阿摩線上測驗
登入
首頁
>
電腦網路(計算機網路 網路工程 資通網路)
>
110年 - 110 高等考試_三級_資訊處理:資通網路#102448
> 申論題
二、DNS 通訊協定並不安全,因此 IETF 提出 DNSSEC 期望改善其安全問 題。請說明 DNSSEC 運作原理、所提供之安全服務、可防禦之攻擊以及 無法防禦之攻擊。(25 分)
相關申論題
一、近年來員工在家工作的需求量日益增加,因此企業建置 VPN,提供員工 遠端登錄企業網路。請說明 VPN 所採用的 IPSEC 運作原理,以及如何 管理 VPN 避免企業遭受攻擊。(25 分)
#431631
三、分散式阻斷服務(Distributed Denial of Service,簡稱 DDoS)攻擊可能造 成網路無法使用,因此網管人員需採取一些防範措施,避免網路運作異 常。DDoS 攻擊可分為三大類:流量為基礎之攻擊、通訊協定攻擊以及 Layer 7 DDoS 攻擊。若某網站伺服器被 Layer 7 DDoS 攻擊,請舉例說明 Layer 7 DDoS 攻擊,以及防禦方式。 (25 分)
#431633
四、HTTP 乃應用層通訊協定,但未提供資料安全性。目前網站多採用 HTTPS 以保護資料安全性。請說明 HTTPS 之運作原理,以及可提供之安全服 務。(25 分)
#431634
四、某公司企業網路設定 MTU 為 1000 bytes。假設 IP 標頭 40 bytes。若傳送 訊息大小為 1600 bytes,將產生多少個片段(fragment)?請說明片段長 度。如果 fragmentation 被停用,則該傳送的訊息是否可到達接收端?請 說明 Path MTU Discovery(PMTUD)在此傳輸情境之用處。 (25 分)
#551913
三、網路管理人員查找網路連線問題,常使用指令 ping 和 traceroute。請說 明兩者之功能與差異。TTL 在網路問題查找上之意義為何?(25 分)
#551912
二、某單位遭受到駭客攻擊,原因是因為某員工的身分認證資訊(credential) 被 竊 。 請 問 應 如 何 強 化 其 身 分 與 存 取 管 理 ( Identify and Access Management;簡稱 IAM),以避免遭受攻擊?實施 RBAC(Role-based Access Control)機制,亦可降低資安風險,請說明如何運用 RBAC? RBAC 與 IAM 之差異為何?(25 分)
#551911
一、建構於公有雲上面的一家金融新創公司遭受到 DDoS 攻擊,造成無法提 供其服務。什麼是 DDoS 攻擊?如何運用 CDN 和 auto-scaling,管控此 類攻擊?(25 分)
#551910
(二)請說明 CRC 編碼可以檢測出那些資料錯誤。(10 分)
#551129
(一)假設有待傳送資料 D:101110、位元產生器 G:1001 以及位元數 r:3,請說明 CRC 編碼的計算過程,並計算此待傳送資料 D 的 CRC 編碼。 (15 分)
#551128
(二)假設主機 E 想要傳送 IP 封包給主機 B,若 E 的 ARP 表格中沒有 B 的 MAC 位址,則 E 是否執行 ARP 查詢以尋找 B 的 MAC 位址,請說明其原因。(15 分)
#551127
相關試卷
114年 - 114 臺北自來水事業處及所屬工程總隊_新進職員(工)甄試試題_助理管理師_專業科目二:1.電腦網路 2.資通安全#137520
114年 · #137520
114年 - 114 調查特種考試_三等_資訊科學組:資通網路#130186
114年 · #130186
114年 - 114 司法特種考試_三等_檢察事務官電子資訊組:計算機網路#129557
114年 · #129557
114年 - 114 國家安全情報特種考試_五等_資訊組:計算機大意#127760
114年 · #127760
114年 - 114 關務特種考試_三等_資訊處理(選試英文):資通網路#126579
114年 · #126579
113年 - 113 司法特種考試_三等_檢察事務官電子資訊組:計算機網路#122085
113年 · #122085
113年 - 113 調查特種考試_三等_資訊科學組:資通網路#122013
113年 · #122013
113年 - 113 關務特種考試_三等_資訊處理(選試英文):資通網路#119460
113年 · #119460
112年 - 112 司法特種考試_三等_檢察事務官電子資訊組:計算機網路#116209
112年 · #116209
112年 - 112 調查特種考試_三等_資訊科學組:資通網路#116200
112年 · #116200