資通網路與安全 申論題歷屆試題與參考架構

地方特考三等,民國 112~114 年共 3 份試卷、13 題,其中 13 題附參考答題架構。考這一科的類科:資訊處理、離島・資訊處理。本頁列出歷年全部題目,參考架構只列開頭的「破題」,完整的答題架構、關鍵字與作答提醒請到站內查看。

▶ 看完整參考架構(資通網路與安全)

114 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    某系所的網管人員於配置實驗室網路時,有設定每一台主機 IP 位址,但無法與同網段其他主機通訊,分析結果顯示是因為 ARP 封包無法正確解析,請說明 ARP 協定運作原理與流程。因為人工設定 IP 位址,若 IP相衝會發生什麼結果?網管者如何檢測是否有 IP 位址相衝現象發生?(25 分)

    (25 分)

    參考架構・破題

    本題探討區域網路底層位址解析協定(ARP)之運作機制,以及靜態配置 IP 時常見之位址衝突問題與網管檢測手段。作答應先闡明 ARP 請求與回應流程,再深入剖析 IP 衝突對網路通訊與主機 ARP 表的具體衝擊,最後提出具體可行的網管排錯與檢測工具。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    某研究中心將 IPv4 網段 192.168.10.0/22,分配給 5 個研究部門使用。請問每個研究部門可使用的 IP 數量為何?子網路遮罩(subnet mask)為何?若後續增加 3 個研究部門,請問舊有的研究部門可用的 IP 數量和子網路遮罩是否需要更動?(25 分)

    (25 分)

    參考架構・破題

    本題為經典的 IPv4 子網路切割(Subnetting)與位址容量規劃題。作答關鍵在於正確計算原網段總容量,並依 5 個部門需求決定向主機位元借用的位元數,進而推導各子網遮罩與可用 IP 數,最後評估擴充 3 個部門時預留位址空間之重用性。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    為提升資通訊系統之安全性,某政府組織導入 SSDLC(Secure Software Development Life Cycle)。請說明 SSDLC 之開發流程,並說明其效益。(25 分)

    (25 分)

    參考架構・破題

    本題測驗安全軟體開發生命週期(SSDLC)於政府資通訊系統之實務應用。作答應以「資安左移」為核心思維,循序闡述需求、設計、開發、測試及維運各階段融入之資安控制措施,並從成本、防禦韌性與合規層面論述導入效益。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    某組織規劃將資訊系統遷移至公有雲平台。搬遷前應評估資安風險,並採取必要措施以降低資安風險。請說明降低雲端資安風險之措施,並比較公有雲和私有雲在資安管理之差異性。(25 分)

    (25 分)

    參考架構・破題

    本題探討企業將地端系統搬遷至雲端之資安風險治理與控制措施,並對比公有雲與私有雲之安全管理特性。作答應以共同責任模型為立論基礎,提出涵蓋身分、網路、資料與維運之降險策略,並從控制權、架構責任與合規性深入比較兩者差異。

    完整答題架構與關鍵字:到站內看全文

113 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    針對資安攻擊與防禦,請回答下列問題:

    (一)請 說 明 防 火 牆 ( Firewall) 與 入 侵 防 禦 系 統 ( Intrusion Prevention Systems, IPS)如何進行合作以防禦阻斷服務攻擊(Denial-of-Service, DoS) 。若二者的合作仍無法完全防禦阻斷服務攻擊,請說明其可能之原因。(15 分)

    (二)請說明何謂分散式阻斷服務攻擊(Distributed Denial-of-Service, DDoS) ;並說明系統管理者應如何加強防範分散式阻斷服務攻擊的事件發生。(10 分)

    (25 分)

    參考架構・破題

    本題測驗阻斷服務攻擊之機理與多層次防禦技術。作答應先論述防火牆與入侵防禦系統(IPS)在封包過濾、深度檢測與動態聯防上的分工合作,接著剖析頻寬飽和與狀態表耗盡等防禦盲點,最後界定分散式阻斷服務(DDoS)之本質並提出雲地聯防之具體防制策略。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    請 回 答 下 列 負 載 平 衡 ( Load Balancing ) 與 網 路 架 構 ( Network Architecture)的問題:

    (一)在實現負載平衡過程中,請說明循環法(Round Robin)和加權循環法(Weighted Round Robin)的差異。(15 分)

    (二)請說明當使用者請求頻繁切換至不同的伺服器時,可能會遇到的問題;並說明透過會話黏著(Session Stickiness)解決此問題的可行方法。(10 分)

    (25 分)

    參考架構・破題

    本題測驗分散式系統網路架構中負載平衡演算法之原理,以及無狀態化設計與會話維持機制。作答應精準對比循環法與加權循環法在分發邏輯與硬體適應性之差異,並針對會話切換引發之狀態遺失問題,詳細說明會話黏著之實作方式與運作權衡。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    針對 SQL 注入攻擊(SQL Injection),請回答下列問題:

    (一)請說明何謂 SQL 注入攻擊;並說明此攻擊的常見實務案例。(15 分)

    (二)請說明使用預備語句(Prepared Statements)可以有效防止 SQL 注入攻擊的原因以及其運作原理。(10 分)

