所屬科目:北水◆資訊處理(硬體)(二)
1.有關資訊、系統與網路安全議題,下列敘述何者錯誤?(A)防火牆不只能執行在網路中的交換器上,也能執行在主機上(B) SSL 是種資料鏈結層(datalink layer)的連線資料加密技術(C)數位簽章技術可協助判斷從網路下載的程式是否曾被篡改過(D)沒有加密過的資料在無線網路上傳輸比起在有線網路上傳輸更易被竊取
2.封包過濾式防火牆是第一代防火牆,在封包過濾的過程中,下列何種資訊是它無法檢查的?(A)通訊協定種類 (B)來源地的 IP 位址 (C)傳送的資料內容 (D)目的端的傳輸埠
3.有關資訊安全的敘述,下列何者錯誤?(A)大量使用資訊技術時可能產生的不當行為,可以藉由修改法律來規範(B)購置最先進的資訊安全設備即可解決資訊安全問題(C)系統感染病毒並傳染擴散,能使整個系統癱瘓(D)資訊安全攻擊事件可造成組織的重大損失
4.有關公開金鑰基礎建設(Public Key Infrastructure, PKI)的敘述,下列何者錯誤? (A)公開金鑰基礎建設藉由對稱式密碼系統,使得網路上的使用者,能鑑定彼此的真實身分,達到安全存取、交易的目的 (B) X.509 是 ITU(International Telecommunication Union)所提出的 CA 架構標準 (C)公開金鑰基礎建設提供機密性(confidentiality)、鑑定性(authentication)、完整性(integrity)、不可否認性 (non-repudiation)四種安全保障 (D)公開金鑰基礎建設藉由憑證中心(Certificate Authority, CA)做為網路交易中的公正第三人,使交易雙方可驗證彼此的身分
5.下列何種防火牆,可以掃描電子郵件的內容,並過濾 JavaScript?(A)應用代理閘道防火牆(application-proxy gateway firewall)(B)封包過濾防火牆(packet filter firewall)(C)狀態檢查防火牆(stateful inspection firewall)(D)以上皆無法達成
6.偽造大量 ping 指令封包向網路廣播出去,並要求回傳結果到某特定主機 A,是對主機 A 發動何種攻擊? (A)特洛伊木馬攻擊 (B)病毒攻擊 (C)阻斷式攻擊 (D)蠕蟲攻擊
7.下列何者是一種無線網路的安全協定?(A) WPA (B) SIP (C) RTP (D) SNMP
8.有關秘密金鑰密碼系統(secret-key cryptosystem)的敘述,下列何者錯誤?(A) SHA(Secure Hash Algorithm)屬於秘密金鑰密碼系統(B)又稱為對稱金鑰密碼系統(symmetric key cryptosystem)(C)又稱為單一金鑰密碼系統(one key cryptosystem)(D) AES(Advanced Encryption Standard)屬於秘密金鑰密碼系統
9.資訊安全是全面性與持續性的工作,需要掌握 PDCA 的原則,PDCA 所代表的英文,下列何者錯誤?(A) P:plan (B) D:do (C) C:check (D) A:active
10.下列是基本的 SQL 範例格式:SELECT [DISTINCT] select-listFROM from-listWHERE qualification請問範例中的 FROM 子句,其功能相當於 Relational database 中的何種運算?(A) Cartesian product operation (B) Project operation(C) Rename operation (D) Select operation
11.有關加密處理的說明,下列何者正確?(A) PKI 加密處理運用公開金鑰來確保網路交易的安全性(B)加密處理會將密文轉為明文(C)對稱式加密需要使用兩種不同的金鑰(D)非對稱式加密在加密端及解密端使用同樣的金鑰
12.在資料庫產生資料表的 SQL 語法中,如果在 create table 的指令中,加入了 on update cascade,其目的是為了使得資料庫具有何種特性? (A)安全性 (B)一致性 (C)獨立性 (D)完整性
13.在 UNIX 系統中,下列何者可列出目前路徑中所有的檔案?(A)使用 mount 指令 (B)使用 vi 指令 (C)使用 ls 指令 (D)使用 man 指令
14.入侵偵測系統簡稱:(A) PKS (B) DNS (C) NFS (D) IDS
