所屬科目:專業科目-邏輯推理、計算機概論
第一題:某公司舉辦提升行銷能力計畫 3 天 2 夜的活動,每個小組都需指派一位代表參加,公司中的營業二組甲、乙、丙、丁四位同仁決定以抽籤方式決定參加活動的代表:甲說:「我覺得我會被抽中。」乙說:「我認為我應該不會被抽中。」丙說:「我認為被抽中的人不是乙就是丁。」丁說:「我想被抽中應該是甲或丙。」最後公布抽中的人選時,四個人當中只有一個人猜對了,請問,猜中的人是誰?被抽中參加活動的人是誰?(請寫出推理過程,否則不予計分)【20 分】
第二題:請回答下列問題:(一)現行“雲端計算”架構所提供用戶服務包含 IaaS、PaaS、SaaS 等三項,其中 SaaS為“軟體即是服務(Software as a Service)”,請簡述何謂 IaaS 與 PaaS?【8 分】
(二)接續上題,於雲端運算類型中除了“公有雲”(public cloud)之外,請問尚有哪兩種類型?【4 分】
(三)一般電腦儲存裝置“固態混合硬碟”(Solid State Hybrid Drive)乃由傳統硬碟(HDD) 與固態硬碟(SSD)所組構而成,就兩者於資料存取速度與儲存容量而言,請問何者速度較快、何者容量較大?【8 分】
第三題: 請回答下列問題: (一)網際網路連線網址(URL)所用之“網域名稱”(如 www.twse.com.tw)需於連結前先將它“轉換”為對應的 IP 網址(如 122.147.34.152),請問何種類型之伺服器係專用於 “查詢轉換”IP 網址?【5 分】
(二)企業運作基於保密傳輸文件之需可採用“數位簽章(Digital Signature)”機制,請問傳送端/接收端針對“文件訊息”部分,係各別以何種金鑰(key)作加密/解密?【6 分】
(三)施行“321 備份”法則,可為企業預先作妥“資料備份和災難復原”準備,以達確保資 料安全性與提高可用性,請指出此一備份法則所謂“321”之具體作法為何?【9分】
(一)什麼是資料加密,並簡要描述其作用?【4 分】
(二)使用對稱式加密和非對稱式加密的主要區別為何?【4 分】
(三)在加密資料時,如何安全的管理密鑰?【6 分】
(四)除了加密,還有哪些其他方法可以增強客戶資料的隱私保護?【6 分】
(一)什麼是網路釣魚攻擊?【4 分】
(二)除偽裝成內部工作人員或高層,要求員工提供敏感資訊外,網路釣魚攻擊常見的手段還有哪些?【4 分】
(三)公司應該如何協助員工識別釣魚攻擊的跡象?【6 分】
(四)公司可以採取哪些技術措施來防止釣魚攻擊?【6 分】