Karinoya 學習室

證照 · Information Security Management (SG) 合格實驗室

加密與驗證

可以用繁體中文閱讀題目與解說。講義(解說文章)僅有日文版。

查看日文版(含講義) →

第1題 | 對稱金鑰

下列對對稱金鑰加密方式的說明,何者最適切?

  1. 即使有n位使用者,所需金鑰合計僅需2n個,金鑰管理較為容易。
  2. 加密與解密使用相同金鑰,處理速度比公開金鑰加密方式快,適合用於大量資料的加密。
  3. 加密與解密使用不同金鑰,用於加密的金鑰可以公開給任何人。
  4. 不使用金鑰、從輸入求出固定長度值的單向運算,無法從求得的值還原成原始資料。
正確答案B. 加密與解密使用相同金鑰,處理速度比公開金鑰加密方式快,適合用於大量資料的加密。

對稱金鑰加密方式以AES為代表,因使用同一金鑰進行加密與解密而處理速度快,用於通訊或檔案本體的加密。選項2為公開金鑰加密方式的說明。選項3為雜湊函數的說明,因不使用金鑰而非加密。選項4也是公開金鑰加密方式所需的金鑰數,對稱金鑰加密方式則需要n(n-1)/2個。

第2題 | 金鑰數量

50名員工彼此以對稱金鑰加密方式進行加密通訊。若對每個對象使用不同金鑰,總共需要多少個對稱金鑰?

  1. 4950個
  2. 100個
  3. 2450個
  4. 1225個
正確答案D. 1225個

對稱金鑰加密方式所需金鑰數為n(n-1)/2,因此50×49÷2=1225個。100個是相同50人採用公開金鑰加密方式時2n的值。2450個是50×49未除以2所得的值。4950個則是100人時n(n-1)/2的值,皆為錯誤。

第3題 | 金鑰數量

50名員工採用公開金鑰加密方式相互進行加密通訊。全體人員持有的金鑰合計共有多少個?

  1. 50個
  2. 100個
  3. 2500個
  4. 1225個
正確答案B. 100個

公開金鑰加密方式中,1人持有公開金鑰與私鑰共2個,因此合計為2n=2×50=100個。1225個是對稱金鑰加密方式n(n-1)/2的值。50個是誤以為每人僅1個所致。2500個是n的平方,皆為錯誤。人數愈多,公開金鑰加密方式所需金鑰數相較對稱金鑰方式愈能被抑制,這正是其優點。

第4題 | 混合式

下列對混合式加密方式的說明,何者最適切?

  1. 資料本體以對稱金鑰加密方式加密,再以接收者的公開金鑰加密該對稱金鑰後傳遞的方式。
  2. 組合兩個雜湊函數,製作出不易發生碰撞的雜湊值的方式。
  3. 將同一資料以對稱金鑰加密方式與公開金鑰加密方式二重加密,提高破解強度的方式。
  4. 資料本體全部以公開金鑰加密方式加密,完全不使用對稱金鑰的方式。
正確答案A. 資料本體以對稱金鑰加密方式加密,再以接收者的公開金鑰加密該對稱金鑰後傳遞的方式。

混合式加密方式是以處理速度快的對稱金鑰加密方式加密資料本體,僅將該對稱金鑰(工作階段金鑰)以接收者的公開金鑰加密後傳送,同時解決速度與金鑰配送問題。TLS即採用此方式。選項1談的是雜湊函數,並非加密。並非如選項3的二重加密,也非如選項4以公開金鑰加密處理本體的方式。

第5題 | 加密用金鑰

A想以公開金鑰加密方式加密電子檔案後傳送給B,使其僅能由B讀取。A用於加密的金鑰為下列何者?

