攻擊,情資分享讓各方共同掌握威脅指標與手法,把個別事件轉成集體防禦,縮短偵測與應變時間;應說明情資類型、分享機制、好處與重要性,並點出分享時的挑戰。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    第五代行動通訊(5G)即將進入商用階段,其具備高頻寬、高密度、及低延遲等優良特性,可乘載智慧物聯網多元應用服務,將帶動高品質視聽娛樂、智慧醫療、智慧工廠、自駕車、無人機、智慧城市等創新應用。因應 5G 與智慧物聯網的加入,說明組織內部網路如何管理與防禦攻擊。(25 分)

    (25 分)

    參考架構・破題

    5G 與物聯網讓組織網路連入大量異質、運算能力有限的裝置,並延伸到邊緣運算與網路切片,傳統以邊界為主的防禦不足;應先分析新威脅,再從資產管理、網路架構、身分存取、監控應變與管理制度提出管理與防禦措施。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    部分企業與組織的網路或是資訊管理系統是外包廠商負責,例如會計資訊管理系統由 A 廠商開發,網站應用程式由 B 廠商開發維護等。說明組織如何做好控管,確保資訊隱私安全與預防攻擊事件。(25 分)

    (25 分)

    參考架構・破題

    系統可以外包、責任不能外包;組織應以委外生命週期(規劃、選商、契約、開發、驗收、維運、終止)為主軸,透過契約條款、技術管控與稽核監督三管齊下,確保隱私與系統安全。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    組織與企業廣泛應用商業智慧(business intelligence),分析巨量資料,協助組織做決策。面臨巨量資料分析,說明如何運用雲端科技解決巨量資料分析,提供即時商業智慧。(25 分)

    (25 分)

    參考架構・破題

    巨量資料具有量大、快速、多樣的特性,傳統單機資料倉儲難以即時處理;雲端提供可彈性擴充的儲存與運算、分散式處理框架與串流分析服務,讓組織能以較低成本建構即時商業智慧。

    完整答題架構與關鍵字:到站內看全文

107 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    請回答以下關於資訊安全的問題:

    (一)在瀏覽器進行瀏覽時,常可見到「網站的安全性憑證不可靠」的訊息,請說明跳出這訊息的可能原因與可能發生的風險。(5 分)

    (二)某政府機構遭到駭客偵測出網路管理員的機構信箱[email protected],之後駭客製作零時差漏洞打造的遠端存取工具寄送至該信箱,致使該電腦遭感染後,持續遭到駭客控制與進行橫向擴散,並導致重要機密文件外流。請進行上述事件分析,並請提出可能的改善措施。 (20 分)

    (25 分)

    參考架構・破題

    第一小題考 TLS/PKI 憑證驗證失敗的原因與中間人攻擊風險;第二小題是典型的 APT 攻擊(魚叉式釣魚+零時差漏洞+遠端存取木馬+橫向移動),應依攻擊鏈分析並提出對應的預防、偵測、應變措施。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    許多資訊安全事件的資料外洩都是因軟體開發不安全所引起,如何撰寫安全的軟體資訊系統已成當務之急,請論述至少三個面向以說明如何撰寫一較具安全的軟體資訊系統。(25 分)

    (25 分)

    參考架構・破題

    安全不能等到上線後才補,應把安全融入軟體開發生命週期(Secure SDLC),從需求、設計、程式撰寫、測試到部署維運各面向落實,並搭配人員訓練與管理制度。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    因應快速發展及市占率日高的行動商務及新零售市場,如何完整規劃行動支付開發專案,是每位資訊系統規劃人員所需要面對的立即挑戰。某企業欲規劃開發行動支付系統專案,請申論說明企業可進行什麼樣的改變及可提出那些創新服務的營運模式。(25 分)

    (25 分)

    參考架構・破題

    行動支付是新零售串接線上線下的關鍵基礎,企業導入不只是加一個付款功能,而是推動通路、流程與顧客關係的改變;作答應先說明專案規劃要點,再寫企業的轉變與可提出的創新營運模式,並兼顧資安與法遵。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    企業資源規劃(Enterprise Resource Planning, ERP)系統是國內眾多公民營企業均導入的資訊系統,請回答下列問題:

    (一)企業資源規劃系統導入勢必牽涉到企業流程再造,請問企業流程再造包含那四個要素?(12 分)

