免費開始練習
司法三等申論題 115年 [檢察事務官電子資訊組] 資通安全

第 一 題

📖 題組:
三、請回答以下問題: (一)請詳述四種密碼破解(Cryptanalysis Attack)方式。(15 分) (二)在密碼系統常被提及的理論安全及實際安全等兩種安全型態,請說明何謂理論安全及實際安全。(10 分)
📝 此題為申論題,共 2 小題

小題 (一)

請詳述四種密碼破解(Cryptanalysis Attack)方式。(15 分)

思路引導 VIP

看到本題,首先要辨識出這是密碼學中關於「攻擊者威脅模型(Threat Models)」的基本題。你可以思考:要破解一個密碼,駭客手上擁有什麼樣的資源?

  1. 最弱的駭客,只能在網路上攔截到加密過的東西,這叫什麼?(唯密文攻擊)。
🤖
AI 詳解
AI 專屬家教

【爭點分析】 本題考驗對密碼分析學(Cryptanalysis)中「攻擊者威脅模型」的理解。依據柯克霍夫原則(Kerckhoffs's principle),密碼系統的安全性應建立在金鑰的保密上,而非演算法的保密。因此,密碼破解方式的分類,是依據攻擊者所能掌握的「資訊條件(明文與密文的取得能力)」來劃分。 【大前提:威脅模型與實務定義】

小題 (二)

在密碼系統常被提及的理論安全及實際安全等兩種安全型態,請說明何謂理論安全及實際安全。(10 分)

思路引導 VIP

看到本題,這是在探討密碼學中「安全性證明」的兩大哲學。你可以思考:

  1. 如果一個密碼,就算外星人拿全宇宙最強的超級電腦算上一億年,也絕對解不開,這在數學上叫什麼安全?(無條件安全 / 資訊理論安全)。例子是什麼?(一次性密碼本 One-Time Pad,因為密文不包含任何關於明文的統計資訊)。
🤖
AI 詳解
AI 專屬家教

【爭點分析】 本題旨在測驗考生對密碼學核心安全概念之認知。評估一個密碼系統的強度,主要分為由克勞德·夏農(Claude Shannon)提出的「資訊理論安全(Information-theoretic security)」,以及現代密碼學基於計算複雜度理論所仰賴的「計算安全(Computational security)」。 【大前提與實質內涵:理論安全與實際安全之比較】

🏷️ 相關主題

資訊安全威脅分析與防禦技術
查看更多「[檢察事務官電子資訊組] 資通安全」的主題分類考古題