  1. B的公開金鑰
  2. A的公開金鑰
  3. A的私鑰
  4. B的私鑰
正確答案A. B的公開金鑰

為保護機密性所做的加密,須以接收者B的公開金鑰進行。與之成對的B的私鑰僅B本人持有,因此只有B能夠解密。以A的私鑰進行轉換屬於數位簽章,並非加密。A的公開金鑰任何人皆可取得,若以此加密則無人能夠解密,也無法維持機密性。B的私鑰僅B本人持有,A無法使用。

第6題 | 解密用金鑰

以公開金鑰加密方式為保護機密性而加密的文件,接收者收到後用於解密的金鑰為下列何者?

  1. 寄件者的私鑰
  2. 接收者本人的私鑰
  3. 寄件者的公開金鑰
  4. 接收者的公開金鑰
正確答案B. 接收者本人的私鑰

加密所用的是接收者的公開金鑰,因此只有與之成對的接收者私鑰才能解密。接收者的公開金鑰正是用於加密的金鑰本身,無法以此還原。寄件者的私鑰僅寄件者持有。寄件者的公開金鑰是用於驗證數位簽章的金鑰,並不用於解密機密文件。

第7題 | 雜湊

下列何者為雜湊函數的性質?

  1. 輸入資料愈長,輸出的雜湊值長度也會等比例變長。
  2. 可透過計算輕易找出會產生相同雜湊值的不同資料。
  3. 輸入資料即使只變動1個字元,輸出的雜湊值也會產生大幅變化。
  4. 可從輸出的雜湊值透過計算還原出原始資料。
正確答案C. 輸入資料即使只變動1個字元,輸出的雜湊值也會產生大幅變化。

雜湊函數的特性是輸入僅些微變動、輸出便會大幅改變,因此可用於偵測檔案的竄改。選項1違反單向性、無法還原(因此並非加密)。選項2也有誤,輸出長度與輸入長度無關,皆為固定長度(若為SHA-256則為256位元)。選項4同樣有誤,須具備不易找到相同值之不同資料的抗碰撞性。

第8題 | 鹽值

在將密碼以雜湊值儲存的系統中,使用鹽值的目的下列何者最適切?

  1. 使使用者設定的密碼字元數統一為固定長度。
  2. 使每位使用者儲存的雜湊值各不相同,防止以事先計算好的表格進行破解。
  3. 刻意拉長1次雜湊計算所需的時間,大幅降低可嘗試總攻法的速度。
  4. 使儲存的雜湊值可在需要時透過計算還原出原始密碼。
正確答案B. 使每位使用者儲存的雜湊值各不相同,防止以事先計算好的表格進行破解。

鹽值是在密碼上附加每位使用者各不相同的隨機字串後再雜湊化的手法,即使密碼相同,儲存值也會不同,因此事先計算好的彩虹表將無法使用。選項3是反覆進行數千次計算的加鹽延展(stretching)之目的,屬於與鹽值不同的對策。選項1違反雜湊的單向性。選項4並無此效果。

第9題 | 磁碟加密

在攜出公司外部使用的筆記型電腦上,導入了將整個儲存裝置加密的機制。此對策所能獲得的效果,下列何者最適切?

  1. 電腦遺失或遭竊時,可防止取出儲存裝置後讀出其中內容。
  2. 使用者在登入狀態下即使遭惡意軟體感染,也無法讀取儲存的檔案。
  3. 可防止公司內部無權限的使用者開啟該電腦上他人的檔案。
  4. 可防止以電子郵件附加傳送的檔案在通訊路徑上遭第三方窺視。
正確答案A. 電腦遺失或遭竊時,可防止取出儲存裝置後讀出其中內容。

整個磁碟加密須先通過開機時的認證才能讀出內容,對於遺失・遭竊時的資訊外洩防範有效。選項2有誤,正規登入後資料會被解密為可讀狀態,因此無法作為惡意軟體對策。選項3是通訊加密或個別檔案加密的作用。選項4則是以存取控制實現。

第10題 | 危殆化

對加密危殆化的因應方式,下列何者最適切?