15.目前國內電信業者最新成功營運的第四代無線通訊系統(簡稱 4G),其所使用的通訊技術標準稱為:(A) LTE(Long Term Evolution)(B) WiMAX(Worldwide Interoperability for Microwave Access)(C) CDMA(Code Division Multiple Access)(D) ADSL(Asymmetric Digital Subscriber Line)
16.下列何者是一種在網際網路環境中,透過電子郵件訊息或網站誘騙電腦使用者提供個人或財務資訊的手段? (A)惡意軟體(malware) (B)間諜軟體(spyware) (C)網路釣魚(phishing) (D)電腦病毒(virus)
17.下列哪一個名詞最適合敘述將所有物品通過無線通訊、感測技術及網際網路(Internet)連接起來,實現智慧化的生活環境? (A)物聯網(Internet of Things) (B)大數據(Big Data) (C)雲端運算(Cloud Computing) (D)行動運算(Mobile Computing)
18.若某入侵者在網頁瀏覽器輸入下列網址:「http://1234567890」,則他最有可能在進行下列何種攻擊?(A) Cross-site scripting (B) URL obfuscation(C) SQL injection (D) Unicode directory traversal
19.有關 IP 安全通訊協定(Internet protocol security, 簡稱 IPSec)的敘述,下列何者錯誤? (A)是虛擬私人網路(virtual private network, VPN)的安全通訊協定之一 (B)提供傳輸模式(transportation mode)與隧道模式(tunnel mode)二種通訊模式 (C)包含 AH(authentication header)、ESP(encapsulation security playload)與 HMAC(hash message authentication code)三個運作協定 (D)是一套開放標準網路安全協定,可以實現資料的機密性(confidentiality)、鑑定性(authentication)、完整性 (integrity)及存取控制(access control)等安全服務
20.設計一個能監視 8 個地點的防盜錄影系統,每個地點有一台攝影機,若想要利用一台錄影機輪流錄下 8 個地點的影像,應使用下列哪一個裝置? (A)解多工器(demultiplexer):將一組輸入輪流傳送到多組輸出 (B)多工器(multiplexer):將多組輸入輪流傳送到一組輸出 (C)解碼器(decoder):將輸入的以特定格式編碼的影像解碼成為標準影像 (D)編碼器(encoder):將輸入的標準影像用特定的格式編碼
21.有關雲端環境中資料保護、資料安全等措施,下列何者較為次要?(A)將競爭業者資料實體隔離 (B)將重要資料加密(C)加強虛擬網路效能與傳輸安全 (D)經常更新使用者端病毒特徵碼
22.有關網路安全攻擊的敘述,下列何者錯誤?(A)偽裝攻擊(masquerade)是屬於主動攻擊的一種手法(B)防範被動攻擊的方法之一,是將訊息加密或隱藏後再傳(C)攻擊模式分為主動攻擊(active attacks)和被動攻擊(passive attacks)(D)修改訊息內容(modification of message content)是一種被動攻擊手法
23.「公開金鑰密碼系統」中的認證機構(Certification Authority, CA),其功能是:(A)資訊安全策略的規劃與顧問 (B)訓練公司單位正確使用解密技術(C)發行數位憑證以管理系統中的公鑰 (D)公司單位之資訊安全等級的評鑑
24.有關資料庫 join 動作的種類,下列哪一種不屬於條件式?(A) Condition join (B) Cartesian product (C) Equi-join (D) Natural join
25.如果有人針對網頁輸入特殊的字串,使應用程式執行非原來所設計的 SQL 命令,以便從後端的資料庫中竊取資料,則此種惡意行為屬於下列何者? (A)網路釣魚(phishing) (B) SQL 攻擊(SQL injection attack) (C)阻斷服務攻擊(denial of service) (D)跨網站指令碼(cross site scripting)
