司法三等申論題
105年
[檢察事務官電子資訊組] 計算機網路
第 一 題
📖 題組:
二、針對 Password Authentication Protocol(PAP)協定,請說明:
二、針對 Password Authentication Protocol(PAP)協定,請說明:
📝 此題為申論題,共 2 小題
小題 (一)
它的主要目的或作用。(10 分)
思路引導 VIP
看到 PAP 協定,應立刻聯想到它是在點對點協定(PPP)連線建立階段中,用於「身分驗證」的基礎通訊協定。解題時除了點出其「確認使用者身分」的核心目的外,務必提及它的運作機制(兩向交握封包)以及最大致命傷(明文傳輸),以展現對網路安全與協定架構的全面理解。
小題 (二)
它的使用過程。(10 分)
思路引導 VIP
作答 PAP 協定運作時,首要點出其隸屬於 PPP(點對點協定)框架下的身分驗證機制,並強調其核心特徵:「兩向握手(Two-way Handshake)」與「明文(Cleartext)傳輸」。接著,應依序寫出發送請求(Authenticate-Request)與伺服器回應(ACK/NAK)的封包交換步驟,最後補充其安全性隱患以展現全面性。