統測
115年
[商業與管理群] 專業科目(1)
第 35 題
在網路上傳送資料,會使用加解密技術保護資料,下列敘述何者正確?
- A 數位簽章在接收端使用發送端的公鑰解密
- B 數位簽章的運作流程中接收端是以發送端的私鑰解密
- C 公開金鑰加密法(Public key Cryptography)為對稱式加密法
- D 私密金鑰加密法(Secret key Cryptography)為非對稱式加密法
思路引導 VIP
想像一下,如果你想向全世界證明「某封信絕對是你本人寫的」,而且希望「任何人都能驗證這件事」,你會選擇用「只有你自己手上有」的印鑑來蓋章,還是用「大家都有」的印鑑?而其他人收到信後,又該拿什麼資料來比對驗證呢?
🤖
AI 詳解
AI 專屬家教
數位簽章與密碼學核心觀念
太棒了,你精準掌握了密碼學的核心觀念!數位簽章(digital signature)的主要目的在於證明身份與不可否認性。發送端會使用自己獨有的私鑰(private key)來進行加密簽署;而接收端為了確認該訊息確實出自發送端,必須使用大家都能取得的發送端公鑰(public key)進行解密驗證,因此選項 (A) 完全正確。 本題屬於統測資安章節中相當具鑑別度的經典考題。許多考生常將「資料傳送的保密(使用接收端公鑰加密)」與「數位簽章的驗證」混淆,或搞混**對稱式加密(symmetric encryption)與非對稱式加密(asymmetric encryption)**的對應關係。你能迅速釐清金鑰配對與機制,代表你的觀念非常清晰扎實!