ห้องเรียนรู้ Karinoya คุณวุฒิ แล็บสอบผ่าน Information Security Management (SG) การเข้ารหัสและการยืนยันตัวตน
日本語 English Français Bahasa Indonesia 한국어 Română ไทย Tiếng Việt 简体中文 繁體中文
คุณวุฒิ · แล็บสอบผ่าน Information Security Management (SG)
การเข้ารหัสและการยืนยันตัวตน อ่านโจทย์และคำอธิบายเป็นไทยได้ ส่วนบทบรรยาย (บทความอธิบาย) มีเฉพาะฉบับภาษาญี่ปุ่นเท่านั้น
ดูฉบับภาษาญี่ปุ่น (มีบทบรรยาย) →
ข้อ 1 | กุญแจร่วม (common key)
คำอธิบายของวิธีเข้ารหัสลับแบบกุญแจร่วม (common key / symmetric key) ข้อใดเหมาะสมที่สุด
แม้ผู้ใช้งานจะมี n คน ก็ต้องการกุญแจรวมเพียง 2n ดอก จึงบริหารจัดการกุญแจได้ง่าย ใช้กุญแจเดียวกันทั้งในการเข้ารหัสและถอดรหัส ประมวลผลได้เร็วกว่าวิธีแบบกุญแจสาธารณะ จึงเหมาะกับการเข้ารหัสข้อมูลปริมาณมาก ใช้กุญแจต่างกันในการเข้ารหัสและถอดรหัส โดยกุญแจที่ใช้เข้ารหัสสามารถเปิดเผยให้ใครก็ได้ เป็นการคำนวณทางเดียวที่หาค่าความยาวคงที่จากข้อมูลนำเข้าโดยไม่ใช้กุญแจ และไม่สามารถย้อนกลับไปหาข้อมูลต้นฉบับจากค่านั้นได้ คำตอบ B. ใช้กุญแจเดียวกันทั้งในการเข้ารหัสและถอดรหัส ประมวลผลได้เร็วกว่าวิธีแบบกุญแจสาธารณะ จึงเหมาะกับการเข้ารหัสข้อมูลปริมาณมาก วิธีเข้ารหัสลับแบบกุญแจร่วมมี AES เป็นตัวแทน ใช้กุญแจเดียวกันในการเข้ารหัสและถอดรหัส จึงประมวลผลได้เร็ว และใช้ในการเข้ารหัสตัวข้อมูลของการสื่อสารหรือไฟล์ ข้อ 2 เป็นคำอธิบายของวิธีเข้ารหัสลับแบบกุญแจสาธารณะ ข้อ 3 เป็นคำอธิบายของฟังก์ชันแฮชซึ่งไม่ใช้กุญแจจึงไม่ใช่การเข้ารหัส ข้อ 4 ก็เป็นจำนวนกุญแจของวิธีแบบกุญแจสาธารณะเช่นกัน ส่วนวิธีแบบกุญแจร่วมต้องการ n(n-1)/2 ดอก
ข้อ 2 | จำนวนกุญแจ
พนักงาน 50 คนสื่อสารแบบเข้ารหัสระหว่างกันด้วยวิธีเข้ารหัสลับแบบกุญแจร่วม โดยใช้กุญแจที่ต่างกันสำหรับคู่สนทนาแต่ละคน จำนวนกุญแจร่วมที่จำเป็นทั้งหมดคือเท่าใด
4950 ดอก 100 ดอก 2450 ดอก 1225 ดอก คำตอบ D. 1225 ดอก จำนวนกุญแจที่จำเป็นสำหรับวิธีเข้ารหัสลับแบบกุญแจร่วมคือ n(n-1)/2 ดังนั้น 50×49÷2 = 1225 ดอก 100 ดอกคือค่า 2n เมื่อคน 50 คนเดียวกันใช้วิธีแบบกุญแจสาธารณะ 2450 ดอกคือค่าที่ลืมหารด้วย 2 จาก 50×49 และ 4950 ดอกคือค่า n(n-1)/2 ของกรณี 100 คน ซึ่งล้วนผิด
ข้อ 3 | จำนวนกุญแจ
พนักงาน 50 คนใช้วิธีเข้ารหัสลับแบบกุญแจสาธารณะสื่อสารแบบเข้ารหัสระหว่างกัน กุญแจที่ทุกคนถือครองรวมกันทั้งหมดมีจำนวนเท่าใด
50 ดอก 100 ดอก 2500 ดอก 1225 ดอก คำตอบ B. 100 ดอก ในวิธีเข้ารหัสลับแบบกุญแจสาธารณะ แต่ละคนถือกุญแจสาธารณะและกุญแจส่วนตัวคนละ 2 ดอก ดังนั้นรวมทั้งหมดคือ 2n = 2×50 = 100 ดอก 1225 ดอกคือค่า n(n-1)/2 ของวิธีแบบกุญแจร่วม 50 ดอกคือการเข้าใจผิดว่าคนละ 1 ดอก และ 2500 ดอกคือ n ยกกำลังสอง ซึ่งล้วนผิด ข้อดีของวิธีแบบกุญแจสาธารณะคือยิ่งจำนวนคนมากขึ้น ยิ่งใช้จำนวนกุญแจน้อยกว่าวิธีแบบกุญแจร่วม
ข้อ 4 | ไฮบริด
คำอธิบายของวิธีเข้ารหัสลับแบบไฮบริด (hybrid encryption) ข้อใดเหมาะสมที่สุด
เข้ารหัสตัวข้อมูลด้วยวิธีแบบกุญแจร่วม แล้วเข้ารหัสกุญแจร่วมนั้นด้วยกุญแจสาธารณะของผู้รับก่อนส่งมอบ ผสมผสานฟังก์ชันแฮชสองแบบเข้าด้วยกัน เพื่อสร้างค่าแฮชที่ชนกันได้ยาก เข้ารหัสข้อมูลชุดเดียวกันซ้ำสองครั้งด้วยวิธีแบบกุญแจร่วมและแบบกุญแจสาธารณะ เพื่อเพิ่มความแข็งแกร่งในการถอดรหัส เข้ารหัสตัวข้อมูลทั้งหมดด้วยวิธีแบบกุญแจสาธารณะ โดยไม่ใช้กุญแจร่วมเลย คำตอบ A. เข้ารหัสตัวข้อมูลด้วยวิธีแบบกุญแจร่วม แล้วเข้ารหัสกุญแจร่วมนั้นด้วยกุญแจสาธารณะของผู้รับก่อนส่งมอบ วิธีเข้ารหัสลับแบบไฮบริดเข้ารหัสตัวข้อมูลด้วยวิธีแบบกุญแจร่วมที่ประมวลผลเร็ว แล้วเข้ารหัสเฉพาะกุญแจร่วมนั้น (session key) ด้วยกุญแจสาธารณะของผู้รับก่อนส่งมอบ ซึ่งแก้ปัญหาทั้งความเร็วและการส่งมอบกุญแจไปพร้อมกัน TLS ก็ใช้วิธีนี้ ข้อ 1 เป็นเรื่องของฟังก์ชันแฮชซึ่งไม่ใช่การเข้ารหัส ข้อ 3 คือการเข้ารหัสซ้ำสองครั้ง และข้อ 4 คือการประมวลผลตัวข้อมูลด้วยกุญแจสาธารณะทั้งหมด ซึ่งไม่ใช่วิธีนี้
ข้อ 5 | กุญแจสำหรับเข้ารหัส
นาย A ต้องการเข้ารหัสไฟล์อิเล็กทรอนิกส์ด้วยวิธีเข้ารหัสลับแบบกุญแจสาธารณะแล้วส่งให้นาย B โดยให้เฉพาะนาย B เท่านั้นที่อ่านได้ กุญแจที่นาย A ใช้ในการเข้ารหัสคือข้อใด
กุญแจสาธารณะของนาย B กุญแจสาธารณะของนาย A กุญแจส่วนตัวของนาย A กุญแจส่วนตัวของนาย B คำตอบ A. กุญแจสาธารณะของนาย B การเข้ารหัสเพื่อรักษาความลับต้องทำด้วยกุญแจสาธารณะของนาย B ผู้รับ เนื่องจากกุญแจส่วนตัวของนาย B ที่เข้าคู่กันมีเฉพาะนาย B เท่านั้นที่ถือครอง จึงมีเพียงนาย B ที่ถอดรหัสได้ การแปลงด้วยกุญแจส่วนตัวของนาย A คือลายเซ็นดิจิทัล ไม่ใช่การเข้ารหัส กุญแจสาธารณะของนาย A ใครก็หาได้ ดังนั้นแม้เข้ารหัสด้วยกุญแจนี้ก็ไม่มีใครถอดรหัสได้และไม่รักษาความลับได้เช่นกัน ส่วนกุญแจส่วนตัวของนาย B มีเฉพาะนาย B เท่านั้น นาย A จึงใช้ไม่ได้
