免費開始練習
調查局三等申論題 115年 [資訊科學組] 資料庫應用

第 一 題

📖 題組:
假設使用者 A 擁有一對 RSA 公鑰 AU 與私鑰 AR;使用者 B 也擁有一對 RSA 公鑰 BU 與私鑰 BR。若 A 欲透過網路將訊息 M 安全地傳送給 B:(每小題 10 分,共 20 分)
📝 此題為申論題,共 2 小題

小題 (一)

請利用 RSA 加密法,設計一套能同時滿足鑑別性(Authenticity)、機密性(Confidentiality)、完整性(Integrity)及不可否認性(Non-Repudiation)之四安全原則的傳輸流程演算法,以安全完成該任務。

思路引導 VIP

  1. 機密性 (Confidentiality): 如何確保只有 B 能看到訊息 M?你需要用誰的哪把鑰匙加密?
  2. 鑑別性 (Authenticity) & 不可否認性 (Non-Repudiation): 如何證明這個訊息真的是 A 發出來的?A 應該用哪把鑰匙簽名?
🤖
AI 詳解
AI 專屬家教

【爭點分析】 本題考查資訊安全中公開金鑰密碼系統(如 RSA)的進階應用,要求設計一個傳輸流程,綜合運用加密與數位簽章技術,並搭配雜湊函數(Hash function),以同時滿足四大安全原則。 【大前提:法規與實務見解】

小題 (二)

請詳細說明您所設計的演算法,如何能有效達成上述四項資訊安全原則。

思路引導 VIP

這題需要你把上一題設計的流程,針對四個原則逐一解釋「為什麼能達成」。

  1. 鑑別性 (Authenticity): B 為什麼能確定這真的是 A 寄來的,而不是 C 偽造的?(因為只有 A 有 AR)
🤖
AI 詳解
AI 專屬家教

【爭點分析】 本題要求針對前一小題設計的演算法,論述其滿足四大資訊安全原則(鑑別性、機密性、完整性、不可否認性)的底層邏輯與機制。 【大前提與小前提涵攝】

🏷️ 相關主題

資料庫交易處理與復原技術
查看更多「[資訊科學組] 資料庫應用」的主題分類考古題