資安初級班:認識網路基礎與攻擊層級

avatar-img
發佈於軟體開發
更新於 發佈於 閱讀時間約 6 分鐘

接著,要認識攻擊通常針對哪個層級,ChatGPT 介紹了 HTTP/HTTPS、IP 跟 DNS。

HTTP vs. HTTPS

HTTP(Hypertext Transfer Protocol)

  • 定義:在網頁伺服器及網頁瀏覽器之間,負責處理網頁資料的通訊協定。(ps. 這一段都是中文但我真的就是看不懂)
  • 特性
    • 一項要求必須對應一項回應
    • 若是同樣的要求曾經出現過,回應就必須完全一樣
  • HTTP 有圖嗎?
  • 缺點:容易被攔截(如 MITM 攻擊)

HTTPS

  • 定義:是一種 HTTP 通訊的安全機制,透過 TLS/SSL 加密,防範竊聽與篡改
    • TLS(Transport Layer Security,傳輸層安全性& SSL(Secure Sockets Layer,安全通訊端層):是用來 加密網路通訊 的安全協議。它們的主要目標是確保 資料在網路上傳輸時的機密性、完整性與驗證性
  • 特性
    • 可以偵測出是否有人中途改寫通訊內容,也就是竄改的行為
    • 會驗證你要連線的網頁伺服器的真實身份
  • HTTP 有圖嗎?
看完上面,我還是看得一頭霧水,所以我就再問:http 跟 https 可以幫我在說得簡單一些嗎?

就得到了下面的比喻:

HTTP vs HTTPS(用簡單的方式解釋)

🚗 想像你開車上高速公路(網路傳輸),你的車就是資料,要從你的手機或電腦送到網站伺服器。

HTTP(不安全的道路 🚦)

  • 資料沒有加密,就像在普通的公路上開車 🚗💨
  • 任何人(駭客)都可以偷看到你的車內(資料),甚至換掉你的行李(竄改資料)!
  • 如果你在 HTTP 網站輸入密碼或信用卡資訊,駭客可以「攔截」這些資訊,然後盜用你的帳號或金錢! 😱

HTTPS(加密的隧道 🔒)

  • 資料經過加密,就像開進一條安全的隧道 🚗🔒
  • 這條隧道確保只有你和網站伺服器能看到資料,駭客無法偷看或修改!
  • 這讓你在網路上傳送密碼、信用卡資訊時更加安全 🔐

✅ HTTPS = HTTP + TLS/SSL 加密,確保你的資訊安全!

✅ 現在大部分網站都應該用 HTTPS,如果還在用 HTTP,瀏覽器會警告「⚠️ 不安全」!

怎麼知道網站有沒有用 HTTPS?

🔹 網址列開頭是「🔒 HTTPS://」 = 安全加密 ✅
🔹 網址開頭是「HTTP://」(沒有「S」)= 不安全 ❌,盡量不要輸入重要資訊!

---

IP(Internet Protocol)

  • IP 地址:為了讓網路能透過 IP 協定來識別每一台電腦所附加在電腦上的一列編號。
  • 常見攻擊:
    • IP Spoofing(IP 欺騙):假冒 IP 進行攻擊,如 SYN Flood。
    • DDoS 攻擊:大量 IP 產生流量癱瘓伺服器。
同樣,看不懂......。

📍 IP(Internet Protocol)地址 就像是「網路上的住址」,用來識別每台連接網路的裝置,例如你的手機、電腦、伺服器等。

🔹 IP 地址的作用

當你瀏覽一個網站時,其實你的電腦是透過 IP 地址來找到網站伺服器,然後下載網頁內容。例如:

1️⃣ 你在瀏覽器輸入 www.google.com

2️⃣ DNS(網域名稱系統)會把 www.google.com 轉換成 IP 地址(例如 142.250.190.14

3️⃣ 你的電腦透過這個 IP 地址找到 Google 伺服器,並下載網頁內容

🔹 IP 地址的種類

IP 地址主要分成 IPv4 和 IPv6 兩種格式。

raw-image

IPv4:較舊,因為全球 IP 地址快用完,所以推出 IPv6

    • 由 4 組數字組成,每組數字範圍是 0 ~ 255
    • 例如:192.168.1.1
    • 因為是 32 位元(2³² 個可能的 IP),最多只能有 約 43 億個 IP 地址
    • 由於 IP 地址數量不足,所以後來發展了 IPv6

✅ IPv6:更多 IP 地址,提升安全性與效能

    • 由 8 組十六進位數字組成,每組由 4 個英數字構成(09 和 af)
    • 例如:2001:0db8:85a3:0000:0000:8a2e:0370:7334
    • 因為是 128 位元(2¹²⁸ 個可能的 IP),幾乎可以給全球每個設備都分配獨立 IP
    • 解決 IPv4 地址不足的問題
raw-image

🔹公有 IP vs 私有 IP

raw-image

📌 公有 IP:你的網路供應商(ISP)分配給你,讓你能連上網際網路
📌 私有 IP:內部使用,像是家裡的 Wi-Fi 內部設備(手機、電腦)

🔹 靜態 IP vs 動態 IP

raw-image

🔹 IP 如何影響資安?

