免費開始練習
moea_joint_essay 110年 [儀電] 計算機概論、自動控制

第 一 題

📖 題組:
一、請說明以下常見之網際網路攻擊方式。(3 題,每題 5 分,共 15 分)
📝 此題為申論題,共 3 小題

小題 (一)

竊聽(Sniffer)

思路引導 VIP

解釋竊聽攻擊的定義,如攻擊者在未授權的情況下攔截與讀取網路傳輸封包,常發生於未加密的通訊中。

🤖
AI 詳解
AI 專屬家教

竊聽(Sniffer)攻擊是指攻擊者利用網路監聽工具(如封包分析軟體)在網路上攔截並讀取傳輸中的資料。由於許多傳統網路通訊協定(如 HTTP、Telnet、FTP)預設以明文傳輸,攻擊者可輕易透過此方式獲取帳號密碼、個人隱私或機密通訊內容。防範方式主要為全面採用加密通訊協定(如 HTTPS、SSH)。

小題 (二)

竄改(Manipulation)

思路引導 VIP

說明竄改攻擊的特徵,主要針對資料完整性進行破壞,攻擊者攔截通訊後修改內容再發送給接收方。

🤖
AI 詳解
AI 專屬家教

竄改(Manipulation)攻擊是指攻擊者在資料從傳送方發送到接收方的過程中,攔截並惡意修改資料內容,然後再將被修改過的資料傳送給原本的接收方,導致接收方獲得錯誤的資訊。這類攻擊破壞了資訊安全中的「完整性」(Integrity),常見的防護手段包含使用數位簽章(Digital Signature)或訊息鑑別碼(MAC)來驗證資料是否曾遭變更。

小題 (三)

欺騙(Spoofing)

思路引導 VIP

解釋欺騙攻擊的概念,攻擊者偽裝成合法或受信任的實體以騙取受害者信任,如 IP Spoofing 或 ARP Spoofing。

🤖
AI 詳解
AI 專屬家教

欺騙(Spoofing)攻擊是指攻擊者偽裝成網路中合法的來源或受信任的實體,藉此騙取系統或使用者的信任,進而繞過安全機制或取得未經授權的存取權限。常見的形式包含 IP 欺騙(偽造來源 IP 位址)、ARP 欺騙(偽造 MAC 位址與 IP 的對應關係)及電子郵件欺騙等。防禦機制通常需要配合身分認證協定與嚴格的封包過濾規則。

🏷️ 相關主題

TCP/IP協定架構與網路位址規劃技術
查看更多「[儀電] 計算機概論、自動控制」的主題分類考古題