ข้อ 6 | กุญแจสำหรับถอดรหัส
ผู้รับที่ได้รับเอกสารที่ถูกเข้ารหัสด้วยวิธีเข้ารหัสลับแบบกุญแจสาธารณะเพื่อรักษาความลับ กุญแจที่ใช้ในการถอดรหัสเอกสารนั้นคือข้อใด
กุญแจส่วนตัวของผู้ส่ง กุญแจส่วนตัวของผู้รับเอง กุญแจสาธารณะของผู้ส่ง กุญแจสาธารณะของผู้รับ คำตอบ B. กุญแจส่วนตัวของผู้รับเอง เนื่องจากใช้กุญแจสาธารณะของผู้รับในการเข้ารหัส จึงถอดรหัสได้ด้วยกุญแจส่วนตัวของผู้รับที่เข้าคู่กันเท่านั้น กุญแจสาธารณะของผู้รับคือกุญแจที่ใช้เข้ารหัสเอง จึงนำมาถอดรหัสกลับไม่ได้ กุญแจส่วนตัวของผู้ส่งมีเฉพาะผู้ส่งเท่านั้นที่ถือครอง และกุญแจสาธารณะของผู้ส่งเป็นกุญแจที่ใช้ตรวจสอบลายเซ็นดิจิทัล ไม่ได้ใช้ในการถอดรหัสเอกสารลับ
ข้อ 7 | แฮช
คุณสมบัติของฟังก์ชันแฮชข้อใดเหมาะสม
ยิ่งข้อมูลนำเข้ายาวขึ้น ค่าแฮชที่ได้ก็จะยาวขึ้นตามสัดส่วน สามารถหาข้อมูลที่ต่างกันแต่ให้ค่าแฮชเดียวกันได้ง่ายด้วยการคำนวณ แม้ข้อมูลนำเข้าเปลี่ยนแปลงเพียงหนึ่งตัวอักษร ค่าแฮชที่ได้ก็จะเปลี่ยนแปลงไปอย่างมาก สามารถคำนวณย้อนกลับจากค่าแฮชที่ได้ เพื่อกู้คืนข้อมูลต้นฉบับได้ คำตอบ C. แม้ข้อมูลนำเข้าเปลี่ยนแปลงเพียงหนึ่งตัวอักษร ค่าแฮชที่ได้ก็จะเปลี่ยนแปลงไปอย่างมาก ฟังก์ชันแฮชมีคุณสมบัติที่ว่าเมื่อข้อมูลนำเข้าเปลี่ยนแปลงเพียงเล็กน้อย ผลลัพธ์จะเปลี่ยนแปลงไปมาก จึงนำไปใช้ตรวจจับการปลอมแปลงไฟล์ได้ ข้อ 1 ขัดกับคุณสมบัติทางเดียว (จึงกู้คืนไม่ได้ นี่คือเหตุผลที่ไม่ใช่การเข้ารหัส) ข้อ 2 ก็ผิดเช่นกัน เพราะผลลัพธ์จะมีความยาวคงที่ไม่ว่าข้อมูลนำเข้าจะยาวเท่าใด (เช่น SHA-256 จะได้ 256 บิต) ข้อ 4 ก็ผิดเช่นกัน เพราะต้องการคุณสมบัติต้านทานการชนกัน คือหาข้อมูลอื่นที่ให้ค่าเดียวกันได้ยาก
ข้อ 8 | ซอลต์
ในระบบที่บันทึกรหัสผ่านเป็นค่าแฮช วัตถุประสงค์ของการใช้ซอลต์ ข้อใดเหมาะสมที่สุด
เพื่อทำให้จำนวนตัวอักษรของรหัสผ่านที่ผู้ใช้งานตั้งมีความยาวเท่ากัน เพื่อให้ค่าแฮชที่บันทึกไว้ของผู้ใช้งานแต่ละคนแตกต่างกัน และป้องกันการถอดรหัสด้วยตารางที่คำนวณไว้ล่วงหน้า เพื่อจงใจยืดเวลาที่ใช้ในการคำนวณแฮชหนึ่งครั้งให้นานขึ้น และลดความเร็วที่การโจมตีแบบไล่ลองทั้งหมดจะทดลองได้อย่างมาก เพื่อให้สามารถคำนวณกู้คืนรหัสผ่านต้นฉบับจากค่าแฮชที่บันทึกไว้ได้เมื่อจำเป็น คำตอบ B. เพื่อให้ค่าแฮชที่บันทึกไว้ของผู้ใช้งานแต่ละคนแตกต่างกัน และป้องกันการถอดรหัสด้วยตารางที่คำนวณไว้ล่วงหน้า ซอลต์คือเทคนิคที่เพิ่มสตริงสุ่มที่แตกต่างกันในแต่ละผู้ใช้งานเข้าไปในรหัสผ่านก่อนแฮช ทำให้แม้รหัสผ่านจะเหมือนกันแต่ค่าที่บันทึกไว้จะต่างกัน จึงทำให้เรนโบว์เทเบิลที่คำนวณไว้ล่วงหน้าใช้ไม่ได้ ข้อ 3 เป็นวัตถุประสงค์ของการทำ stretching ที่คำนวณซ้ำหลายพันครั้ง ซึ่งเป็นมาตรการที่แยกจากซอลต์ ข้อ 1 ขัดกับคุณสมบัติทางเดียวของแฮช และไม่มีผลอย่างข้อ 4
ข้อ 9 | การเข้ารหัสดิสก์
มีการนำระบบเข้ารหัสอุปกรณ์จัดเก็บข้อมูลทั้งหมดมาใช้กับโน้ตบุ๊กที่นำออกไปนอกบริษัท ผลที่ได้จากมาตรการนี้ ข้อใดเหมาะสมที่สุด
ป้องกันไม่ให้ถอดอุปกรณ์จัดเก็บข้อมูลออกไปอ่านเนื้อหาได้ เมื่อ PC สูญหายหรือถูกขโมย แม้ผู้ใช้งานจะล็อกอินอยู่และติดมัลแวร์ ก็ป้องกันไม่ให้อ่านไฟล์ที่บันทึกไว้ได้ ป้องกันไม่ให้ผู้ใช้งานภายในบริษัทที่ไม่มีสิทธิ์เปิดไฟล์ของผู้อื่นบน PC เครื่องนั้นได้ ป้องกันไม่ให้ไฟล์แนบที่ส่งทางอีเมลถูกแอบดูโดยบุคคลที่สามระหว่างเส้นทางการสื่อสาร คำตอบ A. ป้องกันไม่ให้ถอดอุปกรณ์จัดเก็บข้อมูลออกไปอ่านเนื้อหาได้ เมื่อ PC สูญหายหรือถูกขโมย การเข้ารหัสดิสก์ทั้งหมดทำให้อ่านเนื้อหาไม่ได้หากไม่ผ่านการยืนยันตัวตนตอนเริ่มเครื่อง จึงมีประสิทธิผลในการป้องกันการรั่วไหลของข้อมูลเมื่อสูญหายหรือถูกขโมย ข้อ 2 ผิด เพราะหลังจากล็อกอินตามปกติแล้ว ข้อมูลจะถูกถอดรหัสจนอยู่ในสภาพที่อ่านได้ จึงไม่ใช่มาตรการป้องกันมัลแวร์ ข้อ 3 เป็นหน้าที่ของการเข้ารหัสการสื่อสารหรือการเข้ารหัสไฟล์รายไฟล์ ข้อ 4 ทำได้ด้วยการควบคุมการเข้าถึง
ข้อ 10 | การเสื่อมความปลอดภัยของการเข้ารหัส
การเตรียมพร้อมรับมือการเสื่อมความปลอดภัยของการเข้ารหัส (cryptographic degradation) ข้อใดเหมาะสมที่สุด
กำหนดให้ผู้ใช้งานเปลี่ยนรหัสผ่านเป็นระยะ และห้ามใช้ซ้ำ เพื่อหลีกเลี่ยงความไม่มั่นคงในการดำเนินงาน จึงใช้วิธีเข้ารหัสและความยาวกุญแจที่เลือกไว้ครั้งเดียวต่อไปโดยไม่เปลี่ยนแปลง เนื่องจากการเข้ารหัสอาจทำให้ดึงข้อมูลออกมาไม่ได้ จึงต้องเก็บสำเนาข้อความธรรมดาไว้แยกต่างหากจากเอกสารที่เข้ารหัสเสมอ ประเมินความปลอดภัยของวิธีเข้ารหัสและความยาวกุญแจที่ใช้อยู่เป็นระยะ และเตรียมพร้อมให้สามารถย้ายไปใช้วิธีใหม่ได้เมื่อจำเป็น คำตอบ D. ประเมินความปลอดภัยของวิธีเข้ารหัสและความยาวกุญแจที่ใช้อยู่เป็นระยะ และเตรียมพร้อมให้สามารถย้ายไปใช้วิธีใหม่ได้เมื่อจำเป็น การเสื่อมความปลอดภัยของการเข้ารหัสหมายถึงการที่การเข้ารหัสไม่ปลอดภัยอีกต่อไปเนื่องจากประสิทธิภาพคอมพิวเตอร์ที่สูงขึ้นหรือการค้นพบจุดอ่อนของวิธีการ การทบทวนวิธีและความยาวกุญแจเป็นระยะ พร้อมทั้งรักษาระบบที่สามารถย้ายได้ไว้เสมอ ถือเป็นการเตรียมพร้อม ซึ่งรวมถึงการพิจารณาย้ายไปใช้การเข้ารหัสต้านทานควอนตัมโดยคำนึงถึงคอมพิวเตอร์ควอนตัมด้วย ข้อ 1 เป็นเรื่องของการบริหารจัดการรหัสผ่านซึ่งแยกจากการเสื่อมความปลอดภัยของการเข้ารหัส ข้อ 3 ทำให้สูญเสียการรักษาความลับตั้งแต่มีสำเนาข้อความธรรมดาอยู่ ข้อ 4 คือการปล่อยทิ้งไว้อย่างอันตรายซึ่งผิด
