阿摩線上測驗
登入
首頁
>
銀行◆資訊安全
>
107年 - 107 兆豐國際商業銀行 新進行員甄選 資訊安全專責人員、系統/網路管理人員:資訊安全#68398
> 申論題
題組內容
第二題: 會議金鑰(session key) 是指一次性用於對談中,交談雙方用於加密用的對稱式金鑰。若會議金鑰安全 性不夠,則機密性將不能確保,請問: (五)Diffie 與 Hellman 兩人於 1976 年提出了著名的 Diffie-Hellman 金鑰交換協議,解決了會議金鑰 交換問題。他們的方法是基於離散對數問題,也就是給定三個數字(g, p, y),找出x滿足y= gx mod p 的問題。
2.假設 Alice 與 Bob 要透過此金鑰交換機制建立金鑰,Alice 取 g=2, p=11,並計算出 y=5。Alice 送出(g, p,y)=(2,11,5)給 Bob,另外,Bob 回了 y , =8,請問兩方建立的密鑰值為何?【6 分】
相關申論題
貳、非選擇題二大題(每大題 25 分) 第一題: 2016 年 10 月駭客利用網路監控攝影機、家用影音播放器等物聯網(IoT)設備發起史上最大規模的分散 式網路服務阻斷攻擊(DDoS attack),專家也都認為萬物聯網時代,具備連網能力的各式嵌入式系統將是這 類型攻擊最大的溫床。試從入侵的難易度、入侵被偵測的機率、頻寬使用以及數量等面向,列舉至少三個 原因說明為何萬物聯網比傳統由電腦組成的網際網路更適合發動 DDoS 攻擊?【25 分】
#273855
(一)假設某人利用 26 個英文字母中隨機選出 10 個英文字母(假設不考慮大小寫)當作會議金鑰, 且此 10 個英文字母皆不重複。則請問此會議金鑰的可能情形有多少種?【3 分】
#273856
(二)承(一),假設利用此會議金鑰加密英文訊息。請問此會議金鑰的安全性夠不夠?請說明之。 【3 分】
#273857
(三)假設利用密碼學中替代(substitution)的技巧,將 26 個英文字母替換成 26 個符號。26 個字母和 26 個符號是一對一的對應關係,所以要送出英文字母,就改送出對應的符號。此時字母和符號 的對應關係就是會議金鑰。請問此時此會議金鑰的可能情形有多少種?【4 分】
#273858
(四)承(三),假設利用此會議金鑰加密英文訊息。請問此會議金鑰的安全性夠不夠?請說明之。 【4 分】
#273859
1.假設 g=3, x=5, p=11,請計算 y 值,其中,y≤11。【5 分】
#273860
(四)請說明數位簽章搭配有效公開金鑰基礎建設(Public Key Infrastructure;PKI)的機 制,可以保障哪些安全性?請列舉三項。【6 分】
#514146
(三)數位簽章(Digital signature)是屬於公開金鑰密碼還是非公開金鑰密碼?請說明原 因及其運作原理。【4 分】
#514145
(二)請舉一個你聽過的公開金鑰密碼技術以及一個非公開金鑰密碼的技術? 【4 分】
#514144
第五題: 請回答下列問題: (一)請說明何謂公開金鑰密碼(Public key cryptography)?何謂非公開金鑰密碼 (Symmetric cryptography)?並請說明這兩種密碼機制各自的優缺點為何(優缺 點至少各一項)?【6 分】
#514143
相關試卷
114年 - 114 臺灣土地銀行_八職等行員晉升九職等評審業務測驗試題:資訊(A 卷)#129523
114年 · #129523
114年 - 114 臺灣土地銀行_八職等行員晉升九職等評審業務測驗試題:資訊(B卷)#129522
114年 · #129522
113年 - 113 臺灣土地銀行八職等行員晉升九職等評審業務測驗試題:資訊(B 卷)#121985
113年 · #121985
113年 - 113 臺灣土地銀行_八職等行員晉升九職等評審業務測驗:資訊A卷#121983
113年 · #121983
113年 - 113 臺灣銀行_新進人員甄試試題_綜合科目:(1)邏輯推理(2)計算機概論(3)資訊安全概論#120710
113年 · #120710
112年 - 112 臺灣土地銀行_八職等行員晉升九職等評審業務測驗:資訊(A卷)#120187
112年 · #120187
112年 - 中國輸出入銀行_科目二:資訊安全及網路安全管理#117419
112年 · #117419
111年 - 111 臺灣土地銀行_八職等行員晉升九職等評審業務測驗:資訊#120188
111年 · #120188
111年 - 111 臺灣銀行新進人員甄試試題_5 職等/資訊安全人員(二)_科目二:綜合科目,含:(1)邏輯推理(2)計算機概論:作業系統(Windows /Unix)、資料庫 系統(SQL、DB2)、網路基礎概論(TCP/IP)(3)資訊安全概論#111308
111年 · #111308
110年 - 110 臺灣土地銀行_八職等行員晉升九職等評審業務測驗:資訊篇#120189
110年 · #120189