26.有關網際網路的敘述,下列何者錯誤?(A)很難提供端點對端點(End to End)的服務品質(QoS)保證(B)可使用各種不同的網路技術(如 Ethernet、WiFi、3G/4G 等)(C)目前在網際網路上使用最普及的網路層通訊協定是 IPv6(D)採用具有子網域的階層式架構
27.比較 TCP 通訊協定與 UDP 通訊協定,下列敘述何者正確?(A) TCP 建立連線時需要去網路傳輸路徑上設定相關的交換器(B)使用 TCP 時兩部主機需先建立連線之後才能開始傳輸(C)兩者都是屬於網路層(network layer)的通訊協定(D) UDP 有提供遺失封包的自動重送機制
28.在電腦網路中,FTP 屬於下列何種協定?(A)超連結通訊協定 (B)電子郵件收發協定 (C)檔案傳輸協定 (D)遠端登入協定
29.有關 TCP 的敘述,下列何者錯誤?(A) TCP 具有 flow control 機制,當接收端來不及處理封包時,可以通知發送端降低送出封包的速度(B) TCP 具有 broadcast 的功能,可以用來實作 service discovery 的功能(C) TCP 具有 congestion control 機制,可以在網路壅塞時紓緩壅塞的現象(D) TCP 會重傳遺失的封包
30.在網路拓樸的型態中,若是存在唯一的控制節點與其他節點連接,且其他節點間並不直接相連,此種拓樸稱之為: (A)星狀網路 (B)樹狀網路 (C)匯流排網路 (D)環狀網路
31.要防止網路上連線的使用者過多,導致資料的傳輸量超過網路負荷時,可使用下列何種方法處理?(A)錯誤控制(error control)(B)多工(multiplexing)(C)切割與組裝(segmentation & reassembly)(D)壅塞控制(congestion control)
32.有關 802.11 無線網路架構與運作的敘述,下列何者錯誤?(A)先進行載波感測(carrier sense),再進行碰撞偵測,都沒問題就可以傳送資料(B)每次傳送訊框(frame)前都一定要先等待一個訊框間隔時間(IFS, Inter-Frame Space)(C) DCF(Distributed Coordination Function)是一種會產生競爭的傳輸模式(D) PCF(Point Coordination Function)是一種不會產生競爭的傳輸模式
33.下列何種協定只應用於區域網路之內,是一種將上一層的 IP 位址轉換成實體位址(MAC)的協定?(A) ARP (B) MAP (C) IP (D) ICMP
34.傳輸層(transport layer)在 ISO 提出的 OSI(Open System Interconnection)七層模型中屬於第四層,下列何者不是傳輸層的主要功能? (A)可靠性與效率性(reliability and efficiency) (B)編定序號(sequence number),替每一個傳輸單位編號 (C)流量控制(flow control) (D)路由(routing),尋找到達目的地的路徑
35.乙太網路(Ethernet)協定,主要為定義 OSI(Open System Interconnection)參考模型的哪些層?(A)第七層(B)第四層(C)第三層及第四層(D)第一層及第二層
36.下列何者不是距離向量路由協定(distance vector routing protocol)的特性?(A)路徑震盪(path oscillation)(B)非同步路徑計算(asynchronous route computation)(C)分散式計算(distributed computation)(D)全區資訊(global information)
37.下列哪個 IP 位址,可作為網路廣播用的 IP 位址?(A) 255.255.255.255 (B) 192.168.1.1 (C) 127.0.0.1 (D) 0.0.0.0
38.下列 IP 位址,何者屬於 Class C 的 IPv4 位址?(A) 180.180.180.180 (B) 210.210.210.210(C) 120.120.120.120 (D) 50.150.150.150
