普考-資訊處理計算機概要104 年第 35 題單選題
下列何者是常用於用戶端與伺服器端的安全協定,避免重要資料被竄改或竊取?
D正確答案
SSL (Secure Sockets Layer) 是最經典的用戶端-伺服器端加密傳輸協定,HTTPS 背後就是它。
為什麼答案是 D
SSL (Secure Sockets Layer) 及其後繼者 TLS,是最常見的 Client-Server 安全協定,透過公鑰加密與數位憑證,確保資料傳輸的機密性與完整性,HTTPS 即建立在 SSL/TLS 之上。
載入中…
完整詳解
Pro · 無限重點 SSL (Secure Sockets Layer) 是最經典的用戶端-伺服器端加密傳輸協定,HTTPS 背後就是它。
看到「網址列 HTTPS 的鎖頭」= SSL/TLS,答案直接選 D。
逐選項分析
A✕ 陷阱
SET (Secure Electronic Transaction) 是專門用於「信用卡網路交易」的安全協定,由 Visa/MasterCard 推動,範圍較窄,不是泛用的用戶端-伺服器端協定。
B✕ 陷阱
VPN (虛擬私人網路) 是建立「加密通道」的技術,主要用於遠端存取內網,屬於網路層級的隧道,不是一般用戶端對伺服器的應用層安全協定。
C✕
MD5 是「雜湊 (Hash) 演算法」,用於產生訊息摘要檢查完整性,本身不是通訊協定,且已被證實不安全,不能避免資料被竊取。
D✓ 正確
SSL (Secure Sockets Layer) 及其後繼者 TLS,是最常見的 Client-Server 安全協定,透過公鑰加密與數位憑證,確保資料傳輸的機密性與完整性,HTTPS 即建立在 SSL/TLS 之上。
四大資安名詞快速對照
| 名詞 | 類型 | 主要用途 | 層級 |
|---|
| SET | 應用協定 | 信用卡線上交易 | 應用層 (已式微) |
| VPN | 網路技術 | 遠端加密隧道連內網 | 網路層/資料鏈結層 |
| MD5 | 雜湊演算法 | 資料完整性驗證 | 演算法 (已不安全) |
| SSL/TLS | 通訊協定 | 網頁 HTTPS 加密傳輸 | 傳輸層之上 |
SET 與 VPN 聽起來都很「安全」,容易讓人誤選。但 SET 僅限信用卡交易,VPN 是建立網路隧道而非用戶-伺服器應用協定。題目關鍵字「用戶端與伺服器端」+「避免竄改或竊取」就是 SSL 的標準描述。