  1. 駭客可能透過 IP 進行攻擊
    • DDoS 攻擊:大量請求轟炸目標 IP,讓伺服器癱瘓
    • IP 掃描攻擊:尋找開放的 IP 和漏洞進行入侵
  2. IP 追蹤
    • 某些網站可以透過 IP 追蹤使用者位置,影響隱私
    • 可以使用 VPN 來隱藏真實 IP,保護隱私
  3. 防火牆與 IP 過濾
    • 企業會設定防火牆來限制特定 IP 存取內部網路
    • WAF(Web Application Firewall)可阻擋惡意 IP

DNS(Domain Name System)

  • 定義:負責將域名(如 google.com)解析為 IP 地址(如 8.8.8.8)。
    • 域名:域名(Domain Name)= 網路上的網址,讓人們更容易記住網站,而不用背 IP 地址
    👉 IP 地址 = 電腦實際用來連線的地址(142.250.190.14)
    👉 域名 = 人類能記住的網址(www.google.com)
    raw-image
  • 解析機制
    • 由伺服器組成,包含內容伺服器 & 快取伺服器。
    • 當電腦或伺服器的程式提出名稱解析的要求,電腦或伺服器會透過內建的名稱解析器程式,將名稱解析的請求傳給快取伺服器,快取伺服器就會對內容伺服器進行存取並進行名稱解析,並將解析的結果送回到名稱解析器,最後在追送給電腦或伺服器的程式。
下面是簡單版

當你輸入 www.google.com,電腦會透過 DNS(Domain Name System) 來找到對應的 IP 地址:

1️⃣ 你輸入 www.google.com

2️⃣ 電腦向 DNS 伺服器 查詢「這個域名的 IP 是什麼?」

3️⃣ DNS 回覆「Google 的 IP 是 142.250.190.14

4️⃣ 你的電腦透過這個 IP 連線到 Google

DNS = 網路的「電話簿」📖,負責把人類可讀的域名轉換成電腦可讀的 IP 地址!