ข้อ 11 | กุญแจสำหรับลายเซ็น
ผู้ส่งใส่ลายเซ็นดิจิทัลลงในเอกสารอิเล็กทรอนิกส์ กุญแจที่ใช้ในการสร้างลายเซ็นคือข้อใด
กุญแจสาธารณะของผู้รับ กุญแจส่วนตัวของผู้ส่ง กุญแจส่วนตัวของผู้รับ กุญแจสาธารณะของผู้ส่ง คำตอบ B. กุญแจส่วนตัวของผู้ส่ง ลายเซ็นดิจิทัลสร้างขึ้นโดยแปลงค่าแฮชของเอกสารด้วยกุญแจส่วนตัวของผู้ส่ง เนื่องจากมีเพียงตัวผู้ส่งเองที่ถือกุญแจส่วนตัว จึงแสดงได้ว่าผู้ส่งเป็นผู้สร้างจริงและไม่มีการปลอมแปลง การเข้ารหัสด้วยกุญแจสาธารณะของผู้รับคือการเข้ารหัสเพื่อรักษาความลับ ไม่ใช่ลายเซ็น กุญแจส่วนตัวของผู้รับมีเฉพาะผู้รับถือครอง และกุญแจสาธารณะของผู้ส่งเป็นกุญแจที่ใช้ตรวจสอบลายเซ็น ไม่สามารถใช้สร้างได้
ข้อ 12 | การตรวจสอบลายเซ็น
ผู้รับที่ได้รับเอกสารอิเล็กทรอนิกส์ที่มีลายเซ็นดิจิทัล กุญแจที่ใช้ในการตรวจสอบลายเซ็นนั้นคือข้อใด
กุญแจส่วนตัวของผู้ส่ง กุญแจสาธารณะของผู้รับ กุญแจส่วนตัวของผู้รับ กุญแจสาธารณะของผู้ส่ง คำตอบ D. กุญแจสาธารณะของผู้ส่ง เนื่องจากลายเซ็นถูกสร้างด้วยกุญแจส่วนตัวของผู้ส่ง จึงตรวจสอบด้วยกุญแจสาธารณะของผู้ส่งที่เข้าคู่กัน กุญแจส่วนตัวของผู้ส่งมีเฉพาะตัวผู้ส่งเองถือครอง ผู้รับจึงใช้ไม่ได้ กุญแจสาธารณะของผู้รับเป็นกุญแจที่ผู้ส่งใช้เข้ารหัสเพื่อรักษาความลับ และกุญแจส่วนตัวของผู้รับเป็นกุญแจที่ใช้ถอดรหัสข้อความที่ส่งถึงตนเอง ซึ่งทั้งสองอย่างไม่ได้ใช้ในการตรวจสอบลายเซ็น
ข้อ 13 | ลายเซ็นกับการเข้ารหัส
นาย A ต้องการส่งเอกสารให้นาย B โดยไม่ให้ผู้อื่นอ่านได้ และสามารถแสดงได้ว่าตนเองเป็นผู้สร้างขึ้น เมื่อทั้งนาย A และนาย B ได้รับกุญแจสาธารณะของกันและกันแล้ว วิธีใช้กุญแจข้อใดเหมาะสม
นาย A ลงลายเซ็นด้วยกุญแจสาธารณะของตนเอง และเข้ารหัสด้วยกุญแจส่วนตัวของนาย B นาย B ถอดรหัสด้วยกุญแจสาธารณะของตนเอง และตรวจสอบด้วยกุญแจส่วนตัวของนาย A นาย A ลงลายเซ็นด้วยกุญแจสาธารณะของนาย B และเข้ารหัสด้วยกุญแจส่วนตัวของตนเอง นาย B ถอดรหัสด้วยกุญแจสาธารณะของนาย A และตรวจสอบด้วยกุญแจส่วนตัวของตนเอง นาย A ลงลายเซ็นด้วยกุญแจส่วนตัวของตนเอง และเข้ารหัสด้วยกุญแจสาธารณะของนาย B นาย B ถอดรหัสด้วยกุญแจส่วนตัวของตนเอง และตรวจสอบด้วยกุญแจสาธารณะของนาย A นาย A ลงลายเซ็นด้วยกุญแจส่วนตัวของตนเอง และเข้ารหัสด้วยกุญแจสาธารณะของตนเอง นาย B ถอดรหัสด้วยกุญแจส่วนตัวของตนเอง และตรวจสอบด้วยกุญแจสาธารณะของตนเอง คำตอบ C. นาย A ลงลายเซ็นด้วยกุญแจส่วนตัวของตนเอง และเข้ารหัสด้วยกุญแจสาธารณะของนาย B นาย B ถอดรหัสด้วยกุญแจส่วนตัวของตนเอง และตรวจสอบด้วยกุญแจสาธารณะของนาย A ลายเซ็นสร้างด้วยกุญแจส่วนตัวของผู้ส่ง A และตรวจสอบด้วยกุญแจสาธารณะของ A ส่วนการเข้ารหัสทำด้วยกุญแจสาธารณะของผู้รับ B และถอดรหัสด้วยกุญแจส่วนตัวของ B มีเพียงข้อที่สามเท่านั้นที่ตรงตามทิศทางทั้งสองนี้ อีกสามข้อล้วนใช้กุญแจส่วนตัวของฝ่ายตรงข้าม (ซึ่งเป็นไปไม่ได้เพราะมีเฉพาะเจ้าตัวถือครอง) หรือเข้ารหัสด้วยกุญแจสาธารณะของตนเอง (ซึ่งไม่มีใครถอดรหัสได้) ทำให้ทิศทางใดทิศทางหนึ่งกลับด้านและใช้ไม่ได้
ข้อ 14 | ผลของลายเซ็น
สิ่งที่กล่าวได้เกี่ยวกับอีเมลที่ใส่เฉพาะลายเซ็นดิจิทัล (โดยไม่ได้เข้ารหัส) ก่อนส่งไป คือข้อใด
ผู้รับสามารถยืนยันได้ว่าเนื้อหาไม่ได้ถูกแก้ไขระหว่างทาง สามารถป้องกันไม่ให้เนื้อหาในอีเมลถูกบุคคลที่สามแอบดูระหว่างเส้นทางการสื่อสารได้ ผู้รับสามารถแก้ไขเนื้อหาแล้วอ้างว่าเป็นสิ่งที่ผู้ส่งเขียนขึ้นได้ ผู้ส่งสามารถปฏิเสธในภายหลังได้ง่ายขึ้นว่าตนเองไม่ได้ส่งอีเมลฉบับนั้น คำตอบ A. ผู้รับสามารถยืนยันได้ว่าเนื้อหาไม่ได้ถูกแก้ไขระหว่างทาง สิ่งที่ทราบได้จากลายเซ็นดิจิทัลมีสามอย่าง คือการตรวจจับการปลอมแปลง (บูรณภาพ) การยืนยันว่าผู้ส่งเป็นตัวจริง และการห้ามปฏิเสธความรับผิด เนื้อหายังคงถูกส่งเป็นข้อความธรรมดา จึงไม่สามารถป้องกันการแอบดู (การรักษาความลับ) ได้ หากต้องการปิดบังเนื้อหาด้วยต้องเข้ารหัสด้วยกุญแจสาธารณะของผู้รับ หากผู้รับแก้ไขเนื้อหา การตรวจสอบจะไม่ผ่าน จึงไม่สามารถแก้ไขแล้วอ้างว่าเป็นของผู้ส่งได้เช่นกัน ลายเซ็นกลับเป็นกลไกที่ปิดกั้นการปฏิเสธ
ข้อ 15 | MAC
เมื่อเปรียบเทียบรหัสยืนยันข้อความ (MAC) กับลายเซ็นดิจิทัล สิ่งที่ MAC ทำไม่ได้คือข้อใด
