高考申論題
112年
[資訊處理] 資通網路與安全
第 一 題
📖 題組:
對於 TCP/IP 網路的各項運營管理工作,IP 表頭(IP Header)內各項欄位的識別是很重要的基礎知識,請詳細說明下列 IP Header 欄位的用途:(每小題 4 分,共 20 分) (一) Total length (二) Identification number (三) Fragmentation offset (四) Time-to-live (五) Protocol
對於 TCP/IP 網路的各項運營管理工作,IP 表頭(IP Header)內各項欄位的識別是很重要的基礎知識,請詳細說明下列 IP Header 欄位的用途:(每小題 4 分,共 20 分) (一) Total length (二) Identification number (三) Fragmentation offset (四) Time-to-live (五) Protocol
📝 此題為申論題,共 5 小題
小題 (一)
Total length
思路引導 VIP
看到「Total length」,應先回想 IPv4 表頭結構中該欄位的長度(16 bits)與定義(表頭加資料的總位元組數)。接著可聯想其在網路傳輸中的作用(MTU 分段、計算酬載),並結合資安觀點補充異常長度可能引發的威脅(如 Ping of Death 攻擊或 IDS 規避),以突顯專業度。
小題 (二)
Identification number
思路引導 VIP
看到 Identification number,應立刻聯想到 IP 封包的「分段(Fragmentation)與重組(Reassembly)」機制。答題時除了說明其唯一識別封包的基本功能外,務必結合 MTU 限制解釋其在碎片重組時的作用,並從資安角度點出攻擊者如何利用分段機制發動阻斷服務攻擊(如 Teardrop)。
小題 (三)
Fragmentation offset
思路引導 VIP
看到「Fragmentation offset」,應直覺聯想 IP 封包在穿越不同 MTU 網路時的「分段與重組」機制。回答時除了說明其指示資料相對位置的基本用途與單位(8 bytes)外,務必結合資安觀點,點出駭客如何利用惡意構造的偏移量發起重組崩潰攻擊(如 Teardrop attack)。
小題 (四)
Time-to-live
思路引導 VIP
看到「Time-to-live (TTL)」欄位,首要聯想其核心功能為「防範路由迴圈」,避免封包無限傳遞耗盡頻寬。進一步需結合資安觀點,思考攻擊者如何利用 TTL 進行作業系統指紋辨識(OS Fingerprinting)或透過 Traceroute 探測網路拓撲。
小題 (五)
Protocol
思路引導 VIP
看到「Protocol」欄位,應立即聯想到它在 OSI 模型中「承上啟下」的作用。答題時需點出它用來標示 IP 封包所承載的上層協定類型(如 TCP、UDP),並結合資安觀點,說明防火牆或 ACL 如何利用此欄位進行流量過濾與存取控制。