資通網路與安全概要考古題|歷屆國考試題彙整
橫跨多種國家考試的資通網路與安全概要歷屆試題(選擇題 + 申論題)
歷屆考卷1 種考試・本頁 24 題
本科目全站收錄 24 題,本頁列出其中前 24 題,依考試與年份分組。整卷題目與答案請點各卷連結。
- 第 1 題申論題
無線網路(Wireless Network)是1 種利用無線電波(RF)在網路節點間 傳輸數據資料的電腦網路,無需實體網路線即可連接網際網路。請回答下 列問題:(每小題10 分,共30 分) 請說明無線網路關鍵組成元件:無線存取點(Access Point, AP)、無線 終端設備(Client)及無線訊號(Radio Waves)的功能。 請描述無線區域網路(WLAN/Wi-Fi)、無線個人區域網路(WPAN) 及無線廣域網路(WWAN)等3 種主要類型無線網路的特性。 請列出4 個在公共場所使用Wi-Fi 無線區域網路的安全注意事項。
- 第 1 題申論題
某校計畫為新落成的「科技創新大樓」建置網路架構。該大樓預計有三 個區域:行政辦公室(50 人)、教學實驗室(200 人),以及一個對外提 供服務的學術網站伺服器機房。學校上層透過臺灣學術網路(TANet)連 接網際網路。請回答以下問題: 學校配發給該大樓一個IPv4 網段192.168.10.0/24。大樓內有兩個部門: 教學實驗室(需要100 個IP)與行政辦公室(需要50 個IP)。請使用 可變長度子網路遮罩(VLSM)進行規劃,並依序寫出這兩個部門的 網路位址(Network ID)、子網路遮罩(請用斜線表示法,如/24)以及 可用主機IP 範圍。(15 分) 網管工程師將大樓交換器(Switch)連接行政辦公室的埠口劃分在 VLAN 10,教學實驗室的埠口劃分在VLAN 20。若在沒有架設路由器 (Router)的情況下,教學實驗室的學生嘗試要去連線行政辦公室的 電腦,請問此連線會成功還是失敗?請從VLAN 的功能與本質來合理 解釋原因。(10 分)
- 第 2 題申論題
我國資通安全管理法旨在建立公私部門的資安防護體系,重點在於確立主 管機關落實關鍵基礎設施保護、執行分級管理與定期稽核、要求委外廠商 遵循規範、全面禁用「危害國家資安產品」,並強化專職人員配置與重大 事件通報機制,請回答下列問題: (每小題10 分,共20 分) 依據資通安全責任等級分級辦法,請說明公務機關及特定非公務機關之 資通安全責任等級分級評定原則,並列出高至低共分為那些等級? 依據資通安全事件通報應變及演練辦法,資通安全事件分為幾級?請說 明資通安全事件通報及處理原則。
- 第 2 題申論題
乙太網路使用CSMA/CD 作為媒體存取控制機制,而Wi-Fi 無線網路則 主要使用CSMA/CA。請回答以下問題: 請比較CSMA/CD 與CSMA/CA 在概念、使用環境與處理碰撞方式上 的差異。(15 分) 請說明為何Wi-Fi 無線網路不適合使用CSMA/CD 作為媒體存取控制 機制。(10 分)
- 第 3 題申論題
如圖所示,路由器R1 fa0/0 介面的網段有7 台主機,路由器R2 fa0/0 介面 的網段有90 台主機,路由器R3 fa0/0 介面的網段有23 台主機,請回答下 列問題: 如果有下列6 個IP 位址,192.168.55.57/27、192.168.55.29/28、192.168.55.1/30、 192.168.55.132/25、192.168.55.3/30 及192.168.55.127/26,請選擇4 個IP 位址設定到R2 s0/0/0、R1 fa0/0、R2 fa0/0 及R3 fa0/0 等4 個介面,並 說明選擇的原因。(16 分) 請寫出這4 個IP 位址的網路遮罩(Network mask)。(8 分) 請寫出R2 fa0/0 及R3 fa0/0 網段的廣播位址。(6 分)
- 第 3 題申論題
某政府機關正著手依據國際標準建立資訊安全管理系統(ISMS),以強 化機關整體的資安防護。在推動過程中,必須落實風險評鑑與規範遵循。 在資安風險處理(Risk Treatment)階段,組織通常有「風險降低 (Mitigation)」、「風險迴避(Avoidance)」、「風險轉移(Transfer)」與 「風險保持/接受(Retention/Acceptance)」四種對策。請詳述這四種對策 的定義,並各舉一個資安實務上的應用範例。(20 分)
- 第 4 題申論題
有關伺服器主機安全防護核心原則為「縱深防禦」(Defense in Depth), 透過分層防禦機制保障資料機密性、完整性與可用性,請回答下列問題: (每小題10 分,共20 分) 請說明伺服器主機系統強化與更新(System Hardening & Patching)的安 全防護原則。 請說明伺服器主機存取控制與身份驗證(Access Control & Authentication)的安全防護原則。 192.168.55.2/30
- 第 4 題申論題
企業在導入身分識別與存取管理(IAM)系統時,必須確保涵蓋IAAA 四個核心。請回答以下問題: 請詳細說明IAM 系統中的「多因素認證(MFA)」與「零信任(Zero Trust)」模型這兩項機制將如何發揮作用,以有效阻斷駭客在竊取密碼 後的後續登入與系統擴張行為?(15 分) 請問IAAA 的四個核心分別代表什麼?如何運作以降低資安風險? (15 分)
- 第 1 題申論題
在電腦網路中,設備的連接方式形成網路拓樸(Topology),不同的拓樸結 構會影響網路的穩定性和效能。請回答下列問題:(每小題10 分,共30 分) 請說明「交換器(Switch)」的主要功能,與「集線器(Hub)」在傳輸 資料時有何不同? 路由器(Router)是家用與企業網路中常見的設備,其功能為何?舉出 一個使用到路由器的例子。 網路設備通常需要透過「網路介面卡(Network Interface Card, NIC)」 來連接網路,請說明網路介面卡的作用,及為何每張網卡會有一個獨特 的「MAC 位址」?
