資通網路與安全概要 申論題歷屆試題與參考架構
地方特考四等,民國 113~114 年共 2 份試卷、8 題,其中 7 題附參考答題架構。考這一科的類科:資訊處理、離島・資訊處理。本頁列出歷年全部題目,參考架構只列開頭的「破題」,完整的答題架構、關鍵字與作答提醒請到站內查看。
114 年(考試時間 90 分鐘) 原卷 PDF
- 1
軟體定義網路(Software-Defined Networking)是一種新型態網路架構,該架構可使網路管理員在不更動硬體裝置的前提下,以中央控制方式用程式重新規劃網路,為控制網路流量提供了新方案,也為核心網路和應用創新提供了良好平台。請說明軟體定義網路在企業資訊安全架構中的應用場景,並舉出兩個實際案例說明其如何進行資訊安全的防護能力提升及可能成效。(25 分)
(25 分)
參考架構・破題
軟體定義網路(SDN)藉由將控制平面與資料平面分離,賦予企業網路集中控管與高度可程式化的優勢。在現代企業資安架構中,SDN 可打破傳統硬體邊界防禦的限制,實現精準細緻的動態防禦與自動化威脅處置。作答應先扼要說明 SDN 的資安優勢,再以應用場景切入,並佐以具體的攻防實例與量化成效,展現理論與實務結合之深度。
完整答題架構與關鍵字:到站內看全文
- 2
網路位址轉譯(Network Address Translation)是一種常在路由器或防火牆上使用的技術。請說明網路位址轉譯的運作原理和其常見的類型,並探討在 IPv4 耗盡背景下 NAT 扮演的角色和後續可因應的對策。 (25 分)
(25 分)
參考架構・破題
網路位址轉譯(NAT)技術最初為緩解 IPv4 位址枯竭而誕生,透過在網路邊界動態或靜態置換封包標頭位址,改變了網際網路的路由生態。作答應依序剖析其運作原理、三種核心類型,進而客觀評析其在位址耗盡時代的延命價值與副作用,最後提出轉移至 IPv6 及相關過渡機制的完整對策。
完整答題架構與關鍵字:到站內看全文
- 3
零信任架構(Zero Trust Architecture)是一種網路安全模型,其核心理念是永不信任,始終驗證。某企業已導入零信任架構卻仍遭內部人員濫權存取資料,請分析此類內部信任濫用的潛在原因,並提出有效控管機制以強化零信任防禦深度。(25 分)
(25 分)
參考架構・破題
零信任架構(ZTA)以「永不信任,始終驗證」與「假定已遭入侵」為核心準則,旨在破除傳統邊界安全之迷思。然而,若企業僅將零信任簡化為進門時的多因素身分認證,忽略連線過程中的動態情境評估與細緻權限分割,便容易遭合法使用者濫權越界。作答應深入分析內部濫權之成因,並提出結合持續驗證、最小特權與行為分析之縱深防禦機制。
完整答題架構與關鍵字:到站內看全文
- 4
異常偵測(Anomaly Detection)是一種資料分析技術,可用以識別資料中不尋常的模式。請說明異常偵測在網路入侵偵測系統中的應用原理和兩個優點,並說明異常偵測誤判原因和降低其誤判率的對策。(25 分)
(25 分)
參考架構・破題
在網路入侵偵測系統(NIDS)中,異常偵測技術跳脫傳統特徵比對的框架,以「正常行為基準」為核心進行偏離度判斷。該技術雖具備防範未知威脅的卓越優勢,卻長年受困於較高的誤判率。作答時應完整說明建立基準與偏離判斷之原理、闡明其兩大關鍵優勢,並深入剖析造成誤判之成因,進而提出具體之調校與改善策略。
完整答題架構與關鍵字:到站內看全文
113 年(考試時間 90 分鐘) 原卷 PDF
- 1
(一)在設定電腦或設備的網路組態時,常需要設定子網路遮罩(Subnet mask)這個參數,請問子網路遮罩的用途為何?(5 分)
(二)若某電腦獲分配的 IP 位址為 168.199.170.82/27,則該電腦所在網段的Network ID 為何?該網段的最後一個 IP 位址為何?(以上答案必須以十進位表示,並且需寫下計算過程才計分)(10 分)
(三) DHCP(Dynamic Host Configuration Protocol)及 NAT(Network Address Translation)這兩種方法都可以解決組織內 public IP 位址數量不夠的問題,請說明這兩種方法的區別。(10 分)
(25 分)
- 2
DNS(Domain Name System)是非常重要的 TCP/IP 協定。請說明其功用與 DNS 的工作原理。和一般應用協定只使用 TCP 或 UDP 不同,DNS 同時使用 TCP 及 UDP 協定,請說明其理由。(25 分)
(25 分)
參考架構・破題
網域名稱系統(DNS)是網際網路的基礎定位核心,透過階層式分散架構將網域名稱與 IP 位址相互對應。該協定兼採傳輸層 UDP 與 TCP 雙協定,展現了兼顧「極致查詢效能」與「大量資料傳輸可靠性」的精妙工程設計。作答應清晰勾勒遞迴與反覆查詢流程,並精確點出雙協定採用的觸發時機與技術依據。
完整答題架構與關鍵字:到站內看全文
- 3
請說明何謂中間人攻擊(Man-in-the-Middle Attack),並舉例說明兩種不同中間人攻擊的方法。當面對中間人攻擊的威脅時,請說明可行的防範作法。(25 分)
(25 分)
參考架構・破題
中間人攻擊(MitM)為資通安全中破壞通訊機密性與完整性的典型威脅,攻擊者暗中介入通訊兩端進行竊聽與竄改。作答應先清晰闡述 MitM 之核心定義與威脅本質,接續舉出兩種不同網路階層之具體攻擊手法,最後建構涵蓋區域網路層、傳輸層、應用層及架構層之縱深防禦措施。
完整答題架構與關鍵字:到站內看全文
- 4
密碼學在資通安全扮演極為重要的角色,請比較對稱式密鑰和非對稱式密鑰兩種加密方法的優缺點,並說明非對稱式密鑰須使用公鑰憑證( public key certificate ) 的 理 由 。 公 鑰 憑 證 要 由 PKI ( Public Key Infrastructure)提供,請說明 PKI 之意義與功用。(25 分)
(25 分)
參考架構・破題
現代密碼學是資通安全的基石,對稱式與非對稱式加密各具優勢且常相輔相成。非對稱加密雖解決了金鑰分發難題,卻衍生出公鑰真實性之驗證挑戰,需仰賴公鑰憑證與公開金鑰基礎架構(PKI)建立數位信任鏈。作答應透過系統化對比剖析兩大加密機制,申述憑證防範中間人偽冒之必要性,並完整說明 PKI 的核心元件與功能。
完整答題架構與關鍵字:到站內看全文
其他等別的「資通網路與安全概要」
- 資通網路與安全概要(普通考試)(12 題)
題目來源:考選部考畢試題查詢平臺(政府資訊公開資料);參考架構為本站自撰,僅供準備方向參考,非官方標準答案。最後更新:。