所屬科目:通訊與網路安全概要
(一)何謂病毒與蠕蟲軟體?並說明兩者的異同。【9 分】
(二)何謂分散式拒絕服務攻擊(DDoS)?並說明其防護做法。【9 分】
(三)何謂中間人攻擊(Man in the Middle)?【7 分】
(一)請簡要說明甚麼是進階持續性威脅(APT)。【5 分】
(二)請簡要說明甚麼是電子郵件社交工程攻擊。【6 分】
(三)SPF(Sender Policy Framework)是一種電子郵件驗證的機制,請簡要說明 SPF 可以驗證的內容及驗證機制。【7 分】
(四)DKIM(Domain Keys Identified Mail)是另一種電子郵件驗證機制,請簡要說明 DKIM 可以驗證的內容及驗證機制。【7 分】
(一)請說明 Digital Signature 的機制流程。(注意:必須說明如何結合 Hashing)【5 分】
(二)何謂 X.509 Certificate?其用途與規範的主要內容為何?【5 分】
(三)何謂 Vulnerability Assessment?【4 分】
(四)何謂 Penetration Testing?請說明其與 Vulnerability Assessment 相比,何者成本較高?【6 分】
(五)Common Vulnerabilities and Exposures 是什麼?它主要可以用來做什麼?【5 分】
(一)簡要說明對稱式加解密演算法和非對稱式加解密演算法的區別。【6 分】
(二)舉例說明對稱式加解密演算法與非對稱式加解密演算法各自的應用場景。【6 分】
(三)訊息摘要(Message Digest)(如 MD5、SHA1 等)演算法常被用來做密碼驗證或是資料完整性確認,請簡要說明訊息摘要的意義以及如何用訊息摘要技術做密碼驗證。【6 分】
(四)簡要說明訊息摘要是如何被用來作資料完整性驗證。【7 分】