用戶【catearloveles】點評問題和點評內容

【評論主題】2 下列何者屬於被動式攻擊(Passive attacks)?(A)竊聽(eavesdropping) (B)傳送假的訊息 (C)篡改傳送的封包資料 (D) DDOS

【評論內容】

根據一般的網路安全實務經驗,針對網路通訊內容的攻擊可粗分為主動式攻擊(Active Attack)以及被動式攻擊(Passive Attack)兩大類型。

一、所謂的被動式攻擊意指入侵者(非法)取得資訊資產的存取權限,但是並未對其內容進行竄改。主要的攻擊方式有以下兩種:

1. 竊聽(Eavesdropping):竊聽是指入侵者針對檔案或通訊內容進行監控。最常見的例子是於影片中時常出現的電話監聽與網路監聽等等。

2. 通訊分析(Traffic Analysis):流量分析是針對網路通訊的流量、內容、以及行為等等進行分析,透過通訊內容或者流量的分析可以獲得目標網路可觀的資料,如:伺服器位址、通訊模式等等。

二、所謂的主動式攻擊意指入侵者針對檔案或通訊內容進行偽造或修改,可能為...

【評論主題】【題組】 ⑵請討論上述兩時間價值之相對大小關係。

【評論內容】

(一)強制權力:基於畏懼的權力。

(二)獎賞權力:基於個人有分配其他人認為有價值的獎賞的權力。

(三)法制權力:基於個人在正式組織所擔任的職位而取得的權力。

(四)專家權力:基於個人擁有專長、特殊技能或知識而產生的權力。

(五)參考權力:基於某人因為擁有令人欽羡的資源或個人特質而受人認同的權力。