阿摩線上測驗 登入

申論題資訊

試卷:108年 - 108 中華郵政股份有限公司_職階人員甄試_專業職(一)/資安與網路管理_專業科目(2):通訊與網路安全概要#75270
科目:通訊與網路安全概要
年份:108年
排序:0

題組內容

第二題: 近日政府研擬禁止各機關採購華為品牌等中國製手機等通訊設備:

申論題內容

(一)假設有手機製造商真的想竊取用戶機密與隱私資訊,則硬體元件、作業系統、內 建 APP 這三者是否可以各自檢出異常?若可以,請舉例此異常部分可能執行與 隱私竊取有關的行為模式。【15 分】

詳解 (共 1 筆)

詳解 提供者:111郵專一,地特四資訊正取

資料層(Information/Data):資料之安全性主要包含資料的傳送、儲存或使用等相關安全,並應確保使用者資料避免遭系統內建軟體未經授權之蒐集、分享、使用、刪除、竄改及儲存。

應用程式層(APPs):應用程式之安全性主要包含程式信任來源、執行授權等相關安全,並應確保內建軟體避免未經授權存取系統資源。

通訊協定層(Protocol):通訊協定之安全性主要包含無線傳輸技術及通訊協定等相關安全,並應確保使用者對資料之傳輸、周邊設備之連接的可控管性。

作業系統層(Operating System):作業系統之安全性主要包含作業系統相關服務與身分辨識等相關安全,並應確保作業系統對系統資源之保護、提醒,並讓使用者於知情的狀況下進行更新。

硬體層(Hardware):硬體之安全性主要包含金鑰與演算模組等安全,並應確保金鑰管理、存放之保護,及演算法之安全強度符合國際規範,並讓使用者於知情的狀況下進行更新。