高中 (HKDSE) · 資訊及通訊科技

網上威脅及保安 :練習題

5 條多項選擇題即時批改,另有 5 條文字題附完整解題步驟,全部圍繞「網上威脅及保安 」。

10 條題目28 免費,無需登記
第 1 題
1

許多銀行在進行網上交易時,會要求客戶使用一個實體的小裝置來產生一次性密碼。這種裝置屬於哪種保安措施?

第 2 題
1

在無線網絡保安中,WPA (Wi-Fi Protected Access) 協議主要透過什麼方式來增強數據傳輸的安全?

第 3 題
1

關於保障電子交易安全,假設David正在一間使用HTTPS協議及數碼證書的網店SecureShop進行交易。以下哪項關於數碼證書及加密技術的陳述是最準確且完整的?

第 4 題
1

當用戶登入一個網上服務時,系統會要求提供用戶名稱和密碼。這種保安措施的主要目的是甚麼?

第 5 題
1

在設定無線網絡 (Wi-Fi) 安全時,除了選擇適當的加密協議(如 WPA3),採用一個高強度密碼短語 (Passphrase) 的主要優勢是甚麼?

第 6 題
2

在網絡保安的範疇中,請簡述在公共 Wi-Fi 環境下使用虛擬私有網絡 (VPN) 的主要功能,以保護用戶的數據。

先自己寫一次答案,再對照解題步驟。

第 7 題
3

在資訊保安的「機密性、完整性、可用性」模型中,拒絕服務攻擊 (DoS) 主要破壞了哪一項要素?請簡述其原因。

先自己寫一次答案,再對照解題步驟。

第 8 題
6

分散式阻斷服務 (DDoS) 攻擊通常透過「殭屍網絡 (Botnet)」進行。請描述攻擊者建立殭屍網絡的基本過程,並解釋為何攻擊來源的高度分散性會令傳統的防火牆過濾技術難以有效攔截惡意流量。

先自己寫一次答案,再對照解題步驟。

第 9 題
4

(a) 甚麼是勒索軟件 (Ransomware)?

(b) 列舉兩種有效措施,以應對或減低勒索軟件帶來的風險。

先自己寫一次答案,再對照解題步驟。

第 10 題
8

電子商務平台「EasyShop」處理大量敏感的客戶支付數據,面臨多種網上威脅。


(a) 攻擊者可能透過攔截 (Interception) 獲取數據。請解釋資訊加密技術如何保障數據的機密性 (Confidentiality)。(2分)


(b) 在公開密碼匙基礎建設 (PKI) 中,若「EasyShop」要向客戶證明其網站的真實身份,它需要申請什麼?請說明證書頒發機構 (CA) 在此過程中的角色。(2分)


(c) 假設客戶收到一封偽冒「EasyShop」的電郵,要求點擊連結以更正信用卡資料。這屬於哪種網絡攻擊?請建議一個判別此類攻擊的特徵。(2分)


(d) 為了防止惡意流量導致伺服器癱瘓(即 DoS 攻擊),公司部署了防火牆。簡述防火牆如何根據規則保護內部網絡。(2分)

先自己寫一次答案,再對照解題步驟。

* thinka提供的內容由AI生成,可能並非總是準確或最新。請將其用作輔助資源,並與官方材料進行核實。

你已看過標準答案,接下來輪到批改你的答案。

這一頁可以告訴你好答案的樣子,卻無法指出你的答案欠缺什麼。thinka 按真實評分準則批改你的文字答案,約 15 秒完成。

想多做幾條同類題目?立即開始練習呢個課題,即做即批改。

立即練習