某跨國企業需透過網路將各國子公司之敏感資料傳輸至總部進行模型訓練。資訊安全主管要求在傳輸過程中防範中間人攻擊,避免資料遭竊取或竄改。在不影響系統跨國即時傳輸效率之前提下,下列哪一項措施最能有效降低此風險?
答案 (B)
核心概念
中間人攻擊(Man-in-the-Middle)指的是攻擊者插進通訊雙方之間,攔截、竊聽甚至竄改傳輸中的資料。防禦它需要兩件事同時做到——傳輸加密(就算被攔截也看不懂內容)與身分驗證(確認對方真的是總部而不是冒充者,通常靠數位憑證)。這正是 TLS/HTTPS 協定在做的事,而且對傳輸效率的影響很小。
答題技巧
快速判斷技巧:把防護措施對應到攻擊發生的位置——攻擊在「傳輸途中」,就要在傳輸途中設防(加密+驗證);接收端的權限管理防的是另一種攻擊。位置對不上就是錯的。
易錯陷阱:(D) 是典型的「因噎廢食」選項——為了安全而放棄功能。題幹明講「不影響即時傳輸效率」,這個前提就是用來排除它的。