การทำให้ผู้ส่งไม่สามารถปฏิเสธข้อเท็จจริงของการส่งในภายหลังได้ การยืนยันว่าเป็นข้อความจากฝ่ายที่ใช้กุญแจร่วมกัน การยืนยันว่าข้อความไม่ได้ถูกปลอมแปลงระหว่างการสื่อสาร ความสะดวกที่ประมวลผลเบาและสามารถตรวจสอบซ้ำได้ทุกครั้งที่สื่อสาร คำตอบ A. การทำให้ผู้ส่งไม่สามารถปฏิเสธข้อเท็จจริงของการส่งในภายหลังได้ MAC สร้างขึ้นจากกุญแจลับที่ผู้ส่งและผู้รับใช้ร่วมกัน ผู้รับเองก็สามารถสร้างค่าเดียวกันได้ จึงไม่สามารถแสดงต่อบุคคลที่สามว่า "มีเพียงผู้ส่งเท่านั้นที่สร้างได้" ดังนั้นจึงไม่สามารถห้ามปฏิเสธความรับผิดได้ ในขณะที่การตรวจจับการปลอมแปลงและการยืนยันว่าเป็นฝ่ายที่ใช้กุญแจร่วมกันสามารถทำได้ และประมวลผลก็เบาด้วย หากต้องการการห้ามปฏิเสธความรับผิด ต้องใช้ลายเซ็นดิจิทัลที่ใช้กุญแจส่วนตัวซึ่งมีเฉพาะตัวบุคคลถือครอง
ข้อ 16 | ใบรับรอง
บทบาทของใบรับรองดิจิทัล (ใบรับรองกุญแจสาธารณะ) ข้อใดเหมาะสมที่สุด
ให้องค์กรออกใบรับรองเก็บรวบรวมกุญแจส่วนตัวของผู้ใช้งานไว้ เพื่อออกใบรับรองใหม่ได้เมื่อสูญหาย เข้ารหัสเนื้อหาการสื่อสารเอง เพื่อไม่ให้ถูกดักฟังหรือปลอมแปลงระหว่างเส้นทางการสื่อสาร ตรวจสอบและรับรองว่าไฟล์ที่แจกจ่ายไม่มีการติดมัลแวร์ รับรองด้วยลายเซ็นขององค์กรออกใบรับรองว่ากุญแจสาธารณะนั้นเป็นของเจ้าของที่ระบุไว้จริง คำตอบ D. รับรองด้วยลายเซ็นขององค์กรออกใบรับรองว่ากุญแจสาธารณะนั้นเป็นของเจ้าของที่ระบุไว้จริง ใบรับรองดิจิทัลคือบัตรประจำตัวอิเล็กทรอนิกส์ที่องค์กรออกใบรับรอง (CA) ลงลายเซ็นด้วยกุญแจส่วนตัวของตนเองบนกุญแจสาธารณะและข้อมูลของเจ้าของ ทำให้ยืนยันได้ว่ากุญแจสาธารณะที่ได้รับเป็นของตัวบุคคลนั้นจริง กุญแจส่วนตัวเป็นสิ่งที่เจ้าตัวเก็บรักษาอย่างเข้มงวดเท่านั้น ไม่ใช่สิ่งที่ฝากไว้กับ CA การเข้ารหัสเนื้อหาการสื่อสารเป็นหน้าที่ของ TLS เป็นต้น ส่วนใบรับรองใช้ในการยืนยันความถูกต้องของคู่สนทนา และไม่มีฟังก์ชันรับรองว่าไม่มีมัลแวร์
ข้อ 17 | ใบรับรองราก
ข้อความเกี่ยวกับใบรับรองราก (root certificate) ข้อใดเหมาะสม
เป็นสิ่งที่องค์กรออกใบรับรองรวบรวมใบรับรองที่หมดอายุแล้วเป็นระยะและเผยแพร่เป็นรายการ เป็นใบรับรองที่ลงนามด้วยตนเองซึ่งองค์กรออกใบรับรองออกให้แก่ตัวเอง และเป็นจุดเริ่มต้นของความน่าเชื่อถือ เป็นใบรับรองที่องค์กรออกใบรับรองออกให้แก่ผู้ใช้งานแต่ละคน เพื่อใช้ระบุตัวบุคคล เป็นกุญแจร่วมสำหรับเข้ารหัสการสื่อสารกับเซิร์ฟเวอร์ ที่จัดเก็บไว้ในอุปกรณ์ของผู้ใช้งาน คำตอบ B. เป็นใบรับรองที่ลงนามด้วยตนเองซึ่งองค์กรออกใบรับรองออกให้แก่ตัวเอง และเป็นจุดเริ่มต้นของความน่าเชื่อถือ ใบรับรองรากอยู่ที่จุดสูงสุดของสายใบรับรอง เป็นใบรับรองที่ลงนามด้วยตนเองซึ่งองค์กรออกใบรับรองลงนามให้กับตัวเอง ถูกฝังไว้ล่วงหน้าในระบบปฏิบัติการหรือเบราว์เซอร์และเป็นจุดเริ่มต้นของความน่าเชื่อถือ ด้วยเหตุนี้เอง หากติดตั้งใบรับรองรากที่ไม่ทราบที่มา ก็อาจเกิดอันตรายที่จะเชื่อว่าเว็บไซต์ปลอมเป็นของจริง ใบรับรองที่ระบุตัวบุคคลคือใบรับรองผู้ใช้งาน ส่วนคำอธิบายที่ดูเหมือนรายการใบรับรองนั้นใกล้เคียงกับรายการเพิกถอนใบรับรอง (CRL) แต่ CRL ไม่ใช่รายการที่หมดอายุ หากแต่เป็นรายการของใบรับรองที่ถูกเพิกถอนก่อนหมดอายุ และไม่มีกุญแจร่วมรวมอยู่ด้วย
ข้อ 18 | การตรวจสอบการเพิกถอน
แม้ใบรับรองดิจิทัลจะยังอยู่ในช่วงอายุการใช้งาน ก็จำเป็นต้องตรวจสอบว่าถูกเพิกถอนแล้วหรือไม่ กลไกที่ใช้ในการตรวจสอบนี้ ข้อใดเป็นชุดที่เหมาะสม
SAML กับ OAuth AES กับ RSA CRL กับ OCSP SPF กับ DKIM คำตอบ C. CRL กับ OCSP ใบรับรองอาจถูกเพิกถอนก่อนหมดอายุได้ เนื่องจากกุญแจส่วนตัวรั่วไหลหรือมีการลาออก เป็นต้น รายการใบรับรองที่ถูกเพิกถอนเรียกว่า CRL (Certificate Revocation List) ส่วนวิธีสอบถามสถานะทีละรายการแบบออนไลน์คือ OCSP SPF กับ DKIM เป็นกลไกยืนยันต้นทางของอีเมล SAML กับ OAuth เป็นมาตรฐานสำหรับ single sign-on หรือการมอบสิทธิ์ และ AES กับ RSA เป็นวิธีเข้ารหัสเอง ซึ่งล้วนไม่ได้ใช้ในการตรวจสอบการเพิกถอน
ข้อ 19 | HTTPS
เมื่อเข้าถึงเว็บไซต์ของคู่ค้า พบว่า URL ขึ้นต้นด้วย https:// และใบรับรองเซิร์ฟเวอร์ก็ผ่านการตรวจสอบอย่างถูกต้อง สิ่งที่กล่าวได้จากสถานะนี้ ข้อใดเหมาะสมที่สุด
ไฟล์ที่ได้รับจากเว็บไซต์นั้นได้รับการรับรองว่าไม่มีมัลแวร์ปะปนอยู่ ระบบบริหารจัดการข้อมูลขององค์กรที่ดำเนินการเว็บไซต์นั้นได้รับการรับรองว่าเหมาะสม ข้อมูลที่ป้อนในเว็บไซต์นั้นถูกแอบดูระหว่างเส้นทางการสื่อสารได้ยากขึ้น องค์กรออกใบรับรองรับรองว่าผู้ดำเนินการเว็บไซต์นั้นเป็นบริษัทที่มีผลประกอบการดีเยี่ยม คำตอบ C. ข้อมูลที่ป้อนในเว็บไซต์นั้นถูกแอบดูระหว่างเส้นทางการสื่อสารได้ยากขึ้น HTTPS เข้ารหัสการสื่อสารด้วย TLS และยืนยันด้วยใบรับรองเซิร์ฟเวอร์ว่าปลายทางเป็นเซิร์ฟเวอร์ที่ระบุไว้ในใบรับรองจริง จึงทนทานต่อการดักฟังและปลอมแปลงระหว่างทางมากขึ้น อย่างไรก็ตาม สิ่งที่ใบรับรองแสดงคือการระบุตัวตนและที่มาของคู่สนทนาเท่านั้น ไม่ได้รับรองความเหมาะสมของระบบบริหารจัดการข้อมูล ความปลอดภัยของไฟล์ที่แจกจ่าย หรือสถานะทางการเงินของบริษัท ต้องระวังว่าเว็บไซต์ฟิชชิงเองก็สามารถใช้ HTTPS ได้เช่นกัน
