網路與資訊安全 申論題歷屆試題與參考架構

二等考試,民國 102~115 年共 10 份試卷、44 題,其中 44 題附參考答題架構。考這一科的類科:一般警察・刑事警察人員數位鑑識組。本頁列出歷年全部題目,參考架構只列開頭的「破題」,完整的答題架構、關鍵字與作答提醒請到站內查看。

▶ 看完整參考架構(網路與資訊安全)

115 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    請回答下列有關雜湊函數與生日攻擊之問題:

    (一)雜湊函數(Cryptographic Hash Functions)有那些應用?一個理想的Cryptographic Hash Function 必須具備那些關鍵特性?說明其理由並舉例。(10 分)

    (二)詳細說明什麼是生日攻擊(Birthday Attack)?Birthday Attack 對於網路資訊應用帶來什麼資安威脅?請舉例說明之。(15 分)

    (25 分)

    參考架構・破題

    本題考密碼學雜湊函數的應用、安全特性,以及利用碰撞機率的生日攻擊。作答先定義雜湊函數(將任意長度輸入映射為固定長度摘要的單向函數),再說明特性與攻擊原理,最後連結到實務威脅。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    請回答下列有關網路安全偵察以及協定攻擊之問題:

    (一)何謂網路安全偵察(Cybersecurity Reconnaissance)?被動偵查與主動偵查之差異為何?請詳細說明並舉例。(10 分)

    (二)何謂網路協定攻擊(Network Protocol Attack)?網路協定攻擊有那些常見的攻擊方法?舉例說明有那些防禦策略?(15 分)

    (25 分)

    參考架構・破題

    本題分兩部分:先界定網路安全偵察(攻擊或防禦前的資訊蒐集階段)並比較被動與主動,再說明網路協定攻擊的類型與對應防禦。作答宜先給定義,再分類列舉,最後以防禦策略收尾。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    使用公共 Wi-Fi 傳送機敏資料會帶來資安風險,例如:遭受邪惡孿生 (Evil Twin)攻擊。

    (一)何謂 Evil Twin 攻擊?Evil Twin 攻擊有那些資安威脅?舉例說明之。(10 分)

    (二)何謂保護無線網路的安全協定(Wi-Fi Protected Access, WPA)?WPA及其相關的標準實現了那三項安全特性,以解決使用網路遭遇到的安全問題?詳細說明之。(15 分)

    (25 分)

    參考架構・破題

    公共 Wi-Fi 的風險在於使用者難以辨別接取點真偽且傳輸缺乏保護。第一小題說明 Evil Twin 的原理與威脅,第二小題說明 WPA 系列如何以三項安全特性改善無線網路安全。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    資安事件之處理與應變,需要遵循國家相關的法規,以及國際標準。

    (一)有關資安事件之通報與應變,我國是依據那部法律,訂定什麼辦法加以規範?並說明其對於資安事件如何分級,以及通報內容應包括之項目。 (10 分)

    (二) ISO/IEC 27035 事件管理生命週期(Incident Management Lifecycle)的目的為何?透過遵循事件管理生命週期會有那些優勢?(15 分)

    (25 分)

    參考架構・破題

    本題分為兩部分:第一小題考我國資安事件通報應變的法制架構,第二小題考國際標準 ISO/IEC 27035 的事件管理生命週期。作答時要把法規名稱寫正確,並以流程與效益說明國際標準。

    完整答題架構與關鍵字:到站內看全文

114 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    請說明資料在儲存上需要滿足那些資安需求以及滿足這些需求的可用技術。(25 分)

    (25 分)

    參考架構・破題

    資料儲存階段(Data at Rest)的資安需求可從機密性、完整性、可用性三大目標出發,再延伸到鑑別、存取控制與不可否認、可稽核。作答時逐項列出需求,並對應具體技術。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    請說明封包過濾防火牆、狀態檢視防火牆及應用代理閘道防火牆其具體的功能及差異。(25 分)

    (25 分)

