
代號:20250 
頁次:3
-
3 
 
16 下列有關跨站腳本(Cross-Site Scripting, XSS)攻擊的描述,何者錯誤? 
攻擊的對象是使用者的瀏覽器 
XSS發生於使用者的瀏覽器同時造訪多個網站(跨站) 
避免 XSS 的主要方法之一是將使用者所輸入的內容進行過濾 
駭客事先將攻擊的語法貼至網站留言板,讓受害者造訪被感染的留言板時,會自動執行攻擊,是一種
Persistent XSS 攻擊 
17 下列有關緩衝區溢位(Buffer Overflow)攻擊的描述,何者錯誤? 
跟程式語言有關,例如不會發生在以 Java 撰寫的程式 
與作業系統執行環境有關,例如不會發生在行動裝置(如手機)或遊戲機(如 PS4) 
攻擊發生原因是由於程式未檢查緩衝區的邊界,所以要對某一程式進行緩衝區溢位,需先分析該程式
的原始碼或執行碼 
目前 Linux 已在核心作業系統有提供緩衝區溢位保護機制 
18 使用軟體定義網路交換器進行封包過濾與傳統防火牆的規則模式(Rule-Based)最大的差異為何? 
可阻斷(drop)送往某個特定的 IP 位址的封包 
可阻斷含有特定應用程式封包內容(payload)的封包 
可依各埠的封包數量統計資料透過程式自動、動態新增過濾條件 
可阻斷某個使用者送出的封包 
19 下列有關虛擬區域網路(Virtual LAN, VLAN)技術的敘述,何者正確? 
一個 VLAN 的成員可來自不同 switch 下的 hosts,而同一 switch 下的 hosts 可被切割成屬於不同 VLAN 
兩VLAN 間互通封包只需透過 layer 2 switch   
不同的 VLAN 可共用一個 IP subnet,以節省 IP 的使用 
IEEE 802.1Q是VLAN 的標準,其所定義的 VLAN ID 有16 bits 
20 網路除錯工具,例如 ping, traceroute 等,是利用那一個協定來實作? 
SNMP HTTP ICMP ARP 
21 某單位取得 200.100.100.0/22 的網路位址,下列敘述何者錯誤? 
其網路位址(network address)為 200.100.100.0  其廣播位址(broadcast address)為 200.100.100.255 
其可分配給單位內的電腦 IP 位址數有 1022 個 此網段為四個連續的 Class C 所組成 
22 Internet Protocol 從IPv4 演進到 IPv6 後,下列那一個欄位已不在 IPv6 的表頭(header)中? 
payload length traffic class version checksum 
23 橢圓曲線密碼系統(ECC)與 RSA 加密演算法的比較何者正確? 
RSA安全性比較高  ECC適用於計算能力較差的設備,例如行動裝置 
ECC是對稱式加密法  TLS只採用 RSA 
24 下列何者不是實現虛擬私人網路(Virtual Private Network)的必要機制? 
訊息加密/解密  身分驗證(Authentication) 
IPSEC協定  金鑰交換 
25 有關網路管理協定(SNMP),下列敘述何者錯誤? 
目前最新版本為 SNMPv3  
為了增加效能,SNMPv2 中加入了 GetBulkRequest 指令 
SNMPv3增加了遠端組態設定(remote configuration)的機制 
SNMPv2c是採 SNMPv1 的community-based security 機制,可向後相容於 SNMPv1