เว็บต้องรักษาความลับของข้อมูลและยืนยันชื่อเซิร์ฟเวอร์ระหว่างเชื่อมต่อ วิธีใดเหมาะสมที่สุด
กใช้ TLS ที่ตรวจสอบ certificate และเลือกชุดรหัสที่ปลอดภัย
ขเข้ารหัสไฟล์ด้วย AES แล้วส่งผ่าน HTTP โดยไม่ยืนยันปลายทาง
คใช้ checksum อย่างเดียว โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
งซ่อน URL จากผู้ใช้ โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
เฉลยอธิบาย
TLS ใช้กลไกกุญแจสาธารณะเพื่อยืนยัน/ตกลงกุญแจ และ symmetric encryption สำหรับข้อมูลของ session จึงต้องตรวจใบรับรองด้วย