    (二)請申論說明為何 ERP 系統導入失敗的案例不少。 (8 分)

    (三)請申論說明為何導入過程,常需要專業的 ERP 顧問協助?(5 分)

    (25 分)

    參考架構・破題

    ERP 以單一整合資料庫串接企業各部門流程,導入時常須依系統內建的最佳實務調整既有作業,因此與企業流程再造密不可分;本題依三小題分答:再造四要素、失敗原因、顧問的角色。

    完整答題架構與關鍵字:到站內看全文

106 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    依據波特(Michael Porter)提出的競爭力模式(Competitive Forces Model),請詳述運用資訊科技或資訊系統可以強化企業競爭力的策略為何?(25 分)

    (25 分)

    參考架構・破題

    波特的五力模型指出產業競爭強度取決於五股力量,企業可運用資訊科技(IT)削弱不利的力量、強化有利的力量。作答時先說明五力,再依「每一股力量對應的 IT 策略」逐項展開,最後歸納成四大基本策略。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    何謂智慧合約(Smart Contract)?它與一般的應用程式有何不同?(25 分)

    (25 分)

    參考架構・破題

    智慧合約是部署在區塊鏈上、條件成立即自動執行的程式碼。作答先下定義與運作原理,再從執行環境、信任機制、可修改性、成本等面向與一般應用程式比較。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    請詳述「虛擬桌面」(Virtual Desktop)的定義及採行虛擬桌面的優點。(25 分)

    (25 分)

    參考架構・破題

    虛擬桌面是將使用者的作業系統、應用程式與資料集中在資料中心執行,使用者透過網路以終端裝置遠端存取。作答先下定義、說明架構與類型,再從管理、安全、成本、彈性分項說明優點。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    請詳述內建加解密或數位簽章模組之 IC 卡或晶片卡可能面臨的安全威脅及攻擊,並說明造成這些安全威脅或攻擊成功的原因。(25 分)

    (25 分)

    參考架構・破題

    IC 卡內建密碼模組,理論上金鑰無法讀出,但攻擊者可從實體、旁通道、通訊協定與實作缺陷下手。作答依攻擊類型分類,每類說明攻擊方式,再歸納成功的根本原因。

    完整答題架構與關鍵字:到站內看全文

105 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    何謂策略資訊系統(Strategic Information System; SIS)?它與決策支援系統(Decision Support System; DSS)有何不同?(25 分)

    (25 分)

    參考架構・破題

    策略資訊系統著眼於改變企業競爭地位,決策支援系統著眼於協助管理者解決特定決策問題。作答先分別下定義,再以表格從目的、使用者、問題型態、影響範圍等面向比較。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    從資料中發掘知識的過程稱之為資料探勘(Data Mining; DM) ,請問 DM 的主要分析類型除了聯結分析(Association Rule Analysis),還有那些類型?並請說明所有 DM分析類型(包含聯結分析)的目的。(25 分)

    (25 分)

    參考架構・破題

    資料探勘是知識發掘(KDD)流程中的核心步驟,依分析目的可分為關聯、分類、分群、預測、序列與異常偵測等類型。作答先簡述 KDD 流程,再逐一說明每種類型的目的、常用方法與應用例。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    雲端運算是一種動態且可被擴展的運算方式,其主要有三種類型服務:⑴基礎架構雲端服務(Infrastructure as a Service; Iaas)⑵平台即服務(Platform as a Service; Paas)

    ⑶軟體即服務(Software as a Service; SaaS)。請說明在 SaaS 中可能存在的安全性議題有那些?(25 分)

    (25 分)

    參考架構・破題

    SaaS 中供應商掌控從基礎設施到應用程式的整個堆疊,使用者只能管理資料與帳號,因此安全風險集中在資料保護、身分存取、多租戶隔離與對供應商的依賴。作答先說明責任分擔模型,再分項列出安全議題並各附對策。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    RFID 在產業界已有廣泛的應用,例如電子票券、物流管理及履歷溯源等,這些應用導入 RFID 固然帶有許多便利,但也可能帶來隱私上的問題。請說明利用 RFID 所可能產生的隱私危害有那些?並說明可能的解決方案。 (25 分)

    (25 分)