留言
avatar-img
留言分享你的想法!
avatar-img
hello maple
4會員
81內容數
各種工作及生活中的小小紀錄
hello maple的其他內容
2025/04/30
軟體開發流程涵蓋需求分析、設計、開發、測試與部署。版本控制(如 Git)幫助管理代碼變更並支持團隊協作。開發中,使用 Git 分支開發新功能,並透過 Pull Request 進行代碼審查。持續集成(CI)與持續部署(CD)自動化測試與部署,提升開發效率和代碼品質,確保高品質交付。
Thumbnail
2025/04/30
軟體開發流程涵蓋需求分析、設計、開發、測試與部署。版本控制(如 Git)幫助管理代碼變更並支持團隊協作。開發中,使用 Git 分支開發新功能,並透過 Pull Request 進行代碼審查。持續集成(CI)與持續部署(CD)自動化測試與部署,提升開發效率和代碼品質,確保高品質交付。
Thumbnail
2025/04/30
從監控工具到 SRE 方法論,本文帶你了解如何透過日誌、告警、自動化與可靠性指標,實現高效交付與系統穩定並行的產品維運策略。
Thumbnail
2025/04/30
從監控工具到 SRE 方法論,本文帶你了解如何透過日誌、告警、自動化與可靠性指標,實現高效交付與系統穩定並行的產品維運策略。
Thumbnail
2025/04/29
這篇文章探討了虛擬機和容器的優勢與局限,並探討了在不同需求下如何選擇最適合的技術,幫助企業實現更靈活和高效的 IT 運維。
Thumbnail
2025/04/29
這篇文章探討了虛擬機和容器的優勢與局限,並探討了在不同需求下如何選擇最適合的技術,幫助企業實現更靈活和高效的 IT 運維。
Thumbnail
看更多
你可能也想看
Thumbnail
2025 vocus 推出最受矚目的活動之一——《開箱你的美好生活》,我們跟著創作者一起「開箱」各種故事、景點、餐廳、超值好物⋯⋯甚至那些讓人會心一笑的生活小廢物;這次活動不僅送出了許多獎勵,也反映了「內容有價」——創作不只是分享、紀錄,也能用各種不同形式變現、帶來實際收入。
Thumbnail
2025 vocus 推出最受矚目的活動之一——《開箱你的美好生活》,我們跟著創作者一起「開箱」各種故事、景點、餐廳、超值好物⋯⋯甚至那些讓人會心一笑的生活小廢物;這次活動不僅送出了許多獎勵,也反映了「內容有價」——創作不只是分享、紀錄,也能用各種不同形式變現、帶來實際收入。
Thumbnail
嗨!歡迎來到 vocus vocus 方格子是台灣最大的內容創作與知識變現平台,並且計畫持續拓展東南亞等等國際市場。我們致力於打造讓創作者能夠自由發表、累積影響力並獲得實質收益的創作生態圈!「創作至上」是我們的核心價值,我們致力於透過平台功能與服務,賦予創作者更多的可能。 vocus 平台匯聚了
Thumbnail
嗨!歡迎來到 vocus vocus 方格子是台灣最大的內容創作與知識變現平台,並且計畫持續拓展東南亞等等國際市場。我們致力於打造讓創作者能夠自由發表、累積影響力並獲得實質收益的創作生態圈!「創作至上」是我們的核心價值,我們致力於透過平台功能與服務,賦予創作者更多的可能。 vocus 平台匯聚了
Thumbnail
接著,要認識攻擊通常針對哪個層級,ChatGPT 介紹了 HTTP/HTTPS、IP 跟 DNS。
Thumbnail
接著,要認識攻擊通常針對哪個層級,ChatGPT 介紹了 HTTP/HTTPS、IP 跟 DNS。
Thumbnail
想發簡訊給自己經營的電商會員時,可以直接用大量簡訊平台一次發送。 但目前因為詐騙簡訊"盛行"的關係,申請這類平台的規則也變嚴格了,連自己的個資也要上繳給這些平台做身份驗證,所以還是找一些安全、有信譽的廠商,免得把自己的個資賣掉外,自己會員的個資也賣了。
Thumbnail
想發簡訊給自己經營的電商會員時,可以直接用大量簡訊平台一次發送。 但目前因為詐騙簡訊"盛行"的關係,申請這類平台的規則也變嚴格了,連自己的個資也要上繳給這些平台做身份驗證,所以還是找一些安全、有信譽的廠商,免得把自己的個資賣掉外,自己會員的個資也賣了。
Thumbnail
資訊作戰是一個廣泛的術語,包含一系列旨在影響對手或目標受眾行為、感知或決策的活動。可用於實現各種目標,包括: 獲取或維持信息優勢,干擾或否認對手的溝通能力,損害對手的聲譽或可信度,在對手內部種下紛爭或分裂,影響敵人人口的行為。 資訊操作可使用各種方法進行: 網絡戰, 心理戰, 社會工程, 資訊不實
Thumbnail
資訊作戰是一個廣泛的術語,包含一系列旨在影響對手或目標受眾行為、感知或決策的活動。可用於實現各種目標,包括: 獲取或維持信息優勢,干擾或否認對手的溝通能力,損害對手的聲譽或可信度,在對手內部種下紛爭或分裂,影響敵人人口的行為。 資訊操作可使用各種方法進行: 網絡戰, 心理戰, 社會工程, 資訊不實
Thumbnail
說到「社會安全網」,你覺得那是什麼? 絕對不是什麼真的一張網子,或是什麼線上網站。而是當一個人在遇到危機的時候,這個社會安全網就會啟動。而這張虛擬的安全網會在我們需要著時候,來保護我們。 社會安全網,大到中央政府,小到家庭,每個人都可能是社會安全網的一部分。說起來很抽象。那我們來舉個例子。
Thumbnail
說到「社會安全網」,你覺得那是什麼? 絕對不是什麼真的一張網子,或是什麼線上網站。而是當一個人在遇到危機的時候,這個社會安全網就會啟動。而這張虛擬的安全網會在我們需要著時候,來保護我們。 社會安全網,大到中央政府,小到家庭,每個人都可能是社會安全網的一部分。說起來很抽象。那我們來舉個例子。
Thumbnail
【駭入別人銷售漏斗,模仿驗證有效流程】
Thumbnail
【駭入別人銷售漏斗,模仿驗證有效流程】
Thumbnail
Internet,這個名詞相信對大說數人來說應該不陌生。你可能也知道 Intranet (內部網路),甚至每天上班辦公都在使用它。那麼你聽過「DMZ」嗎?
Thumbnail
Internet,這個名詞相信對大說數人來說應該不陌生。你可能也知道 Intranet (內部網路),甚至每天上班辦公都在使用它。那麼你聽過「DMZ」嗎?
Thumbnail
這篇文章分析了PANW法說會提到的資安產業過去10年最大的結構性變化,並探討了雲端和機器學習對資安產業的影響,特別針對雲端、機器學習、network security等議題進行了詳細的分析。
Thumbnail
這篇文章分析了PANW法說會提到的資安產業過去10年最大的結構性變化,並探討了雲端和機器學習對資安產業的影響,特別針對雲端、機器學習、network security等議題進行了詳細的分析。
Thumbnail
  筆者最近和同行討論,關於駭客找尋目標的方法。其實近十年駭客對於選擇目標的方式其實已經變得很難猜測。 一般人會想到,駭客一定是會選擇一些利潤大的目標,如銀行、虛擬資產平台等等。但是不要忘記,這些財力雄厚的公司當然也知道自己是很容易成為目標,所以他們的防線也不是容易擊破的。
Thumbnail
  筆者最近和同行討論,關於駭客找尋目標的方法。其實近十年駭客對於選擇目標的方式其實已經變得很難猜測。 一般人會想到,駭客一定是會選擇一些利潤大的目標,如銀行、虛擬資產平台等等。但是不要忘記,這些財力雄厚的公司當然也知道自己是很容易成為目標,所以他們的防線也不是容易擊破的。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News