五等-統計資料處理大意108 年第 18 題單選題
關於數位憑證(Digital Certificate)的敘述,下列何者錯誤?
A通常由具有公信力的憑證中心發放
B屬於秘密金鑰加密的應用正確答案
CHTTPS 是一項主要應用
D通常遵循 X.509 標準
B正確答案
數位憑證屬於公開金鑰(非對稱)加密應用,不是祕密金鑰加密。
為什麼答案是 B
錯誤!數位憑證是把「使用者身分」與「公開金鑰」綁定,屬於公開金鑰(非對稱)加密的應用,而非祕密金鑰(對稱式)加密。此為本題正解。
載入中…
完整詳解
Pro · 無限重點 數位憑證屬於公開金鑰(非對稱)加密應用,不是祕密金鑰加密。
看到「憑證 + 祕密金鑰」直接刪,數位憑證就是 PKI 公鑰體系的代表。
逐選項分析
A✕
憑證由具公信力的憑證管理中心 (CA, Certificate Authority) 簽發,例如 TWCA、DigiCert、Let's Encrypt,敘述正確。
B✓ 正確
錯誤!數位憑證是把「使用者身分」與「公開金鑰」綁定,屬於公開金鑰(非對稱)加密的應用,而非祕密金鑰(對稱式)加密。此為本題正解。
C✕
HTTPS = HTTP + SSL/TLS,透過伺服器端的數位憑證驗證網站身分並交換金鑰,是數位憑證最常見的應用,敘述正確。
D✕
X.509 是國際電信聯盟 (ITU-T) 制定的數位憑證標準格式,目前絕大多數憑證 (含 SSL/TLS) 皆遵循此標準,敘述正確。
對稱式 vs 非對稱式加密
| 項目 | 對稱式(祕密金鑰) | 非對稱式(公開金鑰) | 代表應用 |
|---|
| 金鑰數量 | 雙方共用 1 把 | 公鑰+私鑰 1 對 | — |
| 速度 | 快 | 慢 | — |
| 代表演算法 | DES、AES、3DES | RSA、ECC、DSA | — |
| 典型應用 | 大量資料加密 | 數位憑證、數位簽章、HTTPS、PKI | 本題 B 選項考點 |
B 選項把「公開金鑰」偷換成「秘密金鑰」。數位憑證的整個 PKI (Public Key Infrastructure) 體系本質就是公鑰加密,考選部最愛用這種對稱/非對稱名詞對調來設陷阱,務必看清楚「秘密 (Secret/Symmetric)」與「公開 (Public/Asymmetric)」的差異。