資訊處理 113 年資通網路與安全考古題(共 4 題) 資料來源:考選部歷屆試題|法律人 LawPlayer 整理 https://lawplayer.com/exam/information-processing/113-%E8%B3%87%E9%80%9A%E7%B6%B2%E8%B7%AF%E8%88%87%E5%AE%89%E5%85%A8 第 1 題 針對資安攻擊與防禦,請回答下列問題: ㈠請說明防火牆(Firewall)與入侵防禦系統(Intrusion Prevention Systems, IPS)如何進行合作以防禦阻斷服務攻擊(Denial-of-Service, DoS)。若二者的合作仍無法完全防禦阻斷服務攻擊,請說明其可能 之原因。(15 分) ㈡請說明何謂分散式阻斷服務攻擊(Distributed Denial-of-Service, DDoS); 並說明系統管理者應如何加強防範分散式阻斷服務攻擊的事件發生。 (10 分) 第 2 題 請回答下列負載平衡(Load Balancing )與網路架構(Network Architecture)的問題: ㈠在實現負載平衡過程中,請說明循環法(Round Robin)和加權循環法 (Weighted Round Robin)的差異。(15 分) ㈡請說明當使用者請求頻繁切換至不同的伺服器時,可能會遇到的問 題;並說明透過會話黏著(Session Stickiness)解決此問題的可行方法。 (10 分) 第 3 題 針對SQL 注入攻擊(SQL Injection),請回答下列問題: ㈠請說明何謂SQL 注入攻擊;並說明此攻擊的常見實務案例。(15 分) ㈡請說明使用預備語句(Prepared Statements)可以有效防止SQL 注入 攻擊的原因以及其運作原理。(10 分) 第 4 題 零信任(Zero Trust)架構被視為現代網路安全的新標準,它強調「永不 信任,始終驗證」的安全策略。請說明在實施零信任架構時企業可能面 臨的挑戰,以及相應的解決方案。(25 分) 題目為考試當年公告版本,實務標準請以現行規範為準。