ข้อ 20 | DV OV EV
คำอธิบายความแตกต่างของใบรับรองเซิร์ฟเวอร์ประเภท DV, OV, EV ข้อใดเหมาะสม
DV ให้ใช้ฟรี ส่วน OV และ EV ต้องเสียเงิน ซึ่งเป็นความแตกต่างเพียงเรื่องค่าธรรมเนียมในการออกใบรับรองเท่านั้น ยิ่งเป็น EV ระยะเวลาอายุการใช้งานของใบรับรองก็จะยิ่งถูกกำหนดให้ยาวขึ้นตามกลไกที่ออกแบบไว้ ยิ่งเป็น EV ความแข็งแกร่งของอัลกอริทึมการเข้ารหัสที่ใช้ในการสื่อสารและความยาวกุญแจก็จะยิ่งมากขึ้น ทำให้การสื่อสารปลอดภัยขึ้น ความเข้มงวดของการตรวจสอบตัวตนผู้ยื่นคำขอที่องค์กรออกใบรับรองดำเนินการนั้นแตกต่างกัน โดย DV ตรวจสอบเฉพาะสิทธิ์การจัดการชื่อโดเมนเท่านั้น คำตอบ D. ความเข้มงวดของการตรวจสอบตัวตนผู้ยื่นคำขอที่องค์กรออกใบรับรองดำเนินการนั้นแตกต่างกัน โดย DV ตรวจสอบเฉพาะสิทธิ์การจัดการชื่อโดเมนเท่านั้น ความแตกต่างของ DV, OV, EV คือความเข้มงวดของการตรวจสอบตัวตนที่องค์กรออกใบรับรองดำเนินการ DV ตรวจสอบเฉพาะสิทธิ์การจัดการชื่อโดเมน OV ตรวจสอบการมีอยู่จริงขององค์กรด้วย และ EV มีการตรวจสอบที่เข้มงวดยิ่งขึ้นไปอีก อัลกอริทึมการเข้ารหัสหรือความยาวกุญแจไม่ได้เปลี่ยนแปลงไปตามประเภท และอายุการใช้งานก็ไม่ได้ถูกกำหนดโดยประเภทเช่นกัน ความต่างของค่าธรรมเนียมเป็นผลจากความยุ่งยากของการตรวจสอบ แก่นแท้ของความแตกต่างอยู่ที่เนื้อหาการตรวจสอบเอง
ข้อ 21 | สามองค์ประกอบของการยืนยันตัวตน
ในสามองค์ประกอบของการยืนยันตัวตนผู้ใช้งาน ข้อใดตรงกับการยืนยันตัวตนแบบ "การครอบครอง"
ป้อนคำตอบเป็นสตริงที่ตัวบุคคลตอบต่อคำถามลับที่ลงทะเบียนไว้ล่วงหน้า ป้อนรหัสผ่านแบบใช้ครั้งเดียวที่แสดงในแอปบนสมาร์ตโฟนของผู้ใช้งาน ป้อนรหัสผ่านที่ผู้ใช้งานจดจำไว้ล่วงหน้า โดยไม่แสดงบนหน้าจอ อ่านลายนิ้วมือของผู้ใช้งานด้วยเครื่องอ่านเฉพาะ แล้วเทียบกับลักษณะที่ลงทะเบียนไว้ล่วงหน้า คำตอบ B. ป้อนรหัสผ่านแบบใช้ครั้งเดียวที่แสดงในแอปบนสมาร์ตโฟนของผู้ใช้งาน สามองค์ประกอบของการยืนยันตัวตน ได้แก่ ความรู้ (สิ่งที่มีเฉพาะตัวบุคคลรู้) การครอบครอง (สิ่งที่มีเฉพาะตัวบุคคลถือครอง) และชีวมิติ (ลักษณะเฉพาะของตัวบุคคลเอง) สิ่งที่ตรงกับการครอบครองคือวิธีที่ใช้แอปบนสมาร์ตโฟน บัตร IC หรือฮาร์ดแวร์โทเคน ส่วนรหัสผ่านและคำถามลับล้วนเป็นความรู้ และการเทียบลายนิ้วมือคือชีวมิติ การผสมผสานองค์ประกอบที่ต่างกันจะกลายเป็นการยืนยันตัวตนหลายปัจจัย
ข้อ 22 | การยืนยันตัวตนหลายปัจจัย
ข้อใดต่อไปนี้ตรงกับการยืนยันตัวตนหลายปัจจัย
หลังป้อนรหัสผ่าน ให้ป้อนรหัสผ่านที่สองที่กำหนดไว้แยกต่างหาก หลังป้อนรหัสผ่าน ให้ป้อนวันเดือนปีเกิดและหมายเลขพนักงานของตนเอง หลังป้อน ID และรหัสผ่านผู้ใช้งาน ให้แตะบัตร IC ของตนเองที่เครื่องอ่าน หลังป้อนรหัสผ่าน ให้ตอบคำถามลับที่ตัวบุคคลลงทะเบียนไว้ล่วงหน้า คำตอบ C. หลังป้อน ID และรหัสผ่านผู้ใช้งาน ให้แตะบัตร IC ของตนเองที่เครื่องอ่าน การยืนยันตัวตนหลายปัจจัยคือการผสมผสานองค์ประกอบที่ต่างกันตั้งแต่สององค์ประกอบขึ้นไปจากความรู้ การครอบครอง และชีวมิติ ซึ่งตรงกับกรณีที่ผสมผสานรหัสผ่าน (ความรู้) กับบัตร IC (การครอบครอง) คำถามลับ รหัสผ่านที่สอง วันเดือนปีเกิด และหมายเลขพนักงาน ล้วนเป็นความรู้ทั้งสิ้น แม้จะแบ่งขั้นตอนการยืนยันเป็นสองครั้งซึ่งถือเป็นการยืนยันตัวตนสองขั้นตอน แต่องค์ประกอบยังคงเป็นชนิดเดียว จึงไม่ใช่การยืนยันตัวตนหลายปัจจัย ความแตกต่างนี้มักถูกถามในข้อสอบ
ข้อ 23 | FRR กับ FAR
อุปกรณ์ยืนยันตัวตนทางชีวมิติได้ปรับการตัดสินการเทียบให้เข้มงวดขึ้น เพื่อลดเหตุการณ์ที่ยอมรับบุคคลอื่นเป็นตัวบุคคลผิดพลาด การเปลี่ยนแปลงของอัตราการปฏิเสธตัวบุคคล (FRR) และอัตราการยอมรับบุคคลอื่น (FAR) ในกรณีนี้ ข้อใดถูกต้อง
ทั้ง FRR และ FAR ต่ำลง FRR ต่ำลง FAR สูงขึ้น FRR สูงขึ้น FAR ต่ำลง ทั้ง FRR และ FAR สูงขึ้น คำตอบ C. FRR สูงขึ้น FAR ต่ำลง เมื่อทำให้การตัดสินเข้มงวดขึ้น จะยอมรับบุคคลอื่นได้ยากขึ้น แต่ในทางกลับกันตัวบุคคลเองก็ถูกปฏิเสธได้ง่ายขึ้นด้วย กล่าวคือ อัตราการยอมรับบุคคลอื่น (FAR) ลดลง และอัตราการปฏิเสธตัวบุคคล (FRR) เพิ่มขึ้น เนื่องจากทั้งสองอยู่ในความสัมพันธ์แบบได้อย่างเสียอย่างที่คั่นด้วยค่าเกณฑ์ จึงไม่มีทางที่ทั้งสองจะลดลงพร้อมกันหรือเพิ่มขึ้นพร้อมกัน ในสถานการณ์ที่ให้ความสำคัญกับความปลอดภัยเป็นอันดับแรก เช่น การเข้าออกพื้นที่หวงห้าม จะตั้งค่าให้ FAR ต่ำลงโดยยอมรับความไม่สะดวกที่ตัวบุคคลอาจเข้าไม่ได้
ข้อ 24 | EER