    參考架構・破題

    三種防火牆分別工作在不同層次,檢查深度與效能取捨不同:封包過濾(網路層、傳輸層)、狀態檢視(追蹤連線狀態)、應用代理閘道(應用層)。作答宜逐一說明功能,再用對照表比較。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    你被指派設定單位內部的無線網路,請列出五項你會採取的安全措施來確保無線網路使用上的安全,並說明其目的。(25 分)

    (25 分)

    參考架構・破題

    題目要求列出五項無線網路安全措施並說明目的。作答時以「防止未授權連線、防止竊聽、防止偽冒接取點、縮小攻擊面、持續監控」為主軸,每項措施寫清楚做法與所要達成的安全目的。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    請就資安事件處理過程中對於資料保存、事件通報、損害控制及調查、處理與改善報告的執行要項做一具體說明。(25 分)

    (25 分)

    參考架構・破題

    本題要求就資安事件處理中的四個面向說明執行要項:資料保存、事件通報、損害控制與調查、處理與改善報告。作答宜依事件處理流程(偵測、通報、遏止、調查、復原、檢討)串起,每個面向給出具體作法。

    完整答題架構與關鍵字:到站內看全文

110 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    請回答下列密碼學的相關問題:

    (一)請說明 Alice 如何用公開金鑰密碼學將機敏訊息傳送給 Bob,且訊息只有 Bob 可以解開閱讀。除文字說明步驟外,並繪製流程圖。 (15 分)

    (二)請簡介勒索軟體,並說明為何難以自行還原。(15 分)

    (30 分)

    參考架構・破題

    本題含兩部分:第一小題考公開金鑰密碼學的加密傳輸流程(重點是用接收者公鑰加密、用接收者私鑰解密),第二小題考勒索軟體的運作與難以自行還原的原因。第一小題要求繪製流程圖,務必畫出。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    因應疫情等災害,企業會採用居家辦公以持續營運,透過建立通道存取公司資源。請回答下列網路安全的相關問題:

    (一)請說明所建立通道的概念,並舉常用的網路協定。 (10 分)

    (二)請舉案例說明網路安全上應注意事項。(10 分)

    (20 分)

    參考架構・破題

    居家辦公需要透過網路通道(Tunnel)安全存取公司資源,核心概念是在不可信任的公共網路上,建立加密且經過驗證的私有通道,即虛擬私人網路 VPN。第一小題講概念與協定,第二小題以案例談應注意事項。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    請就無線網路安全,說明不建議使用公共場所(如咖啡廳等)之無線基地台的原因。(20 分)

    (20 分)

    參考架構・破題

    公共場所無線基地台的問題在於開放環境、缺乏可信任的管理與加密保護,使用者無法確認接取點真偽,資料容易被竊聽或劫持。作答以攻擊面、威脅類型與防範建議三層展開。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    請根據美國國家標準暨技術研究院的 SP800-61 文件說明資安事故應變之流程。(30 分)

    (30 分)

    參考架構・破題

    NIST SP 800-61(電腦資安事故處理指引,Computer Security Incident Handling Guide)將事故應變分為生命週期的四大階段。作答以其四階段為骨架,逐階段說明工作內容與重點,最後強調各階段之間的迴圈與持續改進。(本題所述以 Revision 2 的四階段架構為準,新版修訂內容請以 NIST 最新公布為準。)

    完整答題架構與關鍵字:到站內看全文

109 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    當張三要傳送一訊息給李四,張三為確保此訊息的機密性、完整性及鑑別性,請問張三該使用那些資訊安全技術,並說明其處理步驟及程序為何?(30 分)

    (30 分)

    參考架構・破題

    機密性靠加密、完整性靠雜湊、鑑別性靠數位簽章,三者同時要達成,標準做法是「數位簽章+數位信封」的混合式加密,並以公開金鑰基礎建設(PKI)確認雙方公鑰的真實性。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    入侵防禦系統(Intrusion Prevention System, IPS)一般可分為主機端入侵防禦系統(Host Intrusion Prevention System, HIPS)、網路端入侵防禦系統(Network Intrusion Prevention System, NIPS)及應用端入侵防禦系統(Application Intrusion Prevention System, AIPS)三種類型,請說明這三種入侵防禦系統的主要功能為何?(20 分)

