原住民族考試四等考試-電子工程類科計算機概要106 年第 33 題單選題
下列何者可用來對網路使用者做身分認證?
A數位簽章技術正確答案
B資料加密技術
C電腦稽核
D存取控制技術
A正確答案
數位簽章利用非對稱加密與憑證機制,專門用於確認簽署人身分與文件真偽,是網路身分認證核心技術。
為什麼答案是 A
依據電子簽章法第2條定義,數位簽章係以私密金鑰加密、公開金鑰驗證,並搭配憑證機構簽發之憑證,其法定功能即為「辨識及確認簽署人身分、資格及電子文件真偽」,故為網路身分認證之標準技術。
載入中…
完整詳解
Pro · 無限重點 數位簽章利用非對稱加密與憑證機制,專門用於確認簽署人身分與文件真偽,是網路身分認證核心技術。
看到「身分認證」直接選「數位簽章」。加密是為了保密,稽核是為了紀錄,存取控制是為了權限管理。
逐選項分析
A✓ 正確
依據電子簽章法第2條定義,數位簽章係以私密金鑰加密、公開金鑰驗證,並搭配憑證機構簽發之憑證,其法定功能即為「辨識及確認簽署人身分、資格及電子文件真偽」,故為網路身分認證之標準技術。
B✕ 陷阱
資料加密技術(Encryption)主要目的在於確保資料的「機密性」,防止傳輸過程被竊聽或篡改。雖然加密是數位簽章的底層技術之一,但單純加密本身並不具備驗證對方身分的功能,容易混淆。
C✕
電腦稽核(Computer Audit)屬於事後檢查與監督機制,用於追蹤系統操作紀錄、檢視合規性或偵測異常行為。它是在身分認證通過之後才進行的監控手段,並非用來進行即時的身分驗證技術。
D✕ 陷阱
存取控制(Access Control)是在身分認證完成後,決定該使用者「能做什麼」的授權機制(如讀寫權限)。雖然它與安全密切相關,但它依賴於先前的認證結果,本身並非用來驗證「你是誰」的技術。
資訊安全四大核心概念對照
| 技術/機制 | 主要目的 | 對應資安屬性 | 本題適用性 |
|---|
| 數位簽章 | 確認身分與文件真偽 | 鑑別性、不可否認性 | ✅ 正解 |
| 資料加密 | 防止資料外洩或被竊讀 | 機密性 | ❌ 僅保護內容 |
| 電腦稽核 | 事後追蹤與違規偵測 | 可歸責性、合規性 | ❌ 事後機制 |
| 存取控制 | 限制資源使用權限 | 可用性、授權管理 | ❌ 認證後步驟 |
考生常將「加密」與「簽章」混為一談。記住口訣:「加密防偷看,簽章防假冒」。題目問的是「身分認證」(防假冒),而非「資料保密」(防偷看),故不能選資料加密技術。