司法三等申論題
108年
[檢察事務官電子資訊組] 資通安全
第 一 題
📖 題組:
一、請試述下列名詞之意涵:(每小題 5 分,共 25 分)
一、請試述下列名詞之意涵:(每小題 5 分,共 25 分)
📝 此題為申論題,共 5 小題
小題 (一)
Electromagnetic Recording
思路引導 VIP
看到「Electromagnetic Recording」,應立即聯想至我國刑法第10條對「電磁紀錄」的法定定義。作答時須從法律與技術雙重視角切入,強調其物理媒介特性(電子、磁性、光學),並點出其在資安防護(尤其是 CIA 中的完整性)與網路犯罪偵查中作為數位證據的特性與監管要求。
小題 (二)
Integrity
思路引導 VIP
看到「Integrity(完整性)」應立即聯想到資安金三角(CIA Triad)中的核心要素,核心概念為「防竄改」。答題時需先給出精準定義,接著列舉實務上確保完整性的技術(如 Hash、數位簽章),最後務必連結到司法實務上的數位證據保全與不可否認性。
小題 (三)
Zero-Knowledge Penetration Test
思路引導 VIP
看到「零知識滲透測試」,應立刻聯想到其同義詞「黑箱測試(Black-box Testing)」。解題時先精確定義其「無預先提供內部資訊」的特性,接著從「設計目的(模擬外部真實駭客)」、「技術實作(高度依賴情報蒐集)」與「優缺點(真實性高但測試覆蓋率受限)」進行條列式解析。
小題 (四)
Hash Value
思路引導 VIP
看到「Hash Value」,應直覺聯想密碼學的雜湊函數,並立刻對應到資安三要素(CIA)中的「完整性(Integrity)」。答題時需點出其三大數學特性(單向性、抗碰撞性、雪崩效應),並結合偵查實務,強調其在數位證據「同一性」與法庭證據力上的關鍵應用。
小題 (五)
Access Control List
思路引導 VIP
看到本題應立即聯想 CISSP 存取控制(Access Control)章節中主體與客體的關係。作答時須精確定義 ACL,並依專家要求從「設計目的」、「技術實作(分網路層與系統層)」及「安全性提升(連結數位證據與責任歸屬)」三個維度條列說明,以獲取完整分數。