    (20 分)

    參考架構・破題

    IPS 是在 IDS 偵測能力之上加入「即時阻擋」的主動防禦機制;三類的差別在部署位置與保護對象:HIPS 保護單一主機、NIPS 保護網段流量、AIPS 保護特定應用程式。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    近場通訊(Near Field Communication, NFC)技術近年來被廣泛配置於行動通訊裝置中,也應用於許多行動付款機制中,請舉出四種 NFC 通訊機制可能發生的安全議題。(20 分)

    (20 分)

    參考架構・破題

    NFC 屬短距離(約數公分)無線通訊,許多人誤以為距離短就安全,但空中傳輸本身仍可被竊聽、竄改、中繼;作答應舉出四種安全議題,每一種說明攻擊方式與影響,最好附防護對策。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    請說明當資安事件發生時,在封鎖階段中應執行那些步驟及動作才能保持系統服務持續不中斷,並有效防止攻擊者進一步入侵系統造成災情擴散。(30 分)

    (30 分)

    參考架構・破題

    封鎖(containment)階段的目標是「止血」:在保全證據、維持服務的前提下,阻斷攻擊者的活動範圍與擴散路徑,為後續根除與復原爭取時間。答題應先交代事件處理生命週期,再分短期封鎖、系統備份、長期封鎖說明具體動作。

    完整答題架構與關鍵字:到站內看全文

108 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    A 和 B 時常需要使用電腦網路聯繫(開會) ,每次開會時希望可以將在網路傳送的訊息加密,以免洩漏機密資訊。

    (一)假設 A 和 B 共享一個秘密金鑰 k。使用這個秘密金鑰 k,A 和 B 可在開會之前建立會議金鑰(session key) 。但是秘密金鑰 k 可能會被偷竊、洩漏或破解。在此情況下,解釋向前保密(forward secrecy)之意義。(10 分)

    (二)假設 A 和 B 使用 Diffie-Hellman 金鑰交換協定建立每次之會議金鑰。在何種形況下,可視為具有向前保密之性質?在何種形況下,就無法具有向前保密之性質?(10 分)

    (20 分)

    參考架構・破題

    向前保密(前向保密、完全前向保密 PFS)指長期金鑰日後外洩時,過去已建立的會議金鑰與通訊內容仍然安全;關鍵在會議金鑰不能由長期金鑰單獨推導出來。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    有些惡意網站會模仿真網站的顯示內容以騙取使用者的帳號和密碼。即使用了網站認證(website certificates)的技術,網頁還是容易被模仿。請設計一個簡單的方法來檢驗某個網站的真假。 (20 分)

    (20 分)

    參考架構・破題

    網站憑證只證明「這個網域擁有這張憑證」,釣魚網站一樣可以申請到合法憑證,並把畫面模仿得一模一樣;要辨真假,必須加入攻擊者無法事先知道的「使用者與真網站共享的秘密」或與網域綁定的鑑別機制。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    為提供研究或其他合法用途,政府機關或其他單位常會公開他們所收集到的個人資料。為了避免個人資料洩漏,在公布這些資料或提供查詢之前,必須先做去識別化的工作。解釋一個資料庫經去識別化之後達到 l-多樣(l-diversity)之意義。並解釋「不同 l-多樣」(distinct l-diversity),「熵 l-多樣」(entropy l-diversity),以及「遞歸(c, l)-多樣」(recursive(c, l)-diversity)。(20 分)

    (20 分)