    參考架構・破題

    RFID 標籤可在使用者不知情下被遠距讀取,且具唯一識別碼,因此會產生資料外洩與行蹤追蹤等隱私危害。作答先說明 RFID 運作特性為何造成隱私問題,再分項列危害,最後從技術、管理、法規三面向提出解決方案。

    完整答題架構與關鍵字:到站內看全文

104 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    隨著寬頻網路與分散式運算技術的成熟與普及,企業與政府機關紛紛採用雲端運算(Cloud Computing)解決方案。(每小題 15 分,共 30 分)

    (一)請敘述雲端運算的三種服務模式,並舉例說明。

    (二)請敘述上述三種雲端運算服務之核心技術。

    (30 分)

    參考架構・破題

    雲端運算依美國 NIST 定義分為 IaaS、PaaS、SaaS 三種服務模式,差別在供應商提供到哪一層。第一小題說明各模式並舉例,第二小題說明支撐這些服務的核心技術,兩小題各占一半篇幅。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    行動商務(Mobile Commerce)與無所不在運算(Ubiquitous Computing)對企業與政府有許多影響。一些組織為節省成本與員工使用的便利性,採用 BYOD(Bring Your Own Device)政策,允許員工使用自己的設備辦公。針對此項政策,請說明:(每小題 15 分,共 30 分)

    (一)對該組織之資訊安全與資產有何影響?

    (二)資訊部門應採取那些防禦措施?

    (30 分)

    參考架構・破題

    BYOD 讓個人設備進入組織網路,模糊了組織資產與個人資產的界線,資安上主要衝擊資料外洩、惡意程式入侵與管理困難。第一小題從機密性、完整性、可用性與資產管理分析影響,第二小題從政策、技術、人員三面向提出防禦措施。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    企業與政府組織需要一些決策資訊系統,協助主管做政策決定。請說明:(每小題 10 分,共 20 分)

    (一)高階主管支援管理系統。

    (二)企業智慧(Business Intelligence)。

    (20 分)

    參考架構・破題

    兩小題都屬於支援管理決策的系統:高階主管支援系統偏重以易用介面提供高階主管彙總與外部資訊,企業智慧則是整合資料倉儲、OLAP、資料探勘等技術的完整分析架構。各小題寫定義、特性或組成、功能與實例。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    許多公共場所提供無線網路,方便使用者上網。請說明:(每小題 10 分,共 20 分)

    (一)以通訊協定角度看,IEEE 802.3 所定義之 LAN 與 IEEE 802.11 所定義之 WLAN 有何差異?

    (二)以資訊安全角度看,IEEE 802.3 所定義之 LAN 與 IEEE 802.11 所定義之 WLAN 有何差異?

    (20 分)

    參考架構・破題

    IEEE 802.3 是有線乙太網路,802.11 是無線區域網路,兩者在上層同樣使用 IP,主要差異在實體層與 MAC 層:有線用 CSMA/CD,無線用 CSMA/CA。安全上無線以電波傳播、無實體邊界,風險明顯較高。第一小題比通訊協定,第二小題比資安。

    完整答題架構與關鍵字:到站內看全文

103 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    試敘述磁碟陣列 RAID 0、RAID 1、RAID 5 及 RAID 6 的功能與運作原理。它們分別最少需要多少個硬碟才能實現?(30 分)

    (30 分)

    參考架構・破題

    RAID(Redundant Array of Independent Disks)以多顆硬碟組成陣列,透過分段(Striping)、鏡像(Mirroring)與同位元(Parity)三種技術,在效能、容量使用率與容錯能力之間取捨。作答應逐一說明四種等級的運作原理、優缺點與最少硬碟數,最後以比較表收尾。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    什麼是網路實體隔離(Network Physical Isolation)設備?它與防火牆(Firewall)設備有何不同?(20 分)

    (20 分)

    參考架構・破題

    網路實體隔離是以實體上不相連(Air Gap)或單向傳輸方式,切斷內部機敏網路與外部網路的直接連線;防火牆則是在兩網路相連的前提下以規則過濾封包。兩者差別在「是否實體連通」與「防護邏輯」。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    解釋何謂對稱式加密技術與非對稱式加密技術。請說明其優缺點,並說明這兩種加密技術分別適合的應用場合;此外,請針對這兩種加密技術各舉一個加密標準。(20 分)

    (20 分)