    (25 分)

    參考架構・破題

    本題測驗應用層最常見之 SQL 注入漏洞成因、典型攻擊手法及核心防禦手段。作答應明確指出字串拼接導致程式碼與資料混淆之本質,列舉登入繞過與聯合查詢等實例,並以資料庫編譯階段之語法樹隔離原理,詳細闡述預備語句之防護機制。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    零信任(Zero Trust)架構被視為現代網路安全的新標準,它強調「永不信任,始終驗證」的安全策略。請說明在實施零信任架構時企業可能面臨的挑戰,以及相應的解決方案。(25 分)

    (25 分)

    參考架構・破題

    本題探討現代零信任架構(ZTA)在企業落地實施時之技術與管理挑戰及其對應策略。作答應立足於「永不信任,始終驗證」之核心哲學,從舊有系統相容性、使用者體驗與驗證疲勞、微分割複雜度及組織治理等維度,條列挑戰並提出具體且可行之工程解決方案。

    完整答題架構與關鍵字:到站內看全文

112 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    對於 TCP/IP 網路的各項運營管理工作,IP 表頭(IP Header)內各項欄位的識別是很重要的基礎知識,請詳細說明下列 IP Header 欄位的用途:(每小題 4 分,共 20 分)

    (一) Total length

    (二) Identification number

    (三) Fragmentation offset

    (四) Time-to-live

    (五) Protocol

    (20 分)

    參考架構・破題

    本題測驗 IPv4 表頭核心欄位之規格定義、設計目的與運作功能。作答應依序針對五個欄位之位元長度、運作原理、對應之網路機制(如封包分段、防範路由迴圈與多工解多工)進行詳細且條理清晰的說明。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    5G 行動網路日益普及,且除了 5G 公共服務外還提供 5G 企業專用網路。請問:(每小題 10 分,共 20 分)

    (一)相較於 4G,5G 行動網路的特點有那些?請詳細說明之。

    (二)企業採用 5G 行動專網帶來的安全風險有那些?請條列並說明之。

    (20 分)

    參考架構・破題

    本題探討 5G 行動通訊之技術特點,以及企業導入 5G 企業專網所引發之新興資安風險。作答應先闡明 5G 三大場景與核心網路雲原生架構革新,繼而從虛擬化、網路切片、邊緣運算及物聯網等維度,深入剖析專網之資安破口與治理難題。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    DNS(Domain Name Service)是重要的網路服務,請回答下列有關 DNS問題:

    (一)何謂 Zone file?請說明其用途及內容。(5 分)

    (二)請說明迭代式 DNS 查詢(iterative DNS query)的工作原理。 (10 分)

    (三)當 SOC(Security Operation Center)對受管理組織下某台主機發出「DNS Open Resolver 弱點」的告警訊息時,代表後者可能存在的資安危害為何?請說明之。(5 分)

    (20 分)

    參考架構・破題

    本題測驗網域名稱系統(DNS)之區域資料庫結構、階層式迭代查詢原理及開放解析器所引發之資安威脅。作答應條列 Zone file 之核心紀錄格式,依序繪製迭代查詢流程,並從 DNS 放大反射攻擊與快取毒害兩個視角剖析開放解析器之危害。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    零信任架構(Zero Trust Architecture, ZTA)是目前政府大力推動的資訊安全架構: (每小題 10 分,共 20 分)

    (一)請詳細說明 ZTA 的概念和推動 ZTA 的動機。

    (二)實現 ZTA 的核心機制有那些?請條列並說明之。

    (20 分)

    參考架構・破題

    本題測驗零信任架構(ZTA)之戰略思維、推動成因及核心技術控制元件。作答應對比傳統邊界防護與零信任思維之根本演進,分析混合雲與進階持續性威脅推動 ZTA 之外部驅動力,並依據標準架構條列身分、設備、信任推斷及決策執行點等核心支柱。

    完整答題架構與關鍵字:到站內看全文

  5. 5

    防火牆(Firewall)是當今企業常見的安全防護設備,請問:

    (一)企業常用防火牆隔離出一個網段,稱為 DMZ(Demilitarized Zone),請詳細說明其用意為何。(5 分)

    (二) WAF(Web Application Firewall)和傳統的封包過濾式防火牆(Packet filtered Firewall)有何不同?請詳細說明。(10 分)

    (三)防火牆常根據從外部收到的 IOC(Indicator of Compromise)來做規則調整,請問 IOC 的意義為何?(5 分)

    (20 分)

    參考架構・破題

    本題測驗網路邊界防禦架構中非軍事區(DMZ)之隔離戰略、應用層與網路層防火牆之本質差異,以及入侵威脅指標(IOC)於動態情資聯防中之實務價值。作答應強調縱深防禦思維,對比不同 OSI 層級之檢測能力,並精確闡釋 IOC 的取證防禦意涵。

    完整答題架構與關鍵字:到站內看全文

其他等別的「資通網路與安全」

題目來源:考選部考畢試題查詢平臺(政府資訊公開資料);參考架構為本站自撰,僅供準備方向參考,非官方標準答案。最後更新:。