    參考架構・破題

    l-多樣是為補救 k-匿名的弱點而提出:k-匿名讓每個等價類至少有 k 筆紀錄,但若同一類的敏感屬性值都相同,仍會洩漏隱私;l-多樣要求每個等價類中的敏感屬性值要「足夠多樣」,三種定義是對「足夠多樣」的不同量化方式。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    最近發現某類型的處理器(CPU)可能潛藏安全漏洞。請先解釋分支預測(branch prediction),再回答這些處理器為何會造成 spectre 安全漏洞。(20 分)

    (20 分)

    參考架構・破題

    Spectre 是 2018 年揭露的處理器硬體層級漏洞,根源在於為提升效能而設計的分支預測與推測執行:錯誤推測的結果雖被丟棄,但留在快取中的痕跡沒有被回復,攻擊者可藉時間側通道讀出原本無權存取的資料。

    完整答題架構與關鍵字:到站內看全文

  5. 5

    有人認為網路的安全問題之所以會發生,都是因為系統或應用程式撰寫不正確所造成的,所以只要程式沒有錯誤(bug)就可高枕無憂了。舉出至少三種事項說明即使所用的程式都沒有錯誤,也還會發生的問題與困擾。(20 分)

    (20 分)

    參考架構・破題

    程式沒有錯誤只代表「照規格正確實作」,資訊安全卻涉及人、流程、設計、硬體與環境;作答應駁斥此觀點,舉出三種以上即使程式無誤仍會發生的問題,並各附實例與對策。

    完整答題架構與關鍵字:到站內看全文

107 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    Alice 將明文檔案切成大小相等的 N 個區塊(P1, P2, …, PN) ,她用對稱加密演算法,以 CBC(Cipher Block Chaining)mode 進行加密,得到輸出密文(C1, C2, …, CN)並傳送給 Bob。

    (一)假如在加密前,P1 有一個位元錯誤,則此錯誤會傳導影響到加密後的那些密文區塊?又,此錯誤會影響到 Bob 解密後的那些明文區塊?(15 分)

    (二)假如在傳輸過程中,C1 有一個位元錯誤,則 Bob 解密後會有那些明文區塊是錯誤的?(10 分)

    (25 分)

    參考架構・破題

    CBC 模式的加密公式為 Ci = E(K, Pi ⊕ Ci−1),C0 為初始向量 IV;解密為 Pi = D(K, Ci) ⊕ Ci−1。本題要分清楚「加密前明文錯誤」與「傳輸中密文錯誤」兩種情況的錯誤傳遞範圍。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    HTTPS(Hypertext Transfer Protocol Secure)是常用於 client-server 架構的協定。

    (一) HTTPS 如何確保通訊安全?(10 分)

    (二)詳細說明使用 HTTPS 時,瀏覽器(Web browser)與伺服器(Web server)之間有那些通訊內容會被加密?(15 分)

    (25 分)

    參考架構・破題

    HTTPS 就是在 TLS(前身 SSL)安全通道上傳送 HTTP,以憑證確認伺服器身分、以金鑰交換建立會議金鑰、以對稱加密與訊息鑑別保護資料;第二小題要具體區分哪些內容被加密、哪些仍然外露。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    無線傳輸(wireless transmission)有那些主要的安全威脅(security threats)?對於這些安全威脅有什麼解決對策?(25 分)

    (25 分)

    參考架構・破題

    無線傳輸以電磁波在開放空間傳送,任何在訊號範圍內的人都能接收或發送,缺少有線網路的實體邊界;作答應先列主要威脅,再逐項對應技術與管理面的解決對策,最好以 CIA 三要素歸類。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    在資安事件處理程序中,偵測階段(detection)的目的是找出潛在安全事件的跡象。

    (一)那些資訊來源有助於偵測階段的工作?(15 分)

    (二)如果事件的受害系統有整合外部提供的雲端服務,偵測工作可能會有那些問題?(10 分)

    (25 分)

    參考架構・破題

    偵測階段要從各種日誌、告警與外部情資中找出「異常跡象(precursor)」與「入侵指標(indicator)」,判斷是否真的發生資安事件;雲端服務會讓可見度與證據取得受限,是第二小題的核心。