  1. 要求使用者定期變更密碼,並禁止重複使用。
  2. 為避免運用不穩定,一旦採用某種加密方式與金鑰長度後便持續沿用不變。
  3. 因加密後恐無法取出資料,除加密文件外,務必另行保留明文副本。
  4. 定期評估所採用加密方式與金鑰長度的安全性,並預先準備好在必要時可轉換至新方式。
正確答案D. 定期評估所採用加密方式與金鑰長度的安全性,並預先準備好在必要時可轉換至新方式。

危殆化是指因電腦效能提升或發現方式上的弱點,導致加密不再安全的現象。定期檢視方式與金鑰長度、並維持可轉換的體制即為因應之道,考量量子電腦而研議轉向後量子密碼學也屬此類。選項1談的是密碼運用,與加密的危殆化無關。選項3一旦保留明文副本便已損及機密性。選項4是危險的放任不管,屬於錯誤做法。

第11題 | 簽章用金鑰

寄件者為電子文件附加數位簽章。製作簽章時所使用的金鑰為下列何者?

  1. 接收者的公開金鑰
  2. 寄件者的私鑰
  3. 接收者的私鑰
  4. 寄件者的公開金鑰
正確答案B. 寄件者的私鑰

數位簽章是以寄件者的私鑰轉換文件的雜湊值而製成。私鑰僅本人持有,因此可證明是本人所製作且未遭竄改。以接收者的公開金鑰進行的是為機密性而做的加密,並非簽章。接收者的私鑰僅接收者持有。寄件者的公開金鑰是用於驗證簽章的金鑰,無法用於製作。

第12題 | 簽章驗證

接收者收到附有數位簽章的電子文件後,用於驗證該簽章所使用的金鑰為下列何者?

  1. 寄件者的私鑰
  2. 接收者的公開金鑰
  3. 接收者的私鑰
  4. 寄件者的公開金鑰
正確答案D. 寄件者的公開金鑰

簽章是以寄件者的私鑰製成,因此須以與之成對的寄件者公開金鑰驗證。寄件者的私鑰僅本人持有,接收者無法使用。接收者的公開金鑰是寄件者為機密性加密時所用的金鑰,接收者的私鑰是用來解密寄給自己的密文的金鑰,皆不用於驗證簽章。

第13題 | 簽章與加密

A想寄送文件給B,希望做到他人無法讀取,且能證明是自己所製作。已知A與B已互相取得對方的公開金鑰,下列金鑰使用方式何者適切?

  1. A以自己的公開金鑰簽章,以B的私鑰加密。B以自己的公開金鑰解密,以A的私鑰驗證。
  2. A以B的公開金鑰簽章,以自己的私鑰加密。B以A的公開金鑰解密,以自己的私鑰驗證。
  3. A以自己的私鑰簽章,以B的公開金鑰加密。B以自己的私鑰解密,以A的公開金鑰驗證。
  4. A以自己的私鑰簽章,以自己的公開金鑰加密。B以自己的私鑰解密,以自己的公開金鑰驗證。
正確答案C. A以自己的私鑰簽章,以B的公開金鑰加密。B以自己的私鑰解密,以A的公開金鑰驗證。

簽章是以寄件者A的私鑰製作,以A的公開金鑰驗證。加密則以接收者B的公開金鑰進行,以B的私鑰解密。同時滿足這兩個方向的只有第三項。其餘三項皆使用了對方的私鑰(僅本人持有,不可能做到)或以自己的公開金鑰加密(無人能夠解密)等,某個方向顛倒而無法成立。

第14題 | 簽章的效果

對於僅附加數位簽章(未加密)寄出的電子郵件,下列敘述何者成立?

