ในระบบ Public Key Infrastructure (PKI) หาก Certificate Authority (CA) ถูกโจมตีจนสามารถออกใบรับรอง (Certificate) ปลอมได้ ผลกระทบสำคัญที่สุดต่อระบบความปลอดภัยโดยรวมคืออะไร

ผู้โจมตีสามารถแอบอ้างตัวตนเป็นเว็บไซต์หรือบริการที่น่าเชื่อถือได้ ทำให้ผู้ใช้หลงเชื่อและเปิดเผยข้อมูลสำคัญโดยไม่รู้ตัว
ระบบเข้ารหัสข้อมูลแบบ Symmetric Key ทั้งหมดในเครือข่ายจะหยุดทำงานทันที เนื่องจากไม่สามารถแลกเปลี่ยน Session Key ได้
ใบรับรองที่ถูกปลอมแปลงจะทำให้ระบบปฏิเสธการเชื่อมต่อทุกชนิดโดยอัตโนมัติ เพราะ Firewall ตรวจพบความผิดปกติ
ผู้ใช้ทุกคนในระบบจะถูกล็อกออกจากบัญชีพร้อมกัน เนื่องจาก Digital Signature ไม่สามารถยืนยันตัวตนได้อีกต่อไป

เฉลยอธิบาย

หาก CA ถูกโจมตีและสามารถออกใบรับรองปลอมได้ ผลกระทบหลักคือผู้โจมตีสามารถทำ Man-in-the-Middle Attack โดยแอบอ้างตัวตนเป็นเว็บไซต์หรือบริการที่ถูกกฎหมาย เพราะระบบและผู้ใช้จะไว้วางใจใบรับรองที่ออกโดย CA นั้น ทำให้ข้อมูลสำคัญเช่น รหัสผ่านหรือข้อมูลทางการเงินถูกดักจับได้ ตัวเลือกอื่นไม่ถูกต้อง เพราะ CA ที่ถูกโจมตีไม่ได้หยุดการทำงานของ Symmetric Key โดยตรง และระบบไม่ได้ปฏิเสธการเชื่อมต่อหรือล็อกผู้ใช้ออกโดยอัตโนมัติ

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับกฎหมายคอมพิวเตอร์ และระบบรักษา ความปลอดภัยคอมพิวเตอร์

ดูข้อสอบวิชานี้ทั้งหมด →