阿摩線上測驗
登入
首頁
>
ITE◆網路通訊專業人員
>
113年 - ITE網路通訊專業人員證照-4#119735
> 試題詳解
7 在通行密碼(Password)的安全威脅中,若有惡意第三方攔截使用者的通行密碼,重新輸入到主機系統,以通過系統驗證,則此種攻擊法稱為哪一種手法?
(A)重送攻擊法(Replaying Attack)
(B)字典攻擊法(Dictionary Attack)
(C)猜測攻擊法(Guessing Attack)
(D)行騙法(Spoofing)
答案:
登入後查看
統計:
A(20), B(0), C(1), D(1), E(0) #3232699
詳解 (共 1 筆)
MoAI - 您的AI助手
B1 · 2025/10/25
#6964734
1. 題目解析 題目提到的情境是關於一...
(共 974 字,隱藏中)
前往觀看
0
0
相關試題
8 公司的資訊安全部門應對內部人員實施資訊安全教育,下列訓練主題哪一項並不適合實施? (A)釣魚郵件 (B)社交工程 (C)使用強固密碼 (D)金鑰破解
#3232700
9 Least privilege(最低權限)為資訊安全的一個重要主題,下列敘述哪一項錯誤? (A)對於共享的檔案,只給予使用者對於需要的檔案讀取的權限,並且確定寫入權限是關閉的 (B)對於前台的客服人員僅給於重設密碼的權力,並不允許新增或刪除使用者帳戶 (C)不允許軟體開發者將軟體從開發機器(develop machine)移至生產主機(production machine) (D)不允許網路安全管理者(Network Administrator)重新設定網路防火牆的規則
#3232701
10 若是以「火」和「消防設備」做為資安攻防的比喻,請問「火」的角色應屬於下列哪一項? (A)Vulnerability(弱點) (B)Threat(威脅) (C)Risk(風險) (D)Countermeasure(反制)
#3232702
11 根據 RFC 2828,網路攻擊分為主動攻擊與被動攻擊。下列哪一項不是主動攻擊的特色? (A)偽裝(Masquerade)成為其他網路實體 (B)抓取封包後重播(Replay)至網路上 (C)抓取封包進行網路流量分析(Traffic analysis) (D)抓取封包並進行延遲(Delay)或重組(Reorder)
#3232703
複選題12 關於中間人(Man-in-the-middle attack)攻擊的敘述,下列哪些正確? (複選) (A)主要原因是通訊的兩方缺乏互相認證的機制 (B)可以透過自行發行的數位簽章解決問題 (C)使用受信任的數位憑證,拿到通信兩方互相的私鑰可以解決問題 (D)通訊兩方預先建立安全通道,交換額外的訊息,可以避免中間人攻擊
#3232704
13 關於資訊中心的安全防護措施,下列哪一項錯誤? (A)機房應選用耐火、絕緣、散熱性良好的材質 (B)三份以上資料備份,並一起收妥以防遺失 (C)資訊中心的電源設備必須有穩壓器及不斷電系統 (D)需要資料管制室,作為原始資料的驗收、輸出報表的整理及其他相關資料保管
#3232705
14 UPS 的主要功能為哪一項? (A)防止電源中斷 (B)緊急滅火 (C)備份資料 (D)加密資料
#3232706
15 強制使用高強度密碼是資安管理上的一環,現今的駭客可以使用彩虹表(rainbow tables)來加速破解密碼的過程。彩虹表預先將所有可能的 ASCII(共 255 字元)組合的雜湊值建立好,破解時再查表即可。請問若要建立一個密碼長度為 4 的彩虹表,並使用 MD5(128 bit)雜湊值,那麼需要多少 byte 來儲存此彩虹表? (A)255*4*128 (B)(255^4)*128 (C)(255^4)*128/8 (D)(255^4)*128/1024
#3232707
16 如附圖所示,為對稱式加密的概念模型,下列哪一項錯誤? (A)在使用 session key 的狀況下,K 的值可能是亂數產生的才安全 (B)對稱式加解密演算中,加密演算法與解密演算法在數學概念上互為倒數(reverse) (C)解密演算法都具有 D(K, X) = Y 的性質 (D)金鑰 K 送給解密演算法時,該安全通道仍需要做認證
#3232708
17 關於安全服務(Security service)的概念,下列哪一項正確? (A)X.800 的安全服務包含認證(Authentication)、存取控制(Access control)、保密性(Confidentiality)、完整性(Integrity)以及不可否認性(Non-repudiation) (B)X.800 的資料原始性鑑別(Data Origin Authentication)可以保證資料不會被複製或修改 (C)X.800 的不可否認性(Non-repudiation)分為資料傳送的來源方(Origin)、中間方(Intermediator)以及目的方(Destination) (D)X.800 的存取控制(Access control)中,主體(Entity)必須進行識別(Identification)、認證(Authentication)以及保密(Confidentiality)後,才能進行存取控制
#3232709
相關試卷
113年 - ITE網路通訊專業人員證照-7#119738
2024 年 · #119738
113年 - ITE網路通訊專業人員證照-6#119737
2024 年 · #119737
113年 - ITE網路通訊專業人員證照-5#119736
2024 年 · #119736
113年 - ITE網路通訊專業人員證照-4#119735
2024 年 · #119735
113年 - ITE網路通訊專業人員證照-3#119734
2024 年 · #119734
113年 - ITE網路通訊專業人員證照-2#119733
2024 年 · #119733
113年 - ITE網路通訊專業人員證照-1#119731
2024 年 · #119731