初考-統計資料處理大意106 年第 35 題單選題
使用何種資料安全機制,傳送者及接收者需要進行金鑰交換?
AFirewall
BIntrusion detection system
CAccess control list
DInternet protocol security(IPsec)正確答案
D正確答案
IPsec 是網路層加密協定,需建立 SA 並交換金鑰(IKE)才能加解密封包。
為什麼答案是 D
IPsec 在網路層提供加密與認證,通訊前需透過 IKE(Internet Key Exchange)協商金鑰並建立 SA,雙方才能加解密封包。
載入中…
完整詳解
Pro · 無限重點 IPsec 是網路層加密協定,需建立 SA 並交換金鑰(IKE)才能加解密封包。
看到「金鑰交換」直接鎖定加密協定 → 只有 IPsec 是加密傳輸技術。
逐選項分析
A✕
防火牆是依規則過濾封包進出的「守門員」,只管放行或阻擋,不做加解密也不需金鑰交換。
B✕
入侵偵測系統(IDS)負責監控網路流量、發現異常並告警,屬被動偵測,不涉及加密通訊與金鑰交換。
C✕
存取控制清單是規範「誰能存取什麼資源」的權限表,屬授權機制,與金鑰交換無關。
D✓ 正確
IPsec 在網路層提供加密與認證,通訊前需透過 IKE(Internet Key Exchange)協商金鑰並建立 SA,雙方才能加解密封包。
資安機制比一比
| 機制 | 功能 | 層級 | 需金鑰交換? |
|---|
| Firewall | 過濾封包 | 網路/應用層 | 否 |
| IDS | 偵測入侵告警 | 監控 | 否 |
| ACL | 權限控管 | 存取層 | 否 |
| IPsec | 加密+認證 | 網路層 | 是(IKE) |
考生容易把「資安」跟「防火牆」直覺連結就選 A,但題目關鍵是「金鑰交換」,只有加密通訊協定(IPsec、SSL/TLS)才需要。防火牆、IDS、ACL 都屬於防護或控管機制,不做加解密。