    完整答題架構與關鍵字:到站內看全文

106 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    請說明何謂數位信封(Digital Envelope),以及其運作流程。(25 分)

    (25 分)

    參考架構・破題

    數位信封是結合對稱式與非對稱式加密的混合加密機制:用對稱金鑰加密大量資料求效率,再用接收者公鑰加密該對稱金鑰求安全的金鑰傳遞。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    請說明何謂跨網站指令碼(XSS,Cross-Site Scripting)攻擊,以及如何防範此攻擊。(25 分)

    (25 分)

    參考架構・破題

    XSS 是攻擊者將惡意腳本注入網頁,使其在其他使用者瀏覽器中以該網站的權限執行,根本原因是網站未妥善處理不可信輸入就輸出到頁面;防範核心是輸出編碼與輸入驗證,並以瀏覽器端機制縱深防禦。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    無線感測網路(Wireless Sensor Networks)技術已廣泛應用於環境監控、軍事、醫學照護及智慧家庭等領域上,其封包傳遞的安全問題須格外重視,請列舉五種在無線感測網路上的攻擊方式。(25 分)

    (25 分)

    參考架構・破題

    無線感測網路節點運算、電力、記憶體有限,採無線廣播且多跳轉送、常部署於無人看管環境,因此特別容易遭受路由層與實體層攻擊;題目要求列舉五種,每種寫「原理+影響+防禦」較能拿高分。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    當個人資料被竊取、竄改、毀損、滅失或洩漏等個資事件發生時,請問個資外洩單位所應採取的應變措施有那些?(25 分)

    (25 分)

    參考架構・破題

    個資外洩應變應依「通報、圍堵、調查、通知當事人、復原改善」的流程處理,並同時符合個人資料保護法的通知義務與機關內部資通安全事件通報程序。

    完整答題架構與關鍵字:到站內看全文

104 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    請解釋下列名詞:(每小題 5 分,共 20 分)

    (一)資料庫近似查詢法中的合成法(Combining results)

    (二)數位簽章

    (三)UNIX 作業系統存取控制

    (四)隱藏式浮水印

    (20 分)

    參考架構・破題

    四個名詞分屬資料庫推論控制、密碼學、作業系統存取控制與資訊隱藏,每小題 5 分,寫「定義+運作方式+目的或例子」三句即可。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    (一)如何以單向雜湊函數(One-way hash function)驗證一個經過網路傳送之文件訊息(Message)的完整性?(10 分)

    (二)如何透過單向雜湊函數與對稱式金鑰驗證該文件訊息傳送者之身分?(10 分)

    (20 分)

    參考架構・破題

    單向雜湊函數產生訊息摘要可偵測竄改;但單純雜湊任何人都能重算,要驗證傳送者身分必須加入只有雙方知道的秘密,即以對稱金鑰構成訊息鑑別碼(MAC/HMAC)。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    (一) 請 描 述 以 TCP ( Transmission control protocol ) 協 定 之 三 向 交 握 ( Three-way handshake)為基礎的阻絕式攻擊(Denial of service, DoS)。(10 分)

    (二)請問 SCTP(Stream control transmission protocol)協定用什麼機制改良了 TCP 協定,而讓該阻絕式攻擊無法形成?(10 分)

    (20 分)

    參考架構・破題

    TCP 三向交握中伺服器收到 SYN 就配置連線資源並等待 ACK,攻擊者大量送出偽造來源的 SYN 即可耗盡半開連線佇列,形成 SYN Flood;SCTP 以四向交握加上狀態 Cookie,讓伺服器在確認對方真實存在前不保留狀態。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    (一)請說明網路位址轉譯(Network address translation, NAT)之功能,其對網路安全有何貢獻?(10 分)

    (二)何謂誤用偵測(Misuse detection)?(5 分)

    (三)何謂異常偵測(Anomaly detection)?(5 分)

    (20 分)

