司法三等申論題
115年
[檢察事務官電子資訊組] 資通安全
第 二 題
📖 題組:
三、請回答以下問題: (一)請詳述四種密碼破解(Cryptanalysis Attack)方式。(15 分) (二)在密碼系統常被提及的理論安全及實際安全等兩種安全型態,請說明何謂理論安全及實際安全。(10 分)
三、請回答以下問題: (一)請詳述四種密碼破解(Cryptanalysis Attack)方式。(15 分) (二)在密碼系統常被提及的理論安全及實際安全等兩種安全型態,請說明何謂理論安全及實際安全。(10 分)
📝 此題為申論題,共 2 小題
小題 (二)
在密碼系統常被提及的理論安全及實際安全等兩種安全型態,請說明何謂理論安全及實際安全。(10 分)
思路引導 VIP
看到本題,這是在探討密碼學中「安全性證明」的兩大哲學。你可以思考:
- 如果一個密碼,就算外星人拿全宇宙最強的超級電腦算上一億年,也絕對解不開,這在數學上叫什麼安全?(無條件安全 / 資訊理論安全)。例子是什麼?(一次性密碼本 One-Time Pad,因為密文不包含任何關於明文的統計資訊)。
小題 (一)
請詳述四種密碼破解(Cryptanalysis Attack)方式。(15 分)
思路引導 VIP
看到本題,首先要辨識出這是密碼學中關於「攻擊者威脅模型(Threat Models)」的基本題。你可以思考:要破解一個密碼,駭客手上擁有什麼樣的資源?
- 最弱的駭客,只能在網路上攔截到加密過的東西,這叫什麼?(唯密文攻擊)。