身心障礙人員考試身障四等-資訊處理類科計算機概要115 年第 16 題單選題
有關公鑰加密(Public key encryption)系統保證資訊傳輸安全,下列敘述何者錯誤?
A是一種非對稱式密碼(Asymmetric cryptography)
B擁有私鑰才能正確解密
C任何人都可以使用公鑰加密明文
D必須防止截聽者擁有公鑰,才能保證安全正確答案
D正確答案
公鑰加密是非對稱式密碼,公鑰本來就公開,安全性靠私鑰保密,而非隱藏公鑰。
為什麼答案是 D
錯誤(本題要選)。公鑰本來就是公開的,讓截聽者拿到也沒關係,因為沒有私鑰就無法解密。真正要保護的是「私鑰」不被他人取得,而不是公鑰。
載入中…
完整詳解
Pro · 無限重點 公鑰加密是非對稱式密碼,公鑰本來就公開,安全性靠私鑰保密,而非隱藏公鑰。
看到「防止截聽者擁有公鑰」就是錯的!公鑰=公開鑰匙,本來就要給大家用。
逐選項分析
A✕
正確。公鑰加密使用公鑰、私鑰兩把不同鑰匙,屬於非對稱式密碼(Asymmetric cryptography),與對稱式(加解密同一把鑰匙)相對。
B✕
正確。公鑰加密後的密文,必須以對應的私鑰才能解密。私鑰由接收方自己保管,確保只有他能看到內容。
C✕
正確。公鑰是公開的,任何人都可以拿來加密訊息後傳給擁有私鑰的人,這正是公鑰加密的設計精神。
D✓ 正確
錯誤(本題要選)。公鑰本來就是公開的,讓截聽者拿到也沒關係,因為沒有私鑰就無法解密。真正要保護的是「私鑰」不被他人取得,而不是公鑰。
對稱 vs 非對稱加密
| 項目 | 對稱式加密 | 非對稱式加密(公鑰) | 代表演算法 |
|---|
| 金鑰數量 | 1 把(共用) | 2 把(公鑰+私鑰) | - |
| 加密用 | 共用金鑰 | 公鑰(公開) | RSA、ECC |
| 解密用 | 共用金鑰 | 私鑰(保密) | RSA、ECC |
| 速度 | 快 | 慢 | AES vs RSA |
| 金鑰配送 | 困難(須安全通道) | 容易(公鑰可公開) | - |
D 選項故意把「公鑰」和「私鑰」的保密需求顛倒。公鑰的 public 就是「公開」的意思,設計上本來就要讓所有人都能取得;真正需要防止外洩的是私鑰。看到「防止截聽者擁有公鑰」就要立刻警覺這是陷阱。