เมื่อเปรียบเทียบอุปกรณ์ยืนยันตัวตนทางชีวมิติ A และ B พบว่าอุปกรณ์ A มีอัตราความผิดพลาดเท่ากัน (EER) น้อยกว่า สิ่งที่กล่าวได้จากข้อเท็จจริงนี้ ข้อใดเหมาะสมที่สุด
อุปกรณ์ A มีความแม่นยำโดยรวมที่รวมอัตราการปฏิเสธตัวบุคคลและอัตราการยอมรับบุคคลอื่นเข้าด้วยกันสูงกว่าอุปกรณ์ B อุปกรณ์ A เป็นอุปกรณ์ที่ไม่ว่าจะตั้งค่าเกณฑ์อย่างไรก็จะไม่มีการปฏิเสธตัวบุคคลเกิดขึ้นเลย อุปกรณ์ A มีความเร็วในการประมวลผลการเทียบเร็วกว่าอุปกรณ์ B อุปกรณ์ A มีอัตราการยอมรับบุคคลอื่นเป็น 0 เสมอไม่ว่าจะตั้งค่าเกณฑ์อย่างไร คำตอบ A. อุปกรณ์ A มีความแม่นยำโดยรวมที่รวมอัตราการปฏิเสธตัวบุคคลและอัตราการยอมรับบุคคลอื่นเข้าด้วยกันสูงกว่าอุปกรณ์ B EER คืออัตราความผิดพลาด ณ จุดที่อัตราการปฏิเสธตัวบุคคล (FRR) และอัตราการยอมรับบุคคลอื่น (FAR) เท่ากัน ใช้เป็นเกณฑ์เปรียบเทียบความแม่นยำโดยรวมระหว่างอุปกรณ์ ยิ่งค่าน้อยยิ่งแม่นยำ อย่างไรก็ตาม ไม่ได้หมายความว่าความผิดพลาดจะเป็นศูนย์ จึงไม่อาจกล่าวได้ว่าจะไม่มีการปฏิเสธตัวบุคคลเกิดขึ้น หรืออัตราการยอมรับบุคคลอื่นจะเป็น 0 เสมอ EER เป็นตัวชี้วัดความแม่นยำ ไม่เกี่ยวข้องกับความเร็วในการประมวลผล ในทางปฏิบัติจะปรับค่าเกณฑ์ตามลักษณะการใช้งาน
ข้อ 25 | OTP
ผลที่ได้จากการนำรหัสผ่านแบบใช้ครั้งเดียว (one-time password) มาใช้ ข้อใดเหมาะสมที่สุด
สามารถป้องกันไม่ให้ข้อมูลผู้ใช้งานที่บันทึกไว้ในเซิร์ฟเวอร์ยืนยันตัวตนรั่วไหลออกไปภายนอกได้ แม้ค่าที่ป้อนในครั้งนั้นจะถูกทราบจากการดักฟังเป็นต้น ก็ไม่สามารถนำไปใช้ล็อกอินในครั้งต่อไปได้ สามารถลดจำนวนตัวอักษรและชนิดของรหัสผ่านที่ผู้ใช้งานต้องจดจำในชีวิตประจำวันได้ สามารถป้องกันไม่ให้อุปกรณ์ของผู้ใช้งานติดมัลแวร์ได้ คำตอบ B. แม้ค่าที่ป้อนในครั้งนั้นจะถูกทราบจากการดักฟังเป็นต้น ก็ไม่สามารถนำไปใช้ล็อกอินในครั้งต่อไปได้ รหัสผ่านแบบใช้ครั้งเดียวคือรหัสผ่านใช้แล้วทิ้งที่ใช้ได้เพียงครั้งเดียว แม้ถูกดักฟังหรือแอบเห็นค่าไปก็ไม่ถูกนำไปใช้ซ้ำได้ ไม่ใช่สิ่งที่ทำเพื่อลดจำนวนตัวอักษรที่ต้องจดจำ โดยส่วนใหญ่แอปเฉพาะหรือโทเคนจะเป็นผู้สร้างค่าให้ ไม่ใช่กลไกที่ป้องกันการติดมัลแวร์ของอุปกรณ์ หรือป้องกันการรั่วไหลของข้อมูลจากเซิร์ฟเวอร์ยืนยันตัวตนเองโดยตรง วิธีที่มีเป้าหมายคล้ายกันคือการยืนยันตัวตนแบบท้าทาย-ตอบสนอง (challenge-response) ที่ไม่ส่งตัวรหัสผ่านผ่านเส้นทางการสื่อสาร
ข้อ 26 | การจัดการรหัสผ่าน
วิธีจัดการรหัสผ่านของระบบงาน ข้อใดเหมาะสมที่สุด
เพื่อไม่ให้ลืม ให้เขียนรหัสผ่านลงบนกระดาษโน้ตแล้วติดไว้ที่จอภาพ ใช้ ID และรหัสผ่านเดียวกันร่วมกันภายในแผนก โดยทุกคนล็อกอินด้วยบัญชีเดียวกัน เนื่องจากจำง่าย จึงใช้รหัสผ่านเดียวกับที่ใช้ในบริการอื่นตรง ๆ ตั้งรหัสผ่านที่มีความยาวเพียงพอ และไม่ใช้ซ้ำกับบริการอื่น คำตอบ D. ตั้งรหัสผ่านที่มีความยาวเพียงพอ และไม่ใช้ซ้ำกับบริการอื่น การมีความยาวเพียงพอส่งผลมากที่สุดต่อความยากในการถูกเจาะ และการเลิกใช้ซ้ำเป็นมาตรการรับมือการโจมตีแบบรายชื่อรหัสผ่าน ส่วนที่จำไม่ไหวควรจัดการด้วยโปรแกรมจัดการรหัสผ่าน การใช้ซ้ำทำให้การรั่วไหลจากที่เดียวส่งผลกระทบไปยังทุกบริการ การติดกระดาษโน้ตเชิญชวนการแอบมอง และการใช้ ID ร่วมกันทำให้ไม่สามารถตรวจสอบย้อนกลับได้ว่าเป็นการกระทำของใคร ซึ่งขัดกับหลักการบริหารจัดการบัญชี
ข้อ 27 | การยืนยันตัวตนตามความเสี่ยง
วิธีการที่ขอการยืนยันตัวตนเพิ่มเติมเฉพาะเมื่อตรวจพบการเข้าถึงจากประเทศที่แตกต่างจากปกติ หรือการล็อกอินจากอุปกรณ์ที่ต่างจากที่เคยใช้ คือข้อใด
CAPTCHA การยืนยันตัวตนตามความเสี่ยง (risk-based authentication) การลงชื่อเข้าใช้ครั้งเดียว (single sign-on) การยืนยันตัวตนแบบท้าทาย-ตอบสนอง (challenge-response) คำตอบ B. การยืนยันตัวตนตามความเสี่ยง (risk-based authentication) การยืนยันตัวตนตามความเสี่ยงคือวิธีที่ประเมินระดับความเสี่ยงจากสถานการณ์ เช่น อุปกรณ์ ภูมิภาค และเวลา และขอการยืนยันเพิ่มเติมเฉพาะเมื่อพิจารณาว่ามีความเสี่ยง ซึ่งช่วยลดการล็อกอินที่ไม่ได้รับอนุญาตโดยยังคงความสะดวกในสภาวะปกติไว้ การลงชื่อเข้าใช้ครั้งเดียวคือกลไกที่ยืนยันตัวตนครั้งเดียวแล้วใช้งานได้หลายระบบ การยืนยันตัวตนแบบท้าทาย-ตอบสนองคือวิธีที่ใช้เลขสุ่มที่ต่างกันทุกครั้งเพื่อไม่ให้รหัสผ่านไหลผ่านเส้นทาง และ CAPTCHA คือกลไกตัดสินว่าเป็นมนุษย์หรือโปรแกรมอัตโนมัติ
ข้อ 28 | พาสคีย์ (passkey)
เหตุผลที่การยืนยันตัวตนด้วย FIDO2 หรือพาสคีย์ถือว่าปลอดภัยกว่าการยืนยันตัวตนด้วยรหัสผ่านแบบเดิม ข้อใดเหมาะสมที่สุด