    參考架構・破題

    對稱式加密以同一把金鑰加解密,速度快但金鑰配送困難;非對稱式加密以公鑰、私鑰成對運作,解決金鑰交換與身分鑑別問題但運算慢。實務上常兩者混合使用。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    請問能力成熟度模型集成(CMMI)將工作程序的改善(process improvement)分成那五個等級(level)?請說明每個等級的特色。(30 分)

    (30 分)

    參考架構・破題

    CMMI 由美國卡內基美隆大學軟體工程研究所(SEI)發展,在階段式表示法(Staged Representation)中把組織流程成熟度分為五級,由混亂、依賴個人的狀態逐步走向可量化管理與持續最佳化。作答應依序寫出各級名稱、特色與關鍵流程重點。

    完整答題架構與關鍵字:到站內看全文

102 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    公務和非公務機關平時應實施資通安全之管控與稽核工作,以減少電腦網路功能弱點(Vulnerability)的發生。這些功能弱點包括如下:

    (一)身分驗證(Identification and Authentication)

    (二)存取控制(Access Control)

    (三)責任歸屬(Accountability)

    (四)物件再用(Object Reuse)

    (五)準確度(Accuracy)

    (六)服務可靠性(Reliability of Service)試從資通安全觀點,說明上述六項的功能弱點特性。(25 分)

    (25 分)

    參考架構・破題

    本題六項源自資訊系統安全評估準則的安全功能需求,作答應逐項說明「該功能的目的」與「若管控不良會產生的弱點及威脅」,並提出對應管控與稽核措施,緊扣資通安全 CIA(機密性、完整性、可用性)。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    請試述下列名詞之意涵:(每小題 5 分,共 25 分)

    (一)揮發性資料(Volatile Data for Digital Acquisition)

    (二)App 程式

    (三)智慧型代理人(Intelligent Agent)

    (四)零時差或零日攻擊(Zero-day Attack)

    (五)數位鑑識(Digital Forensics)

    (25 分)

    參考架構・破題

    本題為名詞解釋,每小題 5 分,需寫出定義、特性或運作方式,並舉一例;揮發性資料、零日攻擊與數位鑑識三者可互相呼應。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    資訊科技可用來支援組織(如民間和政府等)之各種資訊化活動,包括作業性、管理性和策略性等活動。請回答下列問題:

    (一)何謂作業性、管理性和策略性等活動。(6 分)

    (二)指出並說明作業性活動之五種任務項目及其相對應軟體名稱與其功能的作業支援。(10 分)

    (三)近來國內發生一連串食品安全事件,引起各級政府對食品安全的重視。試從管理性活動觀點,提出政府如何善用資訊科技於國內食品安全管控與稽核的看法。(9 分)

    (25 分)

    參考架構・破題

    本題依 Anthony 的管理活動層級架構,先界定作業、管理、策略三層活動,再說明作業層的資訊系統支援,最後以食品安全為例,從管理控制觀點提出政府運用資訊科技的做法。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    有關數位簽章(Digital Signature),請回答下列問題:(每小題 5 分,共 25 分)

    (一)何謂雜湊值(Hash Value)?

    (二)雜湊函數(Hash Function)的主要用途。

    (三)若有文字型態之內容、編輯格式和字體大小等完全相同的兩個檔案,經由 MD5(Message-Digest Algorithm 5)所產生的雜湊值卻不相同,請說明其可能原因。

    (四)在蜜罐誘捕系統(Honeypot)之惡意程式網路活動分析上,說明採用 MD5(或SHA-256)之目的。

    (五)我國《個人資料保護法》(修正日期:民國 99 年 5 月 26 日)第 22 條第 2 項規定:「中央目的事業主管機關或直轄市、縣(市)政府為前項檢查時,對於得沒入或可為證據之個人資料或其檔案,得扣留或複製之。」請說明如何進行證據之取證(Acquisition)及使用 MD5(或 SHA-256)目的為何?

    (25 分)

    參考架構・破題

    雜湊函數將任意長度資料轉為固定長度摘要,具單向性與抗碰撞性,是數位簽章、完整性驗證、惡意程式識別與數位鑑識證據保全的基礎。各小題均應扣回「完整性」與「唯一識別」。

    完整答題架構與關鍵字:到站內看全文

其他等別的「資訊管理與資通安全」

題目來源:考選部考畢試題查詢平臺(政府資訊公開資料);參考架構為本站自撰,僅供準備方向參考,非官方標準答案。最後更新:。