  1. 接收者可確認內文中途未遭竄改。
  2. 可防止內文在通訊路徑上遭第三方窺視。
  3. 接收者可在竄改內文後,主張是寄件者所寫。
  4. 寄件者事後容易主張自己並未寄出該郵件。
正確答案A. 接收者可確認內文中途未遭竄改。

數位簽章可確認竄改與否(完整性)、寄件者確為本人,以及不可否認性三項。內文是以明文寄出,因此無法防止被窺視(機密性),若也要隱藏內容,須另以接收者的公開金鑰加密。若接收者竄改內文,驗證將無法通過,因此無法竄改後主張是寄件者所寫。簽章反而是用於封鎖事後否認的機制。

第15題 | MAC

比較訊息鑑別碼(MAC)與數位簽章時,下列何者是MAC無法實現的?

  1. 使寄件者事後無法否認寄送的事實
  2. 確認訊息確實來自共享金鑰的對象
  3. 確認訊息在通訊途中未遭竄改
  4. 處理輕量,可於每次通訊時反覆驗證的簡便性
正確答案A. 使寄件者事後無法否認寄送的事實

MAC是由收發雙方共享的密鑰產生,因此接收者也能製作出相同的值,無法向第三方證明「唯有寄件者才能製作」。因此無法達成不可否認性。竄改的偵測與確認對象是否為共享金鑰的一方皆可達成,處理也很輕量。若需要不可否認性,則須使用僅本人持有私鑰的數位簽章。

第16題 | 憑證

數位憑證(公開金鑰憑證)的作用,下列何者最適切?

  1. 由憑證機構統一保管使用者的私鑰,以便遺失時可重新發行。
  2. 將通訊內容本身加密,防止在通訊路徑上遭竊聽或竄改。
  3. 檢查並保證所發布的檔案未感染惡意軟體。
  4. 以憑證機構的簽章保證該公開金鑰確實屬於文件所記載的持有人。
正確答案D. 以憑證機構的簽章保證該公開金鑰確實屬於文件所記載的持有人。

數位憑證是憑證機構(CA)以自己的私鑰對公開金鑰與持有人資訊進行簽章而成的電子身分證明,可用來確認取得的公開金鑰確屬本人所有。私鑰應由本人妥善保管,並非交由CA保管。通訊內容的加密由TLS等負責,憑證則用於確認對方的正當性。並無保證是否含惡意軟體的功能。

第17題 | 根憑證

關於根憑證的敘述,下列何者適切?

  1. 是憑證機構定期將已過期憑證彙整公布的清單。
  2. 是憑證機構對自己發行的自我簽署憑證,作為信任的起點。
  3. 是憑證機構為每位使用者發行、用於識別個人的憑證。
  4. 是用於加密與伺服器通訊的對稱金鑰,儲存於使用者終端。
正確答案B. 是憑證機構對自己發行的自我簽署憑證,作為信任的起點。

根憑證位於憑證鏈的頂端,是憑證機構對自己簽章的自我簽署憑證,預先內建於作業系統或瀏覽器中,作為信任的起點。正因如此,若安裝來路不明的根憑證,便有可能誤將偽冒網站當作真品的危險。用於識別個人的憑證是使用者憑證。看似憑證清單的敘述較接近憑證撤銷清單(CRL),但CRL列出的並非過期憑證,而是在到期前遭撤銷的憑證。其中不含對稱金鑰。

第18題 | 撤銷確認

即使數位憑證仍在有效期限內,也須確認其是否已遭撤銷。用於此項確認的機制組合,下列何者適切?

  1. SAML與OAuth
  2. AES與RSA
  3. CRL與OCSP
  4. SPF與DKIM
正確答案C. CRL與OCSP

憑證可能因私鑰外洩或人員離職等原因,於有效期限屆滿前遭撤銷。已撤銷憑證的清單為CRL(憑證撤銷清單),逐筆以線上方式查詢狀態的方式則為OCSP。SPF與DKIM是確認電子郵件寄件來源的機制,SAML與OAuth是單一登入或權限委派的規格,AES與RSA則是加密方式本身,皆不用於確認撤銷狀態。

第19題 | HTTPS

存取交易對象的網站時,URL以https://開頭,且伺服器憑證也通過正確驗證。從此狀態可得知的敘述,下列何者最適切?