    參考架構・破題

    NAT 本為解決 IPv4 位址不足,附帶隱藏內部網路結構的安全效益;誤用偵測與異常偵測是入侵偵測系統兩種基本分析方法,前者比對已知攻擊特徵,後者比對正常行為基準。

    完整答題架構與關鍵字:到站內看全文

  5. 5

    (一)稽核之目的為何?(5 分)

    (二)稽核的目標為何(至少包括政策、授權與資料本身)?請分別描述之。(15 分)

    (20 分)

    參考架構・破題

    稽核是對系統活動紀錄進行獨立檢視,以確認安全控制是否有效、行為是否合規並建立可歸責性;稽核目標可從政策是否落實、授權是否正確、資料本身是否正確完整三個層面說明。

    完整答題架構與關鍵字:到站內看全文

103 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    密碼學(Cryptography)廣泛應用在資訊與網路安全上,請問:Private key)和公開金鑰(Public key)兩種密碼系統的特點及優缺點為何?請說明之。(10 分)使 用 公 開 金 鑰 密 碼 系 統 時 需 由 CA ( Certificate Authority ) 提 供 一 個 憑 證(Certificate),請問該憑證的主要內容為何?CA 在此扮演的角色為何?(10 分)

    (20 分)

    參考架構・破題

    本題前段(題目轉檔略有缺字)是比較私密金鑰(對稱式)與公開金鑰(非對稱式)密碼系統的特點與優缺點;後段要說明數位憑證內容與憑證機構 CA 在公開金鑰基礎建設中的角色。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    Bell LaPadula model 是應用來確保多階層資訊安全(Multi-level information security)。請問:5 分)model 中兩個重要特性的意義: The Simple Security property 以及The ★-property (10 分)model 所保障的資訊安全和另一種著名的 Biba model 有何不同?(5 分)

    (15 分)

    參考架構・破題

    Bell-LaPadula 模型是以機密性為目標的強制存取控制模型,核心是「不可上讀、不可下寫」;Biba 模型則以完整性為目標,規則恰好相反。題目轉檔有缺字,前段 5 分應是要求說明 BLP 模型的基本概念。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    IPsec 是實現在 IP 層的複雜安全協定,可用於 VPN 的實現上。請問:IPsec 可操作於 Transport mode 或者 Tunnel mode」,請問這句話代表的意義為何?請說明之。(10 分)IPsec 提供 Authentication Header(AH)和 Encapsulating Security Payload(ESP)兩種基本協定,請說明這兩種協定的功能。(10 分)

    (20 分)

    參考架構・破題

    IPsec 位於網路層,對上層應用透明,可提供機密性、完整性、資料來源認證與防重送。本題先說明兩種運作模式的差異(保護範圍與適用場景),再說明 AH 與 ESP 兩種協定各自提供的安全服務。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    WiFi 無線網路的使用愈來愈普遍,其安全性也日益受到重視,請問:IEEE 802.1X 可用於 Access Point(AP)的存取控制上,請說明其工作原理?(10 分)WPA ( Wi-Fi Protected Access ) 安 全 標 準 應 用 於 何 處 ? 其 較 WEP ( Wired Equivalent Privacy)標準主要做了那些改進?(10 分)

    (20 分)

    參考架構・破題

    無線網路以電波傳輸,任何人都能收訊,因此需要「存取控制(誰能連)」與「資料保護(加密與完整性)」兩層機制。本題前半說明 IEEE 802.1X 的連接埠式認證流程,後半說明 WPA 的定位與相較 WEP 的改進。

    完整答題架構與關鍵字:到站內看全文

  5. 5

    根據統計,緩衝區溢位(Buffer overflow)攻擊占惡意程式攻擊的大部分,請問:。(10 分)SQL-Injection 攻擊的方法有何異同?(10 分)

    (20 分)

    參考架構・破題

    本題文字在轉檔時有缺漏,第一小題原文請對照原卷;依題幹推斷,應是要求說明緩衝區溢位攻擊的原理(與防範),第二小題比較緩衝區溢位與 SQL Injection 兩種攻擊的異同。兩者本質都是「程式未驗證輸入,使資料被當成程式/指令執行」。

