高考申論題
112年
[統計] 資料處理
第 一 題
📖 題組:
加密系統是面對資訊安全威脅的一項資訊技術防護措施。
加密系統是面對資訊安全威脅的一項資訊技術防護措施。
📝 此題為申論題,共 2 小題
小題 (一)
請說明對稱性加密與非對稱性加密的區別。(10 分)
思路引導 VIP
這是一題經典的資安概念比較題。考生應迅速建立比較框架,從「運作原理(金鑰數量)」、「運算效能」、「金鑰管理難易度」、「提供之資安功能(如不可否認性)」、「常見演算法」及「實務應用場景」等維度進行條列式對比,最後點出實務上常以「混合加密」結合兩者優點,以獲取閱卷委員的高分青睞。
小題 (二)
請以 https 協定的 SSL/TLS 為例,說明私鑰(Private Key)與公鑰(Public Key)的運作方式。(15 分)
思路引導 VIP
看到本題應立即聯想到「混合加密機制(Hybrid Encryption)」與「SSL/TLS 握手協定(Handshake Protocol)」。解題時需先界定公鑰與私鑰的定義與角色,接著以條列式步驟清楚描述客戶端與伺服器建立連線的過程,突顯非對稱加密(身分驗證與密鑰交換)與對稱加密(資料傳輸)的協同運作。