  1. 保證從該網站取得的檔案不含惡意軟體。
  2. 保證營運該網站的組織其資訊管理體制是適切的。
  3. 輸入該網站的資訊,在通訊路徑上較不容易遭窺視。
  4. 憑證機構保證該網站的營運者在經營上是優良企業。
正確答案C. 輸入該網站的資訊,在通訊路徑上較不容易遭窺視。

HTTPS藉由TLS將通訊加密,並以伺服器憑證確認連線對象確為憑證所載的伺服器,因此更能抵禦路徑上的竊聽與竄改。然而憑證所顯示的僅是對方的識別與身分,並不保證資訊管理體制是否適切、發布檔案是否安全、或企業的經營狀況。須留意釣魚網站同樣可以使用HTTPS。

第20題 | DV OV EV

關於伺服器憑證DV、OV、EV差異的說明,下列何者適切?

  1. DV為免費、OV與EV為付費,差異僅在於發行所需的費用。
  2. 愈趨近EV,憑證的有效期限被設定得愈長。
  3. 愈趨近EV,通訊所用加密演算法的強度與金鑰長度愈大,通訊愈安全。
  4. 憑證機構確認申請者身分的嚴格程度不同,DV僅確認網域名稱的管理權。
正確答案D. 憑證機構確認申請者身分的嚴格程度不同,DV僅確認網域名稱的管理權。

DV、OV、EV的差異在於憑證機構所做身分確認的嚴格程度。DV僅確認網域名稱的管理權,OV還會確認組織是否真實存在,EV則進行更嚴格的審查。並不會因種類而改變加密演算法或金鑰長度,有效期限也非由種類決定。費用上的差異是審查工夫的結果,差異的本質在於審查內容本身。

第21題 | 認證三要素

在使用者認證的三要素中,屬於「持有」認證的是下列何者?

  1. 針對使用者事先登錄的秘密問題,由本人輸入答案的字串。
  2. 輸入顯示於使用者智慧型手機應用程式中的一次性密碼。
  3. 以不顯示於畫面的方式輸入使用者事先記憶的密碼。
  4. 以專用讀取機讀取使用者的指紋,並與事先登錄的特徵比對。
正確答案B. 輸入顯示於使用者智慧型手機應用程式中的一次性密碼。

認證三要素為知識(僅本人知道的事)、持有(僅本人持有之物)、生物特徵(本人自身的特徵)。屬於持有的是使用智慧型手機應用程式、IC卡或硬體權杖的方式。密碼與秘密問題皆屬知識,指紋比對屬生物特徵。組合不同要素即成為多重要素認證。

第22題 | 多重要素認證

下列何者屬於多重要素認證?

  1. 輸入密碼後,另外輸入事先設定的第二組密碼。
  2. 輸入密碼後,輸入本人的出生年月日與員工編號。
  3. 輸入使用者帳號與密碼後,以本人的IC卡感應讀取機。
  4. 輸入密碼後,回答本人事先登錄的秘密問題。
正確答案C. 輸入使用者帳號與密碼後,以本人的IC卡感應讀取機。

多重要素認證是在知識・持有・生物特徵中組合兩種以上不同要素的方式,密碼(知識)與IC卡(持有)的組合即屬此類。秘密問題、第二組密碼、出生年月日或員工編號皆屬知識,雖將確認步驟分為兩次而屬於兩階段認證,但要素仍為同一種,因此並非多重要素認證。此區別是考試中常見的重點。

第23題 | FRR與FAR

生物認證裝置為減少誤將他人認證為本人的事故,將比對判定設定得更嚴格。此時本人拒絕率(FRR)與他人接受率(FAR)的變化,下列何者正確?