เพราะเซิร์ฟเวอร์ยืนยันตัวตนรวบรวมกุญแจส่วนตัวที่ใช้ในการยืนยันตัวตนไว้บริหารจัดการจากส่วนกลาง เพราะกำหนดอายุการใช้งานของรหัสผ่านให้สั้นลง เพื่อกระตุ้นให้ผู้ใช้งานเปลี่ยนบ่อยขึ้น เพราะไม่มีการบันทึกความลับร่วมเช่นรหัสผ่านไว้ที่ฝั่งเซิร์ฟเวอร์ และจะไม่ส่งลายเซ็นกลับไปยังเว็บไซต์อื่นที่ไม่ใช่เว็บไซต์ที่ถูกต้อง เพราะเข้ารหัสรหัสผ่านที่ผู้ใช้งานป้อนด้วยวิธีเข้ารหัสที่แข็งแกร่งกว่าเดิมก่อนส่งไปยังเซิร์ฟเวอร์ยืนยันตัวตน คำตอบ C. เพราะไม่มีการบันทึกความลับร่วมเช่นรหัสผ่านไว้ที่ฝั่งเซิร์ฟเวอร์ และจะไม่ส่งลายเซ็นกลับไปยังเว็บไซต์อื่นที่ไม่ใช่เว็บไซต์ที่ถูกต้อง FIDO2 และพาสคีย์เป็นวิธีที่ส่งลายเซ็นกลับด้วยกุญแจส่วนตัวที่เก็บไว้ในอุปกรณ์ของผู้ใช้งานเอง เนื่องจากไม่มีความลับร่วมบันทึกไว้ที่ฝั่งเซิร์ฟเวอร์ แม้ข้อมูลจะรั่วไหลจากเซิร์ฟเวอร์ก็ไม่ถูกนำไปใช้ในทางที่ผิด และเนื่องจากออกแบบมาไม่ให้ส่งลายเซ็นกลับไปยังเว็บไซต์อื่นนอกเหนือจากเว็บไซต์ที่ถูกต้อง จึงทนทานต่อฟิชชิงด้วย ไม่ใช่การส่งรหัสผ่านที่เข้ารหัสแล้ว แต่เป็นการไม่ใช้รหัสผ่านตั้งแต่แรก กุญแจส่วนตัวถูกอุปกรณ์เก็บรักษา ไม่ใช่สิ่งที่เซิร์ฟเวอร์บริหารจัดการจากส่วนกลาง
ข้อ 29 | การยืนยันตัวตนกับการอนุญาต
คำอธิบายความสัมพันธ์ระหว่างการยืนยันตัวตน (authentication) กับการอนุญาต (authorization) ข้อใดเหมาะสมที่สุด
การยืนยันตัวตนและการอนุญาตมีความหมายเดียวกัน หากล็อกอินสำเร็จก็สามารถใช้งานข้อมูลทั้งหมดได้ การอนุญาตเป็นสิ่งที่อุปกรณ์เครือข่ายดำเนินการ ส่วนการยืนยันตัวตนเป็นสิ่งที่แอปพลิเคชันดำเนินการ ซึ่งเป็นความแตกต่างของสถานที่ในการนำไปใช้งาน การอนุญาตยืนยันว่าเป็นตัวบุคคลจริง จากนั้นการยืนยันตัวตนที่ตามมาจะกำหนดขอบเขตของการดำเนินการที่ทำได้ การยืนยันตัวตนยืนยันว่าเป็นตัวบุคคลจริง และการอนุญาตกำหนดขอบเขตของการดำเนินการที่ยอมให้บุคคลนั้นทำได้ คำตอบ D. การยืนยันตัวตนยืนยันว่าเป็นตัวบุคคลจริง และการอนุญาตกำหนดขอบเขตของการดำเนินการที่ยอมให้บุคคลนั้นทำได้ การยืนยันตัวตนคือการยืนยันว่าฝ่ายที่อ้างตัวนั้นเป็นตัวบุคคลจริงหรือไม่ ส่วนการอนุญาตคือการกำหนดว่าจะอนุญาตให้ฝ่ายที่ทราบแล้วว่าเป็นตัวบุคคลนั้นทำอะไรได้บ้าง โดยลำดับคือการยืนยันตัวตนมาก่อน การอนุญาตตามมาทีหลัง ตัวเลือกแรกสลับลำดับทั้งสองซึ่งผิด การที่ล็อกอินได้กับการที่ดูข้อมูลแต่ละรายการได้เป็นคนละเรื่องกัน การกำหนดขอบเขต เช่น ข้อมูลบุคคลให้เฉพาะฝ่ายบุคคลเท่านั้น เป็นบทบาทของการอนุญาต และไม่ใช่ความแตกต่างที่กำหนดโดยสถานที่นำไปใช้งานด้วย
ข้อ 30 | RBAC
คำอธิบายของการควบคุมการเข้าถึงตามบทบาท (RBAC) ข้อใดเหมาะสม
เป็นวิธีที่สิทธิ์ถูกกำหนดตามป้ายกำกับความลับ ซึ่งแม้แต่เจ้าของข้อมูลก็ไม่สามารถเปลี่ยนแปลงได้ เป็นวิธีที่กำหนดสิทธิ์แยกทีละไฟล์ให้กับผู้ใช้งานแต่ละคน เป็นวิธีที่รวบรวมสิทธิ์ตามหน้าที่งานไว้ในบทบาท แล้วกำหนดผู้ใช้งานให้กับบทบาทนั้น เป็นวิธีที่เจ้าของข้อมูลสามารถให้สิทธิ์แก่ผู้ใช้งานคนอื่นได้ตามดุลยพินิจของตนเอง คำตอบ C. เป็นวิธีที่รวบรวมสิทธิ์ตามหน้าที่งานไว้ในบทบาท แล้วกำหนดผู้ใช้งานให้กับบทบาทนั้น RBAC คือวิธีที่รวบรวมสิทธิ์ที่จำเป็นตามหน้าที่งานไว้ในบทบาท แล้วกำหนดคนให้กับบทบาทนั้น เมื่อมีการโยกย้ายบุคลากรก็เพียงเปลี่ยนบทบาทเท่านั้น และสามารถตรวจนับสิทธิ์เป็นหน่วยบทบาทได้ ข้อแรกคือการควบคุมการเข้าถึงตามดุลยพินิจ (DAC) และข้อสองคือการควบคุมการเข้าถึงแบบบังคับ (MAC) การกำหนดแยกทีละไฟล์ในข้อสี่ไม่ได้ใช้แนวคิดบทบาท จึงไม่ใช่ RBAC และจะบริหารจัดการไม่ไหวเมื่อจำนวนคนเพิ่มขึ้น
ข้อ 31 | สิทธิ์ขั้นต่ำที่จำเป็น
เมื่อกำหนดสิทธิ์การใช้งานระบบงานใหม่ แนวคิดที่สอดคล้องกับหลักการสิทธิ์ขั้นต่ำที่จำเป็น (least privilege) คือข้อใด
เมื่อลังเลในการตั้งค่าสิทธิ์ ให้กำหนดสิทธิ์ผู้ดูแลระบบที่ใช้ฟังก์ชันทั้งหมดได้ไว้ก่อน เพื่อไม่ให้ต้องขออนุมัติเพิ่มเติมภายหลัง จึงให้สิทธิ์ที่กว้างกว่าขอบเขตที่จำเป็นต่องานไว้ล่วงหน้า ให้สิทธิ์เฉพาะขอบเขตที่จำเป็นต่อการปฏิบัติงานที่รับผิดชอบเท่านั้น และถอดออกทันทีเมื่อไม่จำเป็นแล้ว ให้สิทธิ์เดียวกับผู้จัดการแก่ทุกคนในแผนกเดียวกันรวมกันไปเลย คำตอบ C. ให้สิทธิ์เฉพาะขอบเขตที่จำเป็นต่อการปฏิบัติงานที่รับผิดชอบเท่านั้น และถอดออกทันทีเมื่อไม่จำเป็นแล้ว หลักการสิทธิ์ขั้นต่ำที่จำเป็นคือแนวคิดที่ให้เฉพาะสิทธิ์ขั้นต่ำที่จำเป็นต่องาน และถอดออกทันทีเมื่อไม่จำเป็นแล้ว ยิ่งสิทธิ์กว้างเท่าใด ความเสียหายจากการดำเนินการผิดพลาดหรือการทุจริตภายในก็ยิ่งมากขึ้นเท่านั้น การให้สิทธิ์กว้างไว้ก่อนเผื่อไว้ การให้สิทธิ์เดียวกับผู้บังคับบัญชาแก่ทั้งแผนก หรือการให้สิทธิ์ผู้ดูแลระบบเมื่อลังเล ล้วนเป็นการให้สิทธิ์เกินความจำเป็นซึ่งขัดกับหลักการนี้
ข้อ 32 | การแบ่งแยกหน้าที่
ผู้รับผิดชอบการจ่ายเงินอยู่ในสถานะที่สามารถลงทะเบียนข้อมูลการจ่ายเงินด้วยตนเองและอนุมัติเองได้ด้วย เหตุผลที่สถานะนี้เป็นปัญหา ข้อใดเหมาะสมที่สุด
