20. 某跨國企業需透過網路將各國子公司之敏感資料傳輸至總部進行模型訓練。資訊安全主管要求在傳輸過程中防範中間人攻擊,避免資料遭竊取或竄改。在不影響系統跨國即時傳輸效率之前提下,下列哪一項措施最能有效降低此風險?
(A)在接收端加強存取權限與身分驗證,限制只有授權人員可讀取資料;
(B)在資料傳輸過程中進行加密,並確認雙方身分以確保通訊安全;
(C)將資料拆分為多個部分分批傳送,降低單次資料外洩風險;
(D)改用離線備援方式進行跨國資料交換,以降低網路攻擊風險
答案:登入後查看
統計: A(22), B(129), C(11), D(5), E(0) #3922914
統計: A(22), B(129), C(11), D(5), E(0) #3922914
詳解 (共 2 筆)
#7493497
中間人攻擊的重點就是攻擊者偷偷插入通訊雙方之間,攔截或竄改資料。
所以最直接有效的方法就是 加密 + 身分驗證:
- ? 加密:即使資料被攔截,攻擊者也難以讀懂或竄改。
- ? 身分驗證:確認「你真的在跟正確的對方通訊」,避免攻擊者冒充其中一方。
因此 B 最符合題目要求。
其他選項為什麼不對?
(A) 接收端權限與身分驗證
→ 可以防止「未授權的人讀取」,但資料在傳輸途中仍可能被攔截,無法直接解決 MITM。
(C) 拆成多部分分批傳送
→ 只是降低單次外洩量,無法防止攻擊者攔截或竄改傳輸內容。
(D) 改用離線備援方式
→ 雖然可能降低網路攻擊面,但題目要求的是跨國即時傳輸效率不受影響,因此不符合條件。
0
0