  1. FRR與FAR皆下降。
  2. FRR下降、FAR上升。
  3. FRR上升、FAR下降。
  4. FRR與FAR皆上升。
正確答案C. FRR上升、FAR下降。

判定設定得愈嚴格,愈不容易誤接受他人,但相對地本人也愈容易被拒絕。也就是說,他人接受率(FAR)下降,本人拒絕率(FRR)上升。兩者是以門檻值為分界的取捨關係,不會同時下降或同時上升。像機密區域出入管制這類優先考量安全的場合,即便會造成本人無法進入的不便,仍會設定為降低FAR。

第24題 | EER

比較生物認證裝置A與B,發現裝置A的EER(相等錯誤率)較小。從此事實可得知的敘述,下列何者最適切?

  1. 裝置A結合本人拒絕率與他人接受率的綜合精確度優於裝置B。
  2. 裝置A是無論門檻值如何設定,皆完全不會發生本人拒絕的裝置。
  3. 裝置A的比對處理速度比裝置B快。
  4. 裝置A無論門檻值如何設定,他人接受率恆為0。
正確答案A. 裝置A結合本人拒絕率與他人接受率的綜合精確度優於裝置B。

EER是本人拒絕率(FRR)與他人接受率(FAR)相等時的錯誤率,可作為比較裝置間綜合精確度的指標,數值愈小代表精確度愈高。但這並不代表錯誤率為0,因此不能說完全不會發生本人拒絕,也不能說他人接受率恆為0。EER是精確度的指標,與處理速度無關。實際運用時會依用途調整門檻值使用。

第25題 | OTP

導入一次性密碼所能獲得的效果,下列何者最適切?

  1. 可防止儲存於認證伺服器的使用者資訊外洩至外部。
  2. 即使因竊聽等方式得知該次輸入值,下次登入起也無法使用。
  3. 可減少使用者平時須記住的密碼字數與種類。
  4. 可防止使用者終端遭惡意軟體感染。
正確答案B. 即使因竊聽等方式得知該次輸入值,下次登入起也無法使用。

一次性密碼是僅能使用一次的密碼,即使因竊聽或窺視而得知該值,也不會被重複利用。其目的並非減少須記住的字數,多半是由專用應用程式或權杖產生數值。也並非用於防止終端遭惡意軟體感染,或防止認證伺服器本身的資訊外洩。目的類似的方式還有不將密碼本身流通於通訊路徑上的挑戰應答認證。

第26題 | PW運用

業務系統密碼的處理方式,下列何者最適切?

  1. 為避免忘記,將密碼寫在便條紙貼在螢幕上。
  2. 部門內共用一組帳號密碼,全體人員以同一帳號登入。
  3. 因容易記住,直接沿用在其他服務所使用的密碼。
  4. 設定足夠長度的密碼,不與其他服務重複使用。
正確答案D. 設定足夠長度的密碼,不與其他服務重複使用。

密碼確保足夠長度對於防止破解最為有效,停止重複使用則是對抗密碼列表攻擊的對策。記不住的部分可用密碼管理工具管理。重複使用會使一處外洩波及所有服務,貼便條則容易被窺視。共用帳號會使無法追蹤是誰的操作,違反帳號管理的原則。

第27題 | 風險基準

僅在偵測到來自平常不同國家的存取,或來自平常不同終端的登入時,才要求進行額外本人確認的方式為下列何者?

  1. CAPTCHA
  2. 風險基準認證
  3. 單一登入
  4. 挑戰應答認證
正確答案B. 風險基準認證

風險基準認證是依終端・地區・時間等狀況判斷危險程度,僅在判定為危險時才要求額外確認的方式,可在維持平時便利性的同時抑制未經授權登入。單一登入是以一次認證即可使用多個系統的機制。挑戰應答認證是每次使用不同亂數、不使密碼流通於路徑上的方式。CAPTCHA則是用於判斷是人類還是自動程式的機制。

第28題 | 密碼金鑰

FIDO2或密碼金鑰(passkey)認證之所以被認為比傳統密碼認證安全,其理由下列何者最適切?