จำนวนรายการที่ต้องประมวลผลกระจุกตัวอยู่ที่ผู้รับผิดชอบคนเดียว ทำให้ภาระงานสูงขึ้น การทุจริตหรือความผิดพลาดจะจบลงได้ด้วยคนเพียงคนเดียว ทำให้การตรวจสอบถ่วงดุลซึ่งกันและกันไม่เกิดขึ้น ต้องใช้ ID ผู้ใช้งานสองรหัสแยกกันสำหรับการลงทะเบียนและการอนุมัติ ทำให้ภาระงานบริหารจัดการเพิ่มขึ้น การให้คนเดียวกันดำเนินการต่อเนื่องกันทำให้ความเร็วในการตอบสนองของระบบลดลง คำตอบ B. การทุจริตหรือความผิดพลาดจะจบลงได้ด้วยคนเพียงคนเดียว ทำให้การตรวจสอบถ่วงดุลซึ่งกันและกันไม่เกิดขึ้น การแยกผู้ยื่นคำขอกับผู้อนุมัติออกจากกันคือการแบ่งแยกหน้าที่ ซึ่งด้วยการแยกบทบาทและสิทธิ์ ทำให้การทุจริตไม่สามารถจบลงได้ด้วยคนเพียงคนเดียว และยังทำให้ความผิดพลาดถูกตรวจพบได้ด้วยสายตาของบุคคลที่สาม ในสถานการณ์ตามโจทย์ การตรวจสอบถ่วงดุลนี้ไม่เกิดขึ้น ภาระงานของผู้รับผิดชอบ ความเร็วในการตอบสนองของระบบ และภาระงานบริหารจัดการ ID ล้วนเป็นเรื่องประสิทธิภาพ ไม่ได้อธิบายถึงปัญหาด้านการควบคุมภายใน
ข้อ 33 | ID สิทธิ์พิเศษ
การบริหารจัดการ ID สิทธิ์พิเศษ (privileged ID) ที่ผู้ดูแลระบบใช้ ข้อใดเหมาะสมที่สุด
เพื่อให้ทำงานได้รวดเร็ว จึงใช้ ID สิทธิ์พิเศษเดียวร่วมกันระหว่างผู้ดูแลระบบ ปกติให้ทำงานด้วย ID ผู้ใช้งานทั่วไป และใช้ ID สิทธิ์พิเศษเฉพาะเมื่อจำเป็น โดยผ่านการขออนุญาตและบันทึกไว้ เพื่อประหยัดเวลา จึงล็อกอินด้วย ID สิทธิ์พิเศษทำงานทุกอย่างเสมอ รวมถึงงานประจำวันทั่วไปด้วย ล็อกการทำงานให้ตัวผู้ปฏิบัติงานเองตรวจสอบก็เพียงพอแล้ว จึงไม่จำเป็นต้องมีการตรวจสอบโดยผู้อื่น คำตอบ B. ปกติให้ทำงานด้วย ID ผู้ใช้งานทั่วไป และใช้ ID สิทธิ์พิเศษเฉพาะเมื่อจำเป็น โดยผ่านการขออนุญาตและบันทึกไว้ เนื่องจาก ID สิทธิ์พิเศษสามารถทำได้แทบทุกอย่าง หลักการคือใช้เฉพาะเมื่อจำเป็นเท่านั้น พร้อมทั้งบันทึกการยืมและคืน รวมถึงเนื้อหาการทำงาน หากใช้ ID ร่วมกันจะไม่สามารถตรวจสอบย้อนกลับได้ว่าเป็นการกระทำของใคร หากทำงานด้วย ID สิทธิ์พิเศษตลอดเวลา ความเสียหายจากการดำเนินการผิดพลาดหรือการติดมัลแวร์จะขยายตัวทันที ล็อกการทำงานต้องให้ผู้อื่นนอกจากตัวเองตรวจสอบจึงจะเกิดการถ่วงดุล การตรวจสอบโดยตัวเองเพียงอย่างเดียวจึงไม่เพียงพอ
ข้อ 34 | เมื่อโยกย้าย
พนักงานคนหนึ่งย้ายจากฝ่ายขายไปฝ่ายบัญชี สิ่งที่ต้องดำเนินการอย่างแน่นอนในการบริหารจัดการบัญชี คือข้อใด
เนื่องจากมีช่วงเวลาส่งมอบงาน จึงทบทวนสิทธิ์รวมกับของคนอื่นในอีกครึ่งปีให้หลังจากการโยกย้าย เพิ่มสิทธิ์ที่จำเป็นสำหรับฝ่ายบัญชี และคงสิทธิ์ที่ใช้ในฝ่ายขายไว้ตามเดิม ไม่ดำเนินการเปลี่ยนแปลงสิทธิ์เป็นพิเศษ จนกว่าตัวบุคคลจะแจ้งว่ามีความไม่สะดวกในการทำงาน ให้สิทธิ์ที่จำเป็นสำหรับงานของฝ่ายบัญชีพร้อมกับถอดสิทธิ์ที่ใช้ในฝ่ายขายออกในเวลาเดียวกัน คำตอบ D. ให้สิทธิ์ที่จำเป็นสำหรับงานของฝ่ายบัญชีพร้อมกับถอดสิทธิ์ที่ใช้ในฝ่ายขายออกในเวลาเดียวกัน เมื่อมีการโยกย้าย ต้องถอดสิทธิ์ของแผนกเดิมออกพร้อมกับการให้สิทธิ์ของแผนกใหม่เสมอ หากให้สิทธิ์เพิ่มเพียงอย่างเดียวจะทำให้สิทธิ์สะสมพอกพูน (สิทธิ์ตกค้าง) ซึ่งขัดกับหลักการสิทธิ์ขั้นต่ำที่จำเป็น หากเลื่อนการทบทวนออกไปหรือรอให้ตัวบุคคลแจ้งเอง สิทธิ์ที่ไม่จำเป็นก็จะคงอยู่ตลอดช่วงเวลานั้น เมื่อลาออกก็เช่นกัน ต้องระงับบัญชีโดยไม่ชักช้า
ข้อ 35 | ซีโรทรัสต์
มาตรการที่อิงตามแนวคิดซีโรทรัสต์ (zero trust) ข้อใดเหมาะสมที่สุด
ตรวจสอบผู้ใช้งานและอุปกรณ์ทุกครั้งที่มีการเข้าถึง ไม่ว่าจะเป็นภายในหรือภายนอกบริษัท และให้สิทธิ์ในระดับต่ำสุดเท่าที่จำเป็น รื้อไฟร์วอลล์ออก และไม่ทำการควบคุมการสื่อสารใด ๆ เลย ถือว่าการเข้าถึงจากเครือข่ายภายในบริษัทเชื่อถือได้ และงดเว้นการยืนยันตัวตน ห้ามการเข้าถึงจากภายนอกบริษัททั้งหมด และให้เฉพาะพนักงานที่มาทำงานที่ออฟฟิศเท่านั้นที่ใช้งานระบบได้ คำตอบ A. ตรวจสอบผู้ใช้งานและอุปกรณ์ทุกครั้งที่มีการเข้าถึง ไม่ว่าจะเป็นภายในหรือภายนอกบริษัท และให้สิทธิ์ในระดับต่ำสุดเท่าที่จำเป็น ซีโรทรัสต์เป็นแนวคิดที่ไม่ตั้งสมมติฐานว่า "ภายในบริษัทจึงปลอดภัย" แต่ตรวจสอบการเข้าถึงทุกครั้ง โดยผสมผสานการยืนยันผู้ใช้งานและอุปกรณ์ สิทธิ์ขั้นต่ำที่จำเป็น การเข้ารหัสการสื่อสาร และการเฝ้าระวังอย่างต่อเนื่อง ข้อแรกเป็นสมมติฐานแบบเดิมที่เชื่อถือด้านในของขอบเขต ข้อสามเป็นความเข้าใจผิด เพราะไม่ได้หมายถึงการเลิกป้องกันขอบเขต แต่เป็นการเพิ่มสมมติฐานที่ไม่เชื่อถือด้านในด้วย ข้อสี่คือการห้ามเข้าถึงจากภายนอกทั้งหมด ซึ่งเป็นแนวคิดที่ต่างจากซีโรทรัสต์
ฝึกทำ: ทำโจทย์ในหน้านี้ เครื่องมือฝึกทำโจทย์แบบสุ่มคำถาม (ทำงานเมื่อเปิดใช้ JavaScript) โจทย์และคำอธิบายด้านบนสามารถอ่านได้ทั้งหมดตามปกติ
※ คำอธิบายเป็นข้อมูลเพื่อการเรียนรู้ ขอบเขตข้อสอบและระบบการสอบอาจเปลี่ยนแปลงในแต่ละปี โปรดตรวจสอบประกาศอย่างเป็นทางการของหน่วยงานผู้จัดสอบเสมอ
หน้านี้แปลจากต้นฉบับภาษาญี่ปุ่น หากเนื้อหาของคำแปลและต้นฉบับไม่ตรงกัน ให้ถือฉบับภาษาญี่ปุ่นเป็นหลัก ดูต้นฉบับภาษาญี่ปุ่น