Q40.
有關公開金鑰基礎建設(Public Key Infrastructure, PKI)之敘述,下列何者「不正確」?
資訊相關職類共用工作項目 · Q40
難易度分析
2 / 5
此題採用單選否定問句結構,命題焦點集中於基礎專業名詞的本質定義與屬性區分。題干與選項設計側重直觀的概念比對,不需進行多層次邏輯推演或特定實務情境套疊,整體屬於基礎認知層級的標準試題構型。
正確答案:②公開金鑰必須對所有人保密
② 公開金鑰必須對所有人保密:公開金鑰的本質就是對外公開,無需保密;需要嚴格保密的是私密金鑰。此選項混淆了公開金鑰與私密金鑰的保密要求,故為不正確敘述。
錯誤選項解析
- ① 係基於非對稱式加解密演算法:PKI 確實基於非對稱式加解密演算法,使用一對數學上相關的金鑰(公開金鑰與私密金鑰)進行加密與解密運作,此為 PKI 的核心基礎。
- ③ 可驗證身分及資料來源:PKI 透過數位憑證與數位簽章機制,可驗證通訊雙方的身分及資料來源的真實性,確保資料未被篡改且來自可信的發送者。
- ④ 可用私密金鑰簽署將公布之文件:使用私密金鑰簽署文件是 PKI 的標準應用,簽署後任何人皆可用對應的公開金鑰驗證簽章,確保文件的完整性與不可否認性。
Learning Tip
"本題為「選出不正確敘述」的否定題型,需特別注意題幹中的「不正確」關鍵字。公開金鑰與私密金鑰的角色與保密要求是資訊安全檢定的常考陷阱:公開金鑰用於加密與驗證簽章,應廣泛散布;私密金鑰用於解密與簽署,必須嚴格保管。此外,PKI 的核心元件包含憑證機構(CA)、註冊機構(RA)與憑證撤銷清單(CRL),實務上需熟悉各元件的功能與運作流程。"
學員答題分佈
①係基於非對稱式加解密演算法0%
②公開金鑰必須對所有人保密0%
③可驗證身分及資料來源0%
④可用私密金鑰簽署將公布之文件0%
此答題分佈是根據學員在 LongePass 模擬考等實際作答紀錄計算而成。與考友分享這道歷屆試題與詳細解析!