  1. 因為用於認證的私鑰由認證伺服器統一集中管理保護。
  2. 因為機制會將密碼的有效期限設定得較短,促使使用者頻繁變更。
  3. 因為伺服器端不會儲存如密碼般的共享秘密,且僅會對正規網站回傳簽章。
  4. 因為將使用者輸入的密碼以比以往更強的加密方式加密後才傳送至認證伺服器。
正確答案C. 因為伺服器端不會儲存如密碼般的共享秘密,且僅會對正規網站回傳簽章。

FIDO2或密碼金鑰是以儲存於使用者終端內的私鑰回傳簽章的方式。由於伺服器端不儲存共享秘密,即使伺服器資訊外洩也不會遭濫用,且由於僅對正規網站回傳簽章,因此也能抵禦網路釣魚。並非將密碼加密後傳送,而是根本不使用密碼。私鑰由終端持有,並非由伺服器集中管理。

第29題 | 認證與授權

關於認證與授權關係的說明,下列何者最適切?

  1. 認證與授權意義相同,只要登入成功即可使用所有資訊。
  2. 授權由網路設備負責,認證由應用程式負責,這只是實作位置的差異。
  3. 以授權確認是否為本人,其後再以認證決定可操作的範圍。
  4. 以認證確認是否為本人,以授權決定允許該人進行的操作範圍。
正確答案D. 以認證確認是否為本人,以授權決定允許該人進行的操作範圍。

認證是確認自稱身分者是否本人,授權是決定確認為本人者可獲准做什麼,順序上先認證、後授權。第一個選項將兩者對調,屬於錯誤。能夠登入與能否檢視個別資訊是兩回事,人事資訊僅限人事部門檢視這類界線正是授權的作用。也並非由實作位置來決定兩者的區別。

第30題 | RBAC

下列對角色基礎存取控制(RBAC)的說明,何者適切?

  1. 依機密標籤決定權限,即使是資訊的所有者也無法變更的方式。
  2. 針對每位使用者、逐一為每個檔案個別設定權限的方式。
  3. 將對應職務的角色彙整權限,再將使用者分派至角色的方式。
  4. 由資訊的所有者依自身判斷,將權限授予其他使用者的方式。
正確答案C. 將對應職務的角色彙整權限,再將使用者分派至角色的方式。

RBAC是將每個職務所需權限彙整為角色,再將人員分派至角色的方式,人事異動時只需更換角色即可,權限盤點也能以角色為單位進行。第一項是自主存取控制(DAC),第二項是強制存取控制(MAC)的說明。第四項的個別設定並未採用角色的概念,因此並非RBAC,且人數增加後將難以管理。

第31題 | 最小權限

決定新業務系統使用權限時,符合最小權限原則的思維為下列何者?

  1. 若對權限設定感到猶豫,暫且先給予可使用所有功能的管理者權限。
  2. 為避免日後追加申請的麻煩,事先給予比業務所需範圍更廣的權限。
  3. 僅給予執行所負責業務所需範圍內的權限,一旦不再需要便立即移除。
  4. 讓同部門全體人員,一併獲得與部長相同的權限。
正確答案C. 僅給予執行所負責業務所需範圍內的權限,一旦不再需要便立即移除。

最小權限原則是指僅給予業務所需的最小限度權限,一旦不再需要便立即移除的思維。權限愈大,誤操作造成的事故與內部舞弊所致的損害也會愈大。事先給予較廣權限、給部門全體人員與上位者相同權限、猶豫時給予管理者權限,這些做法皆屬於權限的過度授予,違反此原則。

第32題 | 職務分工

負責付款處理的承辦人,處於自己登錄付款資料、也能自行核准的狀態。此狀態成為問題的理由,下列何者最適切?

