高考申論題
112年
[資訊處理] 資通網路與安全
第 五 題
📖 題組:
對於 TCP/IP 網路的各項運營管理工作,IP 表頭(IP Header)內各項欄位的識別是很重要的基礎知識,請詳細說明下列 IP Header 欄位的用途:(每小題 4 分,共 20 分) (一) Total length (二) Identification number (三) Fragmentation offset (四) Time-to-live (五) Protocol
對於 TCP/IP 網路的各項運營管理工作,IP 表頭(IP Header)內各項欄位的識別是很重要的基礎知識,請詳細說明下列 IP Header 欄位的用途:(每小題 4 分,共 20 分) (一) Total length (二) Identification number (三) Fragmentation offset (四) Time-to-live (五) Protocol
📝 此題為申論題,共 5 小題
小題 (五)
Protocol
思路引導 VIP
看到「Protocol」欄位,應立即聯想到它在 OSI 模型中「承上啟下」的作用。答題時需點出它用來標示 IP 封包所承載的上層協定類型(如 TCP、UDP),並結合資安觀點,說明防火牆或 ACL 如何利用此欄位進行流量過濾與存取控制。
小題 (一)
Total length
思路引導 VIP
看到「Total length」,應先回想 IPv4 表頭結構中該欄位的長度(16 bits)與定義(表頭加資料的總位元組數)。接著可聯想其在網路傳輸中的作用(MTU 分段、計算酬載),並結合資安觀點補充異常長度可能引發的威脅(如 Ping of Death 攻擊或 IDS 規避),以突顯專業度。
小題 (二)
Identification number
思路引導 VIP
看到 Identification number,應立刻聯想到 IP 封包的「分段(Fragmentation)與重組(Reassembly)」機制。答題時除了說明其唯一識別封包的基本功能外,務必結合 MTU 限制解釋其在碎片重組時的作用,並從資安角度點出攻擊者如何利用分段機制發動阻斷服務攻擊(如 Teardrop)。
小題 (三)
Fragmentation offset
思路引導 VIP
看到「Fragmentation offset」,應直覺聯想 IP 封包在穿越不同 MTU 網路時的「分段與重組」機制。回答時除了說明其指示資料相對位置的基本用途與單位(8 bytes)外,務必結合資安觀點,點出駭客如何利用惡意構造的偏移量發起重組崩潰攻擊(如 Teardrop attack)。
小題 (四)
Time-to-live
思路引導 VIP
看到「Time-to-live (TTL)」欄位,首要聯想其核心功能為「防範路由迴圈」,避免封包無限傳遞耗盡頻寬。進一步需結合資安觀點,思考攻擊者如何利用 TTL 進行作業系統指紋辨識(OS Fingerprinting)或透過 Traceroute 探測網路拓撲。