高考申論題
110年
[資訊處理] 資通網路
第 一 題
近年來員工在家工作的需求量日益增加,因此企業建置 VPN,提供員工遠端登錄企業網路。請說明 VPN 所採用的 IPSEC 運作原理,以及如何管理 VPN 避免企業遭受攻擊。(25 分)
📝 此題為申論題
思路引導 VIP
看到本題,首先要辨識出這是關於遠端存取安全性的考題,核心考點在於 IPsec 通訊協定。論述應分為兩個層次:第一,IPsec 的技術組件,包含 AH/ESP 協定以及 Transport/Tunnel 模式。應特別強調 Tunnel 模式在 VPN 中的應用。第二,VPN 管理的安全策略,這屬於資訊安全實務範疇,應從身份認證、設備健康檢查、權限控管與稽核等多面向展開,展現資通安全實務經驗。建議分配 25-30 分鐘作答。