39.有關 Mobile IP 的敘述,下列何者錯誤? (A) Mobile node 在 foreign network 取得的 address 稱為 foreign address (B) Mobile node 擁有一個 permanent address,該 address 稱為 home address (C)若採用 agent solicitation 方式取得目前網路的 foreign agent 的資訊時,mobile node 會發送 router discovery 封包去尋找 foreign agent (D)若採用 agent advertisement 方式取得目前網路的 foreign agent 的資訊時,mobile node 會等待該 foreign agent 發送 router advertisement 封包
40.下列何者目前並未包含於網路通訊設備的主要功能中?(A) Multiplexing(B) Store and forward(C) Data compression(D) Switching
41.有關網路處理封包碰撞的敘述,下列何者錯誤?(A)乙太網路(ethernet)使用碰撞偵測的方式,其效能與網路線的長度有關(B)乙太網路(ethernet)會進行碰撞偵測(collision detection),若發現碰撞之後則立即重傳封包(C) IEEE 802.11 採用碰撞避免(collision avoidance)的方式來減少碰撞(D)交換器(switch)可以減少碰撞的機會
42.有關 TCP 的敘述,下列何者錯誤?(A) TCP 封包有 sequence number 欄位可以用來判斷封包是否遺失(B) TCP 使用 congestion window 來實現 congestion control(C)使用 TCP 前,要先建立連線(D) TCP 使用 key agreement 技術以實現資訊加密
43.有關距離向量路由法(distance vector routing,是路由器建立路由表 routing table 的一種方法)的敘述,下列何者正確? (A)主要是根據 Dijkstra 最短路徑演算法來建立路由表 (B)非規則性事件發生(譬如某一段連線斷線)時,該路由表才會更新 (C)可能會產生路由迴圈(routing loop)的問題 (D)路由器(router)會將與其相鄰路由器的路徑資訊廣播給網路上所有其他路由器
44.下列敘述何者錯誤?(A) DSL 是使用衛星訊號提供網際網路連線的技術(B) Wi-Fi 網路主要利用無線電訊號提供網際網路連線(C) FTTH 使用光纖纜線提供高速網際網路存取服務(D)網域名稱系統(DNS)是網際網路用來儲存網域名稱與其對應 IP 位址的資訊
45.由電信公司利用現有的電話線路提供數據傳輸服務,且其資料上傳與下載的速度不同者稱之為:(A) T3(B) ATM(C) ADSL(D) MOD
46. IP 分享器可以讓多台電腦共用一個公有(public)IP 位址,它是運用下列哪一種技術來達成這個目的?(A) ARP (B) NAPT (C) DHCP (D) SNMP
47.指令「traceroute 200.100.2.3」可以列出由該主機連線到 IP 位址為 200.100.2.3 所經過的各路由器,請問 traceroute 指令應是利用什麼協定實現出來的? (A) EGP (B) ARP (C) RIP (D) ICMP
48.在全球資訊網(World Wide Web)的架構中,瀏覽器執行的使用者端腳本語言(client-side scripting language)不具有下列哪種功能? (A)直接連接到伺服器端資料庫取出資料 (B)產生動畫 (C)跳出訊息視窗 (D)檢查使用者的輸入是否正確
49.有關 routing 的敘述,下列何者錯誤? (A) RIP(routing information protocol)採用 distance vector routing 演算法 (B)相較於 distance vector routing 演算法,static routing 演算法較不適合用在大型且拓樸(topology)經常變動的網路 (C)使用 flooding 演算法的缺點是浪費網路頻寬 (D) Distance vector routing 演算法包含兩個階段:在第一階段,router 間會互換訊息以便讓每個 router 都能得知目前網路的拓樸;在第二階段,每個 router 會根據第一階段中得到的拓樸,執行最短路徑演算法以建立 routing table
50.在 Internet 架構中,哪一層通訊協定負責提供不同主機上的程序(processes)之間的邏輯通道(logical channels)? (A)資料鏈結層(data link layer) (B)網路層(network layer) (C)傳輸層(transport layer) (D)應用層(application layer)