免費開始練習
普考申論題 115年 [資訊處理] 資通網路與安全概要

第 一 題

📖 題組:
四、企業在導入身分識別與存取管理(IAM)系統時,必須確保涵蓋 IAAA 四個核心。請回答以下問題:
📝 此題為申論題,共 2 小題

小題 (一)

請詳細說明 IAM 系統中的「多因素認證(MFA)」與「零信任(Zero Trust)」模型這兩項機制將如何發揮作用,以有效阻斷駭客在竊取密碼後的後續登入與系統擴張行為?(15 分)

思路引導 VIP

本題重點在於這兩項機制如何「阻斷駭客後續行為」。前提是「密碼已被竊取」。

  • MFA 對抗「後續登入」:密碼只是第一道防線(What you know)。駭客有了密碼,但沒有使用者的手機(What you have)或指紋(Who you are),因此在登入環節就被 MFA 擋下。
🤖
AI 詳解
AI 專屬家教

【考點分析】 本題考驗當前主流資安防禦架構,特別是如何應對「密碼外洩(憑證遭竊)」的防禦縱深。需要分別說明多因素認證 (MFA) 如何防堵初始入侵,以及零信任 (Zero Trust) 架構如何防止威脅在內部擴散。 【理論/法規依據】

小題 (二)

請問 IAAA 的四個核心分別代表什麼?如何運作以降低資安風險?(15 分)

思路引導 VIP

本題測驗 IAM 系統中最基礎但極為重要的四個核心概念:IAAA。必須準確寫出英文全名、中文翻譯與其代表意義。接著說明四者如何協同運作來降低資安風險。

  1. Identification (身分識別):宣稱自己是誰 (例如輸入帳號)。
🤖
AI 詳解
AI 專屬家教

【考點分析】 本題考驗存取控制 (Access Control) 領域中最核心的基礎架構:IAAA 模型。考生需要清楚分辨「識別」、「驗證」、「授權」與「當責」四個階段的定義,並說明它們如何串聯以建立安全的存取環境。 【理論/法規依據】