    完整答題架構與關鍵字:到站內看全文

102 年(考試時間 120 分鐘) 原卷 PDF

  1. 1

    請詳細解釋下列專有名詞:(每小題 5 分,共 20 分)

    (一)旁通道攻擊(side-channel attacks)

    (二)弱點掃瞄(vulnerability scan)

    (三)共同準則(common criteria)

    (四)強制型存取控制(mandatory access control)

    (20 分)

    參考架構・破題

    名詞解釋題每小題 5 分,每個名詞宜寫「定義+原理或內容+例子/防範」三層,各約 150~250 字,避免只寫一句定義。

    完整答題架構與關鍵字:到站內看全文

  2. 2

    位址解析協定(Address Resolution Protocol, ARP)愚弄(spoofing)(通稱 ARP spoofing)是進行中間人攻擊(man-in-the-middle attack)的常用手法,請問:

    (一)何謂中間人攻擊?請舉例說明。(5 分)

    (二)ARP spoofing 的工作原理為何?請詳細說明之。(10 分)

    (三)DNS(domain name service)spoofing 和 ARP spoofing 有何不同?請簡述其工作原理。(5 分)

    (20 分)

    參考架構・破題

    中間人攻擊的關鍵是攻擊者插入通訊雙方之間攔截、竄改訊息而不被察覺。ARP spoofing 在區域網路第二層實現插入,DNS spoofing 則在名稱解析層把受害者導向假位址,兩者作用層次與範圍不同。

    完整答題架構與關鍵字:到站內看全文

  3. 3

    開發資訊系統時,如果遵循一些安全設計原則(security principles),這樣即使系統遭受攻擊,也可以降低損害。請針對下列四個安全設計原則,分別說明其意義,並舉例說明若遵照該原則,可以減少那方面的損害?(每小題 5 分,共 20 分)

    (一)最小權限(least privilege)

    (二)完全仲裁(complete mediation)

    (三)分散權限(separation of duties)

    (四)預設失效安全(fail-safe default)

    (20 分)

    參考架構・破題

    題目四項原則出自 Saltzer 與 Schroeder 提出的安全設計原則,核心精神是「即使被攻破也能限縮損害」。每小題要寫「意義+遵循時可減少的損害(舉例)」兩部分。

    完整答題架構與關鍵字:到站內看全文

  4. 4

    有關防火牆(firewall):

    (一)封包過濾式防火牆(packet filtering firewall)和代理人為基底式防火牆(proxy- based firewall)的工作原理有何不同?請分別說明之。(10 分)

    (二)防火牆和入侵預防系統(intrusion prevention system, IPS)有何區別?請詳細說明之。(10 分)

    (20 分)

    參考架構・破題

    防火牆依檢查的網路層次可分為封包過濾與代理式兩類;防火牆偏重依規則「放行或阻擋連線」,IPS 則深入分析內容、主動偵測並阻斷攻擊行為。作答以「運作層次、檢查內容、優缺點」為比較主軸。

    完整答題架構與關鍵字:到站內看全文

  5. 5

    有關數位鑑識(digital forensics):

    (一)數位鑑識的目的為何?請詳細說明之。(10 分)

    (二)請列出進行數位鑑識必須經歷的幾個步驟(請依先後次序列出),並簡單說明各步驟的意義。(10 分)

    (20 分)

    參考架構・破題

    數位鑑識是以科學方法蒐集、保存、分析、呈現數位證據,使其具備證據能力與證明力,可在法庭上使用。考生為數位鑑識組,作答要突出「證據完整性」與「證據保管鏈」,步驟依序寫出並說明意義。

    完整答題架構與關鍵字:到站內看全文

題目來源:考選部考畢試題查詢平臺(政府資訊公開資料);參考架構為本站自撰,僅供準備方向參考,非官方標準答案。最後更新:。