阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全管理概論◆初級
>
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
> 試題詳解
36. 關於目前尚未被公開有碰撞攻擊(Collision attack)威脅之雜湊函式(Hash functions)類型,下列敘述何者正確?
(A) SHA-1
(B) SHA-2
(C) MD5
(D) CRC-32
答案:
登入後查看
統計:
A(129), B(1209), C(490), D(356), E(0) #3115016
詳解 (共 2 筆)
Aaron Lim
B1 · 2024/02/01
#6021634
關於目前尚未被公開有碰撞攻擊(Coll...
(共 475 字,隱藏中)
前往觀看
11
0
Sue Yumin
B2 · 2024/02/22
#6032096
只能背起來
雜湊函數=>SHA-2
5
1
相關試題
37. 關於非對稱式密碼學(Asymmetric cryptography)的敘述,下列何項錯誤? (A) 私鑰(Private-key)僅能用於解密訊息 (B) 私鑰可用於產生數位簽章(Digital signatures) (C) 公鑰(Public-key)可用於加密訊息 (D) 也稱作公鑰密碼學(Public-key cryptography)
#3115017
38. 關於雙重要素驗證(Two-factor authentication, 2FA)的敘述,下列何者錯誤? (A) 指的是登入帳戶時需要提供多個驗證因素,通常是三個或更多。除了密碼外,其他驗證因素可能包括短信驗證碼、生物識別、硬體安全鑰匙、安全問題、行為分析等 (B) 郵件釣魚攻擊,攻擊者可以進行釣魚攻擊,試圖騙取您的 2FA代碼,以進入您的帳戶 (C) 使用安全性低的第三方服務來實現 2FA可能會導致安全漏洞,讓攻擊者入侵您的帳戶 (D) 當使用第三方應用程式進行 2FA 驗證時,攻擊者可能通過偽造應用程式來竊取您的 2FA 代碼,以進入您的帳戶
#3115018
39. 密碼學身分認證的三個因素:所知之事(something you know)、所持之物(something you have)、所具之形(something you are)。下列何項為所持之物認證因素? (A) 指紋 (B) 晶片卡 (C) 密碼 (D) 臉型
#3115019
40. 假設有兩金鑰,金鑰A用來將明文 x 變成密文 y,而金鑰B用來將密文 y 變成明文 x,當金鑰A與金鑰B是同一把金鑰時,請問他最有可能是下列何種加密演算法? (A) AES (B) RSA (C) ECC (D) SHA
#3115020
41. 關於資訊安全事件的通報,下列敘述何者正確? (A) 如果只是觀察到可疑的資訊安全弱點,不須通報, 以免耗用太多資源 (B) 如果是人為的錯誤,不須即時通報,可再觀察後續結果 (C) 如果看到應用系統存取違反的狀況,系統會主動發出通知,可以不用即時通報 (D) 除了組織員工,所有與資訊安全有關會接觸到的約聘人員,也需要求如果觀察到可疑事件亦須及時通報
#3115021
42. 下列何者較「不」是持續營運資料備份的考量項目? (A) 場地大小 (B) 存放位置 (C) 成本高低 (D) 安全性
#3115022
43. 關於營運衝擊分析及災害復原計畫應考慮項目,下列敘述何者最「不」正確? (A) 復原至最小營運水準所需之員工、技術、設施及服務所需之時間 (B) 損害程度之等級不包括收入損失、附加成本、商譽損失、喪失競爭優勢等 (C) 最小營運水準所需之人員、系統軟體及硬體及交通等,皆為須考量之資源 (D) 復原時間是完全復原至原服務水準所需之員工、技術、設施及服務所需之時間
#3115023
44. 資訊安全事故發生後,證據蒐集的相關敘述,下列何者較正確? (A) 組織可考量與數位證據控管有關的工具導入,以確保對數位證據的有效保存 (B) 於資訊安全事故發生後,若需要針對證據予以鑑識,一旦超過組織之權限,即無法提供使用 (C) 若資訊安全事故涉及法律議題相關,證據保存存在困難程度,所以無法實施控管 (D) 資訊安全事故的發生會揭露內部的問題,所以不適合文件化太過詳細
#3115024
45. 如附圖所示,資訊安全事件處理的正確步驟順序為下列何項?(A) ABCD (B) ACBD (C) CBAD (D) DBCA
#3115025
46. 營運持續性計畫(Business Continuity Plan, BCP)實務上通常多久須測試一次? (A) 在所有稽核活動前 (B) 執行一次確認有效性即可 (C) 至少每年一次 (D) 只有當異地備份改變時
#3115026
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#133437
2025 年 · #133437
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127
2025 年 · #127127
113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
2024 年 · #124020
113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138
2024 年 · #120138
112年 - 112-2 初級資訊安全工程師能力鑑定試題01:I11資訊安全管理概論#117738
2023 年 · #117738
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
2023 年 · #114715
111年 - 111初級資訊安全工程師01:資訊安全管理概論#112147
2022 年 · #112147
111年 - 111 初級資訊安全工程師01-資訊安全管理概論#111443
2022 年 · #111443
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
2021 年 · #111415
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
2021 年 · #104050