高考申論題
106年
[資訊處理] 資訊管理與資通安全
第 一 題
📖 題組:
四、請回答下列有關瀏覽器相關的資訊安全問題: (一)請舉出五項瀏覽器對採用 SSL 網站的安全檢查措施。(15 分) (二)請說明 XSS 攻擊,並說明可防範的方式。(10 分)
四、請回答下列有關瀏覽器相關的資訊安全問題: (一)請舉出五項瀏覽器對採用 SSL 網站的安全檢查措施。(15 分) (二)請說明 XSS 攻擊,並說明可防範的方式。(10 分)
📝 此題為申論題,共 2 小題
小題 (一)
請舉出五項瀏覽器對採用 SSL 網站的安全檢查措施。(15 分)
思路引導 VIP
看到這題,應直覺聯想 HTTPS 交握(Handshake)過程中,瀏覽器針對「數位憑證(Digital Certificate)」與「安全連線(Secure Connection)」所做的驗證步驟。答題時可從憑證的核心屬性與連線機制著手:包含有效期限、發證單位(CA)、網域相符性、憑證撤銷狀態(CRL/OCSP),以及連線所用的加密演算法強度。
小題 (二)
請說明 XSS 攻擊,並說明可防範的方式。(10 分)
思路引導 VIP
看到 XSS 攻擊的題目,首先須明確定義其原理(惡意腳本注入與受害者瀏覽器執行),接著點出其主要危害(如竊取 Session)。在防範方式上,應展現全方位的資安防禦思維,從『資料流向』(輸入過濾、輸出編碼)、『瀏覽器防護機制』(CSP、HttpOnly)及『架構面』(現代前端框架)進行結構化論述。