ระบบธนาคารออนไลน์แห่งหนึ่งใช้การเข้ารหัสแบบ End-to-End Encryption ในการส่งข้อมูลธุรกรรม แต่เซิร์ฟเวอร์กลับถูกโจมตีและข้อมูลธุรกรรมรั่วไหล จากสถานการณ์นี้ข้อสรุปใดถูกต้องที่สุด

การโจมตีเซิร์ฟเวอร์เป็นไปไม่ได้หากใช้ End-to-End Encryption
ควรเปลี่ยนมาใช้การเข้ารหัสแบบสมมาตรแทน
End-to-End Encryption ปกป้องข้อมูลระหว่างการส่งผ่านเครือข่ายแต่ไม่ปกป้องข้อมูลที่ถูกถอดรหัสแล้วบนเซิร์ฟเวอร์
End-to-End Encryption ไม่มีประสิทธิภาพในการป้องกันข้อมูล

เฉลยอธิบาย

End-to-End Encryption ปกป้องข้อมูลระหว่างการส่งผ่านเครือข่ายเท่านั้น เมื่อข้อมูลถึงปลายทาง (เซิร์ฟเวอร์) และถูกถอดรหัสแล้ว ข้อมูลจะกลับมาอยู่ในรูปแบบที่อ่านได้และเสี่ยงต่อการโจมตีเซิร์ฟเวอร์ นี่คือข้อจำกัดของการเข้ารหัสในการขนส่ง (Encryption in Transit) ซึ่งแตกต่างจาก Encryption at Rest ที่ปกป้องข้อมูลที่จัดเก็บในเซิร์ฟเวอร์ การรักษาความปลอดภัยที่สมบูรณ์ต้องใช้ทั้งสองรูปแบบประกอบกัน

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการใช้คอมพิวเตอร์ ระบบฮาร์ดแวร์ (Hardware) และระบบซอฟต์แวร์ (Software) และระบบความมั่นคงปลอดภัยด้านสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →