許多銀行在進行網上交易時,會要求客戶使用一個實體的小裝置來產生一次性密碼。這種裝置屬於哪種保安措施?
高中 (HKDSE) · 資訊及通訊科技
網上威脅及保安 :练习题
5 道选择题即时批改,另有 5 道文字题附完整解题步骤,全部围绕「網上威脅及保安 」。
在無線網絡保安中,WPA (Wi-Fi Protected Access) 協議主要透過什麼方式來增強數據傳輸的安全?
關於保障電子交易安全,假設David正在一間使用HTTPS協議及數碼證書的網店SecureShop進行交易。以下哪項關於數碼證書及加密技術的陳述是最準確且完整的?
當用戶登入一個網上服務時,系統會要求提供用戶名稱和密碼。這種保安措施的主要目的是甚麼?
在設定無線網絡 (Wi-Fi) 安全時,除了選擇適當的加密協議(如 WPA3),採用一個高強度密碼短語 (Passphrase) 的主要優勢是甚麼?
在網絡保安的範疇中,請簡述在公共 Wi-Fi 環境下使用虛擬私有網絡 (VPN) 的主要功能,以保護用戶的數據。
先自己写一遍答案,再对照解题步骤。
在資訊保安的「機密性、完整性、可用性」模型中,拒絕服務攻擊 (DoS) 主要破壞了哪一項要素?請簡述其原因。
先自己写一遍答案,再对照解题步骤。
分散式阻斷服務 (DDoS) 攻擊通常透過「殭屍網絡 (Botnet)」進行。請描述攻擊者建立殭屍網絡的基本過程,並解釋為何攻擊來源的高度分散性會令傳統的防火牆過濾技術難以有效攔截惡意流量。
先自己写一遍答案,再对照解题步骤。
(a) 甚麼是勒索軟件 (Ransomware)?
(b) 列舉兩種有效措施,以應對或減低勒索軟件帶來的風險。
先自己写一遍答案,再对照解题步骤。
電子商務平台「EasyShop」處理大量敏感的客戶支付數據,面臨多種網上威脅。
(a) 攻擊者可能透過攔截 (Interception) 獲取數據。請解釋資訊加密技術如何保障數據的機密性 (Confidentiality)。(2分)
(b) 在公開密碼匙基礎建設 (PKI) 中,若「EasyShop」要向客戶證明其網站的真實身份,它需要申請什麼?請說明證書頒發機構 (CA) 在此過程中的角色。(2分)
(c) 假設客戶收到一封偽冒「EasyShop」的電郵,要求點擊連結以更正信用卡資料。這屬於哪種網絡攻擊?請建議一個判別此類攻擊的特徵。(2分)
(d) 為了防止惡意流量導致伺服器癱瘓(即 DoS 攻擊),公司部署了防火牆。簡述防火牆如何根據規則保護內部網絡。(2分)
先自己写一遍答案,再对照解题步骤。
* thinka 提供的内容由 AI 生成,未必在任何情况下都完全准确或最新,请结合官方教材与教师指导使用。
想多做几道同类题目?立即开始练习这个课题,边做边批改。
立即练习