  1. 處理件數集中於一位承辦人,導致其負荷過重
  2. 舞弊或錯誤會由一人獨力完成,無法發揮相互牽制的作用
  3. 登錄用與核准用須各自準備一組使用者帳號,增加管理上的麻煩
  4. 由同一人連續執行處理,導致系統回應速度下降
正確答案B. 舞弊或錯誤會由一人獨力完成,無法發揮相互牽制的作用

將申請者與核准者分開,正是職務分工,藉由分離角色與權限,使舞弊無法由一人獨力完成,錯誤也能由第三者發現。本題所述狀態下,這種相互牽制無法發揮作用。承辦人的負荷、系統回應速度、帳號管理的麻煩皆屬效率層面的問題,並未說明內部控制上的問題所在。

第33題 | 特權帳號

系統管理者所使用之特權帳號的管理方式,下列何者最適切?

  1. 為使作業能迅速進行,管理者之間共用同一組特權帳號。
  2. 平時以一般使用者帳號進行作業,僅於必要時經申請並留下紀錄後才使用特權帳號。
  3. 為省去麻煩,包括日常一般業務在內,所有作業一律以特權帳號登入進行。
  4. 操作紀錄僅由本人確認即足夠,省略他人的檢查。
正確答案B. 平時以一般使用者帳號進行作業,僅於必要時經申請並留下紀錄後才使用特權帳號。

特權帳號幾乎能執行任何操作,因此原則上應僅於必要時使用,並記錄借用與歸還及作業內容。若帳號共用,將無法追蹤是誰的操作。若經常以特權帳號作業,一旦發生誤操作或遭惡意軟體感染,受害將一舉擴大。操作紀錄唯有經本人以外的人檢查才能發揮牽制作用,僅由本人確認並不足夠。

第34題 | 異動時

員工從業務部異動至會計部。作為帳號管理,必須執行的事項為下列何者?

  1. 因有交接期間,權限的重新檢視延後至異動半年後,與其他人的一併處理。
  2. 新增會計部所需的權限,業務部原有的權限則維持不變。
  3. 在本人提出業務上不便的申訴之前,暫不特別變更權限。
  4. 給予會計部業務所需權限的同時,移除原業務部所使用的權限。
正確答案D. 給予會計部業務所需權限的同時,移除原業務部所使用的權限。

異動時應在授予新部門權限的同時,務必移除原部門的權限。若僅授予而不移除,權限將不斷累積(權限殘留),形成違反最小權限原則的狀態。若延後檢視或等待本人申訴,這段期間將持續留有不必要的權限。離職時同樣應毫不延遲地停用帳號。

第35題 | 零信任

基於零信任思維的對策,下列何者最適切?

  1. 無論來自公司內部或外部,每次存取皆驗證使用者與終端,並將授予的權限降至最低限度。
  2. 撤除防火牆,完全不進行任何通訊控管。
  3. 將來自公司內部網路的存取視為可信任,省略認證。
  4. 全面禁止來自公司外部的存取,僅允許到公司上班的員工使用系統。
正確答案A. 無論來自公司內部或外部,每次存取皆驗證使用者與終端,並將授予的權限降至最低限度。

零信任是不預設「因為在公司內部就是安全的」這項前提,對所有存取皆加以驗證的思維,結合使用者與終端的確認、最小權限、通訊加密及持續監控。第一項正是信任邊界內側的傳統前提本身。第三項是一種誤解,其含意並非停止邊界防禦,而是加上對內部也不信任的前提。第四項是全面禁止公司外部存取,屬於與零信任不同的構想。

練習:作答本頁的題目

這是隨機出題的練習工具(在啟用 JavaScript 時運作)。即使不使用此工具,也能閱讀上方的所有題目與解說。

※ 解說是供學習用的資訊。考試的出題範圍與制度每年可能變動,請務必確認主辦機構的官方公告。

本頁面譯自日文原文。若譯文與原文內容不一致,以日文版為準。 查看日文原文