<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>數位身分識別管理解答 &#8211; 21點情報網</title>
	<atom:link href="https://ailog.tw/lifelog/tag/%E6%95%B8%E4%BD%8D%E8%BA%AB%E5%88%86%E8%AD%98%E5%88%A5%E7%AE%A1%E7%90%86%E8%A7%A3%E7%AD%94/feed/" rel="self" type="application/rss+xml" />
	<link>https://ailog.tw/lifelog</link>
	<description></description>
	<lastBuildDate>Wed, 27 Jan 2021 14:47:11 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>
	<item>
		<title>數位身分識別管理『解答』</title>
		<link>https://ailog.tw/lifelog/2021/01/27/657/</link>
		
		<dc:creator><![CDATA[blackjack]]></dc:creator>
		<pubDate>Wed, 27 Jan 2021 14:47:11 +0000</pubDate>
				<category><![CDATA[學習平台]]></category>
		<category><![CDATA[e等公務園]]></category>
		<category><![CDATA[e等公務園+學習平台]]></category>
		<category><![CDATA[台北e大]]></category>
		<category><![CDATA[數位身分識別管理]]></category>
		<category><![CDATA[數位身分識別管理解答]]></category>
		<category><![CDATA[文官e學苑]]></category>
		<category><![CDATA[科技大觀園]]></category>
		<guid isPermaLink="false">https://ailog.tw/lifelog/?p=6566</guid>

					<description><![CDATA[數位身分識別管理/解答 在所有技術學科中，風險最高的項目為? a.   網路使用管理 b.√ 身分識別管理 c &#8230; <p class="link-more"><a href="https://ailog.tw/lifelog/2021/01/27/657/" class="more-link">閱讀全文<span class="screen-reader-text">〈數位身分識別管理『解答』〉</span></a></p>]]></description>
										<content:encoded><![CDATA[<p>數位身分識別管理/解答<span id="more-6566"></span></p>
<p>在所有技術學科中，風險最高的項目為?<br />
a.   網路使用管理<br />
<span style="color: #ff0000;">b.√ 身分識別管理</span><br />
c.   伺服器管理<br />
d.   雲端共享管理</p>
<p>關於「稽核日誌」應保持何種態度面對日誌紀錄?<br />
a.   不理會<br />
b.   隨興<br />
<span style="color: #ff0000;">c.√ 理智的</span><br />
d.   激進的</p>
<p>若欲使用良好的程式碼安全資源，可採用哪一個非營利組織所提供之資源?<br />
<span style="color: #ff0000;">a.√ OWASP(開放網路軟體安全計畫)</span><br />
b.   WTO(世界貿易組織)<br />
c.   WHO(世界衛生組織)<br />
d.   UN(聯合國)</p>
<p>若欲使用「數位簽章」來驗證資料的完整性，又考量成本費用問題，可使用?<br />
a.   騎縫章<br />
<span style="color: #ff0000;">b.√ 雜湊訊息驗證碼(HMAC)</span><br />
c.   筆跡鑑定</p>
<p>「錯誤回應」是數位身分辨別服務的重要組成部分，因為它會告知使用者問題並提高可用性；然而主從式錯誤回應應該注意哪個事項?<br />
<span style="color: #ff0000;">a.√ 只包含最少的資訊量以通知使用者</span><br />
b.   只包含一半的資訊量以通知使用者<br />
c.   包含最多的資訊量以通知使用者<br />
d.   不提供資訊量給使用者</p>
<p>數位身分識別，通常會呼叫外部資料源，故所有來自外部資料源或由使用者提供的資料，其信賴度?<br />
a.   十分可信<br />
<span style="color: #ff0000;">b.√ 不可信賴</span></p>
<p>數位身分識別平台通常十分複雜，僅依靠跨身分識別生態系統元件之通訊協定的固有安全性是不夠的，底層程式碼必須盡可能的安全。為實踐開發身分識別平台的最佳程式碼的安全，可採行以下哪個措施?<br />
a.   使用防禦性程式設計技術<br />
b.   防止未經驗證的程式碼執行<br />
c.   使用稽核日誌<br />
d.   數位簽章<br />
<span style="color: #ff0000;">e.√ 以上皆可</span></p>
<p>為提高程式碼安全性，應避免允許執行未經驗證的程式碼之函數，例如下列哪個函數?<br />
<span style="color: #ff0000;">a.√ eval() 類型函數</span><br />
b.   f(x)函數<br />
c.   g(x)函數<br />
d.   (4)y(x)函數</p>
<p>針對外部命令字串，最佳的的做法為?<br />
a.   直接接受<br />
b.   自行編改後，不須經過濾器檢查即可接受<br />
c.   直接排外<br />
<span style="color: #ff0000;">d.√ 經過濾器檢查在該情境中是否有效且適用後，再決議是否接受(需斷句)</span></p>
<p>在15種最佳程式碼安全實踐方法中，每一種方法皆十分重要，其中最重要的是?<br />
a.   篩檢<br />
b.   檢查漏洞<br />
c.   韌性<br />
<span style="color: #ff0000;">d.√ 跟上新興漏洞的腳步</span></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