- 第 1 題申論題
企業導入雲端架構(如AWS、Azure)後,其資安風險與傳統內部部署 有何差異?請提出三項具體差異並建議對應的安全控管策略。(25 分)
- 第 2 題申論題
子網路規劃是網路建構與管理中極為重要的一環,能將一個大型網路劃分 成多個小型網路,以提升IP 位址的使用效率,有助於網路的控管與安全 性。請回答下列問題:(每小題10 分,共30 分) 有一個Class C 的網段(IP 位址:192.168.10.0/24),若欲將此網段切分 為4 個子網路,請問每個子網路的子網路遮罩為何? 承題,請列出這4 個子網路的網路位址(Network Address)。 承題,請列出每個子網路中可用的主機IP 位址範圍(Host Range)。
- 第 2 題申論題
請以零信任理念說明企業如何強化遠端工作者的資安保護,並分析相對 於虛擬私人網路(Virtual Private Network, VPN)的優勢與風險。(25 分)
- 第 3 題申論題
現今企業與政府機構對於資訊安全的要求日益提高,各國也針對資訊安全 制定相關法規與標準,如ISO 27001、NIST Cybersecurity Framework 等。 請回答下列問題:(每小題10 分,共20 分) CIA 為資訊安全三大核心原則,請分別說明C、I、A 的意義及其重要性。 在確保網路安全時,NIST Cybersecurity Framework 提出了五個重要步 驟,分別為何?請解釋每個步驟的作用。
- 第 3 題申論題
請比較IP 位址、MAC 位址和主機名稱(Hostname)之間的關係與各自 用途,並說明它們如何互補以實現網路通訊。(25 分)
- 第 4 題申論題
加密是整個網路中一個很重要的環節,因為有了加密才能讓訊息在網路上 安全傳輸,因此了解文字加密方法與資料在傳輸中保持完整性不被駭客侵 擾是很重要的。請回答下列問題:(每小題10 分,共20 分) 密碼學中,加密方式大致分成兩類,請說明對稱式加密(Symmetric Encryption)與非對稱式加密(Asymmetric Encryption)的基本概念與應 用場景? 雜湊函數在日常生活中有廣泛的應用,請說明雜湊函數的特性與安全性 意義?
- 第 4 題申論題
請試述物聯網裝置在智慧城市中的應用情境,並說明這些裝置如何提升 城市管理效率與居民生活品質。(25 分)
- 第 1 題申論題
在設定電腦或設備的網路組態時,常需要設定子網路遮罩(Subnet mask)這個參數,請問子網路遮罩的用途為何?(5 分) 若某電腦獲分配的IP 位址為168.199.170.82/27,則該電腦所在網段的 Network ID 為何?該網段的最後一個IP 位址為何?(以上答案必須 以十進位表示,並且需寫下計算過程才計分)(10 分) DHCP(Dynamic Host Configuration Protocol)及NAT(Network Address Translation)這兩種方法都可以解決組織內public IP 位址數量不夠的 問題,請說明這兩種方法的區別。(10 分)
- 第 1 題申論題
自從軟體定義網路(Software-Defined Networking, SDN)被提出後,網路 路由設定方式就已隨之改變,試述: 何謂軟體定義網路。(10 分) 軟體定義網路有那些特色。(15 分)
- 第 2 題申論題
DNS(Domain Name System)是非常重要的TCP/IP 協定。請說明其功用 與DNS 的工作原理。和一般應用協定只使用TCP 或UDP 不同,DNS 同 時使用TCP 及UDP 協定,請說明其理由。(25 分)
- 第 2 題申論題
內容傳遞網路(Content Delivery Network, CDN)可使網路內容傳輸加速, 提高使用者的下載速度,試述: 何謂內容傳遞網路。(10 分) 內容傳遞網路有那些服務特色。(15 分)
- 第 3 題申論題
請說明何謂中間人攻擊(Man-in-the-Middle Attack),並舉例說明兩種不 同中間人攻擊的方法。當面對中間人攻擊的威脅時,請說明可行的防範 作法。(25 分)
- 第 3 題申論題
隨著網路興起及資通訊技術發展,資安威脅日增,資安風險評估日益重 要。 何謂網路資安風險評估。(5 分) 請列舉五種日常生活中常見的資安風險。(20 分)
- 第 4 題申論題
密碼學在資通安全扮演極為重要的角色,請比較對稱式密鑰和非對稱式 密鑰兩種加密方法的優缺點,並說明非對稱式密鑰須使用公鑰憑證 (public key certificate)的理由。公鑰憑證要由PKI(Public Key Infrastructure)提供,請說明PKI 之意義與功用。(25 分)
- 第 4 題申論題
基於資通系統安全,被授權使用者都需要輸入帳號與密碼。在系統設計 階段,請列出五種密碼輸入的基本要求。(25 分)
資料來源:考選部歷屆試題。