免費開始練習
地特三等申論題 112年 [統計] 資料處理

第 二 題

📖 題組:
加密系統是面對資訊安全威脅的一項資訊技術防護措施。
📝 此題為申論題,共 2 小題

小題 (二)

請以 https 協定的 SSL/TLS 為例,說明私鑰(Private Key)與公鑰(Public Key)的運作方式。(15 分)

思路引導 VIP

看到本題應立即聯想到「混合加密機制(Hybrid Encryption)」與「SSL/TLS 握手協定(Handshake Protocol)」。解題時需先界定公鑰與私鑰的定義與角色,接著以條列式步驟清楚描述客戶端與伺服器建立連線的過程,突顯非對稱加密(身分驗證與密鑰交換)與對稱加密(資料傳輸)的協同運作。

🤖
AI 詳解
AI 專屬家教

【破題】 HTTPS 協定底層採用 SSL/TLS 安全機制,其核心運用「非對稱加密(公鑰與私鑰)」進行身分驗證與通訊密鑰交換,並搭配「對稱加密」進行實際資料傳輸,以兼顧資訊安全與通訊效能。 【論述】

小題 (一)

請說明對稱性加密與非對稱性加密的區別。(10 分)

思路引導 VIP

這是一題經典的資安概念比較題。考生應迅速建立比較框架,從「運作原理(金鑰數量)」、「運算效能」、「金鑰管理難易度」、「提供之資安功能(如不可否認性)」、「常見演算法」及「實務應用場景」等維度進行條列式對比,最後點出實務上常以「混合加密」結合兩者優點,以獲取閱卷委員的高分青睞。

🤖
AI 詳解
AI 專屬家教

【破題】加密技術為資訊安全「機密性」與「不可否認性」防護之核心。對稱性加密與非對稱性加密的根本區別,在於「加解密過程中所使用的金鑰是否為同一把」,進而衍生出在效能與金鑰管理上的重大差異。 【論述】 一、 對稱性加密(Symmetric Encryption)

📝 SSL/TLS 運作機制
💡 結合非對稱與對稱加密,達成身分驗證、金鑰交換與高效傳輸。

🔗 SSL/TLS 握手與金鑰交換流程

  1. 1 Client Hello — 用戶端發起請求,提供支援的加密演算法。
  2. 2 Server Certificate — 伺服器發送內含「公鑰」的數位憑證。
  3. 3 Key Exchange — 用戶端以公鑰加密 Session Key 並回傳。
  4. 4 Private Key Decrypt — 伺服器用私鑰解密,雙方取得相同會話密鑰。
  5. 5 Secure Transfer — 雙方改用對稱加密進行後續高效資料傳輸。
🔄 延伸學習:延伸學習:了解 RSA 與 Diffie-Hellman 演算法在密鑰交換中的差異。
🧠 記憶技巧:HTTPS 握手口訣:一招(Hello)、二證(憑證)、三換(密鑰)、四傳(傳輸)。
⚠️ 常見陷阱:容易誤認所有資料皆採非對稱加密傳輸。實則非對稱加密僅用於「身分驗證」與「金鑰交換」,實際資料傳輸是採對稱加密。
數位簽章 (Digital Signature) 憑證授權中心 (CA) 對稱 vs 非對稱加密比較 中間人攻擊 (MITM)

🏷️ AI 記憶小卡 VIP

AI 記憶小卡

升級 VIP 解鎖記憶小卡

考前複習神器,一眼掌握重點

🏷️ 相關主題

計算機網路與資訊安全
查看更多「[統計] 資料處理」的主題分類考古題

📝 同份考卷的其他題目

查看 112年[統計] 資料處理 全題