阿摩線上測驗 登入

申論題資訊

試卷:112年 - 112 原住民族特種考試_三等_電力工程:計算機概論#116549
科目:計算機概論、大意(資訊科學概論,電腦常識,電子計算機概論)
年份:112年
排序:0

申論題內容

六、網際網路有許多協定,也存在許多資安威脅,請試說明 HTTP 與 HTTPS 協定的最大不同為何?另外,DDoS 資安攻擊的特徵為何?(15 分)

詳解 (共 1 筆)

詳解 提供者:hchungw

HTTP(HyperText Transfer Protocol)與HTTPS(HyperText Transfer Protocol Secure)的最大不同在於資料傳輸的安全性:
HTTP 是網際網路上用於傳輸超文本資料(如html頁面)的應用層協定。它在客戶端(如網頁瀏覽器)和伺服器之間傳輸資料時,不提供任何資料加密或安全保護機制,這意味著資料以明文形式傳輸,容易被中間人攻擊(Man-in-the-Middle Attack)捕捉和修改。
HTTPS 則是在HTTP的基礎上,加入了SSL/TLS(Secure Socket Layer/Transport Layer Security)加密層。這種協定可以加密客戶端和伺服器之間傳輸的資料,提供資料傳輸的保密性與完整性,保護資料免受竊聽和篡改。此外,HTTPS還提供了身份驗證,確保客戶端與預期的伺服器進行通信,而不是被偽造的網站。
總之,HTTPS與HTTP的關鍵差異在於HTTPS提供了資料加密、傳輸安全和身份驗證,而HTTP則沒有。
DDoS(Distributed Denial of Service)攻擊的特徵包括:
大規模的協同作用:DDoS攻擊通常涉及成千上萬的電腦同時對目標發起攻擊,這些電腦被稱為"殭屍網絡"。
消耗目標資源:攻擊的主要目的是消耗目標的網絡頻寬或其它資源,使合法用戶無法獲得服務。
多種攻擊手法:DDoS攻擊可以通過多種手法實現,包括但不限於洪水攻擊(如SYN洪水、UDP洪水)、反射攻擊和放大攻擊等。
難以追蹤:由於攻擊來自大量分散的來源,這使得追蹤和防禦DDoS攻擊變得更加困難。
DDoS攻擊的目標通常是使網站或網絡服務不可用,給目標組織造成運營中斷或其他形式的損失。