免費開始練習
普考申論題 114年 [統計] 資料處理概要

第 一 題

📖 題組:
應用適當的密碼學機制,可確保資料的機密性(confidentiality)、完整性(integrity)、鑑別性(authenticity)、不可否認性(non-repudiation)之安全目標。(每小題合計 30 分)
📝 此題為申論題,共 3 小題

小題 (一)

試解釋何謂機密性、完整性、鑑別性、不可否認性。(8 分)

思路引導 VIP

看到此類資安核心名詞解釋,應直覺聯想 CIA triad 及延伸的安全目標。作答時除了精準寫出字面定義外,建議在每一點後補充「實務上如何透過密碼學技術達成」(如加密、雜湊、數位簽章),能大幅提升答案的專業度與技術層次,獲得更高的閱卷印象分數。

🤖
AI 詳解
AI 專屬家教

【破題】資訊安全與密碼學的核心目標,在於保護資訊資產免受未經授權的存取、修改或抵賴。以下分別闡述此四大資安防護目標之專業定義: 【論述】 一、機密性(Confidentiality):

小題 (二)

若 A 欲將機密資料 D,透過網路傳送給 B。請透過雜湊(Hash)函式及 RSA 加密法,設計一資料加密機制,以確保機密資料之機密性、完整性、鑑別性。(10 分)

思路引導 VIP

解題關鍵在於靈活運用 RSA 的「公鑰加密(確保機密)」與「私鑰加密(數位簽章確保鑑別)」雙重特性,搭配 Hash 函式檢驗資料一致性。建議作答時分拆「A 發送端加密流程」、「B 接收端解密流程」以及「三大安全目標對應機制」三個層次,邏輯最為嚴謹。

🤖
AI 詳解
AI 專屬家教

【破題】 本設計利用雜湊(Hash)函式產生不可逆的「訊息摘要」以驗證資料一致性,並搭配 RSA 非對稱式密碼學之「公鑰加密、私鑰解密」與「私鑰簽章、公鑰驗證」機制,建構完整的加密與認證傳輸流程。 【論述】

小題 (三)

若 A 欲將一電子合約 D,透過網路傳送給 B 簽章。請透過雜湊(Hash)函式及 RSA 加密法,設計一數位簽章機制,以確保電子合約之機密性、完整性、鑑別性、不可否認性。(12 分)

思路引導 VIP

本題為經典的「數位簽章與加密傳輸」綜合應用。解題關鍵在於釐清不同金鑰與技術的用途:要達成「機密性」需使用「接收方(B)的公鑰」加密;要達成「鑑別性與不可否認性」需使用「發送方(A)的私鑰」加密(簽章);而「完整性」則透過「雜湊函式(Hash)」產生的訊息摘要來確保。作答時務必依序寫出發送端(A)的處理與接收端(B)的驗證流程,並明確對應四大安全目標。

🤖
AI 詳解
AI 專屬家教

【破題】 欲確保電子合約在網際網路傳輸過程中的四大安全目標,必須結合雜湊函式(Hash Function)的單向性與抗碰撞性,以及 RSA 非對稱加密系統的「公鑰加密、私鑰解密(加解密)」與「私鑰加密、公鑰解密(數位簽章)」雙重特性來設計安全機制。 【論述】

📝 資安四大目標與密碼實作
💡 運用非對稱加密與雜湊函式,建構機密、完整與身分鑑別之通訊架構。

🔗 數位簽章與加密傳輸流程

  1. 1 雜湊與摘要 — 將文件 D 經 Hash 函式計算出固定長度摘要 H
  2. 2 私鑰簽章 — A 用自己的私鑰加密摘要 H 產生簽章 S(證實身分)
  3. 3 公鑰加密 — A 用 B 的公鑰加密 D 與 S 形成密文(確保機密)
  4. 4 解密驗證 — B 用私鑰解密並比對雜湊值(確保完整與不可否認)
🔄 延伸學習:延伸學習:數位簽章同時滿足鑑別性、完整性與不可否認性。
🧠 記憶技巧:私簽(私鑰簽章)證身分,公加(公鑰加密)保機密,雜湊驗完整。
⚠️ 常見陷阱:容易混淆私鑰與公鑰的使用時機。記住:想讓別人確信是我發的用『私鑰』;想讓訊息只有對方能看用『對方公鑰』。
非對稱加密 RSA 雜湊函式(SHA-256) PKI 公鑰基礎設施 數位憑證與 CA

🏷️ AI 記憶小卡 VIP

AI 記憶小卡

升級 VIP 解鎖記憶小卡

考前複習神器,一眼掌握重點

🏷️ 相關主題

資料結構、儲存方式與作業系統概論
查看更多「[統計] 資料處理概要」的主題分類考古題

📝 同份考卷的其他題目

查看 114年[統計] 資料處理概要 全題