熱門推薦罰單破解實戰交通警察名師 25 年經驗,親授警察臨檢、檢舉魔人、科技執法、車禍糾紛的執法邏輯看課程介紹
購物車我的課程我的書籤免費註冊
刑事警察人員·102·網路與資訊安全1/5

刑事警察人員 102網路與資訊安全考古題

5 題申論題資料來源:考選部下載 .txt
跨年同科91-115
115411441130 題1120 題1110 題110410941085107410641050 題10451035102510151004995985975960 題95594制度上該年沒有本科93制度上該年沒有本科92制度上該年沒有本科91制度上該年沒有本科

題目為考試當年公告版本,實務標準請以現行規範為準。

試題5
102
1

請詳細解釋下列專有名詞:(每小題5 分,共20 分) ㈠旁通道攻擊(side-channel attacks) ㈡弱點掃瞄(vulnerability scan) ㈢共同準則(common criteria) ㈣強制型存取控制(mandatory access control)

102
2

位址解析協定(Address Resolution Protocol, ARP)愚弄(spoofing)(通稱ARP spoofing)是進行中間人攻擊(man-in-the-middle attack)的常用手法,請問: ㈠何謂中間人攻擊?請舉例說明。(5 分) ㈡ARP spoofing 的工作原理為何?請詳細說明之。(10 分) ㈢DNS(domain name service)spoofing 和ARP spoofing 有何不同?請簡述其工作 原理。(5 分)

102
3

開發資訊系統時,如果遵循一些安全設計原則(security principles),這樣即使系統 遭受攻擊,也可以降低損害。請針對下列四個安全設計原則,分別說明其意義,並 舉例說明若遵照該原則,可以減少那方面的損害?(每小題5 分,共20 分) ㈠最小權限(least privilege) ㈡完全仲裁(complete mediation) ㈢分散權限(separation of duties) ㈣預設失效安全(fail-safe default)

102
4

有關防火牆(firewall): ㈠封包過濾式防火牆(packet filtering firewall)和代理人為基底式防火牆(proxy- based firewall)的工作原理有何不同?請分別說明之。(10 分) ㈡防火牆和入侵預防系統(intrusion prevention system, IPS)有何區別?請詳細說明 之。(10 分)

102
5

有關數位鑑識(digital forensics): ㈠數位鑑識的目的為何?請詳細說明之。(10 分) ㈡請列出進行數位鑑識必須經歷的幾個步驟(請依先後次序列出),並簡單說明各 步驟的意義。(10 分)

同年其他科目102 · 14