免費開始練習
地特四等申論題 113年 [資訊處理] 資通網路與安全概要

第 三 題

三、請說明何謂中間人攻擊(Man-in-the-Middle Attack),並舉例說明兩種不同中間人攻擊的方法。當面對中間人攻擊的威脅時,請說明可行的防範作法。(25 分)
📝 此題為申論題

思路引導 VIP

本題分為三個部分:MITM的定義、兩種攻擊方法、防範作法。1. 定義要清楚描述「攻擊者攔截並可能竄改通訊雙方資料,但雙方不知情」。2. 方法舉例可挑選最常見的 ARP Spoofing (區域網路)、DNS Spoofing (假冒網站)、或是 Rogue Wi-Fi / SSL Stripping。3. 防範作法則需針對上述攻擊提出對應策略,例如加密傳輸 (HTTPS/TLS)、VPN、雙向驗證、數位憑證等。

🤖
AI 詳解 AI 專屬家教

【考點分析】 中間人攻擊 (MITM) 的概念、常見攻擊手法與資安防禦實務。 【理論/法規依據】

▼ 還有更多解析內容