資安初級班:認識網路基礎與攻擊層級

avatar-img
發佈於軟體開發
更新於 發佈於 閱讀時間約 6 分鐘

接著,要認識攻擊通常針對哪個層級,ChatGPT 介紹了 HTTP/HTTPS、IP 跟 DNS。

HTTP vs. HTTPS

HTTP(Hypertext Transfer Protocol)

  • 定義:在網頁伺服器及網頁瀏覽器之間,負責處理網頁資料的通訊協定。(ps. 這一段都是中文但我真的就是看不懂)
  • 特性
    • 一項要求必須對應一項回應
    • 若是同樣的要求曾經出現過,回應就必須完全一樣
  • HTTP 有圖嗎?
  • 缺點:容易被攔截(如 MITM 攻擊)

HTTPS

  • 定義:是一種 HTTP 通訊的安全機制,透過 TLS/SSL 加密,防範竊聽與篡改
    • TLS(Transport Layer Security,傳輸層安全性& SSL(Secure Sockets Layer,安全通訊端層):是用來 加密網路通訊 的安全協議。它們的主要目標是確保 資料在網路上傳輸時的機密性、完整性與驗證性
  • 特性
    • 可以偵測出是否有人中途改寫通訊內容,也就是竄改的行為
    • 會驗證你要連線的網頁伺服器的真實身份
  • HTTP 有圖嗎?
看完上面,我還是看得一頭霧水,所以我就再問:http 跟 https 可以幫我在說得簡單一些嗎?

就得到了下面的比喻:

HTTP vs HTTPS(用簡單的方式解釋)

🚗 想像你開車上高速公路(網路傳輸),你的車就是資料,要從你的手機或電腦送到網站伺服器。

HTTP(不安全的道路 🚦)

  • 資料沒有加密,就像在普通的公路上開車 🚗💨
  • 任何人(駭客)都可以偷看到你的車內(資料),甚至換掉你的行李(竄改資料)!
  • 如果你在 HTTP 網站輸入密碼或信用卡資訊,駭客可以「攔截」這些資訊,然後盜用你的帳號或金錢! 😱

HTTPS(加密的隧道 🔒)

  • 資料經過加密,就像開進一條安全的隧道 🚗🔒
  • 這條隧道確保只有你和網站伺服器能看到資料,駭客無法偷看或修改!
  • 這讓你在網路上傳送密碼、信用卡資訊時更加安全 🔐

✅ HTTPS = HTTP + TLS/SSL 加密,確保你的資訊安全!

✅ 現在大部分網站都應該用 HTTPS,如果還在用 HTTP,瀏覽器會警告「⚠️ 不安全」!

怎麼知道網站有沒有用 HTTPS?

🔹 網址列開頭是「🔒 HTTPS://」 = 安全加密 ✅
🔹 網址開頭是「HTTP://」(沒有「S」)= 不安全 ❌,盡量不要輸入重要資訊!

---

IP(Internet Protocol)

  • IP 地址:為了讓網路能透過 IP 協定來識別每一台電腦所附加在電腦上的一列編號。
  • 常見攻擊:
    • IP Spoofing(IP 欺騙):假冒 IP 進行攻擊,如 SYN Flood。
    • DDoS 攻擊:大量 IP 產生流量癱瘓伺服器。
同樣,看不懂......。

📍 IP(Internet Protocol)地址 就像是「網路上的住址」,用來識別每台連接網路的裝置,例如你的手機、電腦、伺服器等。

🔹 IP 地址的作用

當你瀏覽一個網站時,其實你的電腦是透過 IP 地址來找到網站伺服器,然後下載網頁內容。例如:

1️⃣ 你在瀏覽器輸入 www.google.com

2️⃣ DNS(網域名稱系統)會把 www.google.com 轉換成 IP 地址(例如 142.250.190.14

3️⃣ 你的電腦透過這個 IP 地址找到 Google 伺服器,並下載網頁內容

🔹 IP 地址的種類

IP 地址主要分成 IPv4 和 IPv6 兩種格式。

raw-image

IPv4:較舊,因為全球 IP 地址快用完,所以推出 IPv6

    • 由 4 組數字組成,每組數字範圍是 0 ~ 255
    • 例如:192.168.1.1
    • 因為是 32 位元(2³² 個可能的 IP),最多只能有 約 43 億個 IP 地址
    • 由於 IP 地址數量不足,所以後來發展了 IPv6

✅ IPv6:更多 IP 地址,提升安全性與效能

    • 由 8 組十六進位數字組成,每組由 4 個英數字構成(09 和 af)
    • 例如:2001:0db8:85a3:0000:0000:8a2e:0370:7334
    • 因為是 128 位元(2¹²⁸ 個可能的 IP),幾乎可以給全球每個設備都分配獨立 IP
    • 解決 IPv4 地址不足的問題
raw-image

🔹公有 IP vs 私有 IP

raw-image

📌 公有 IP:你的網路供應商(ISP)分配給你,讓你能連上網際網路
📌 私有 IP:內部使用,像是家裡的 Wi-Fi 內部設備(手機、電腦)

🔹 靜態 IP vs 動態 IP

raw-image

🔹 IP 如何影響資安?

  1. 駭客可能透過 IP 進行攻擊
    • DDoS 攻擊:大量請求轟炸目標 IP,讓伺服器癱瘓
    • IP 掃描攻擊:尋找開放的 IP 和漏洞進行入侵
  2. IP 追蹤
    • 某些網站可以透過 IP 追蹤使用者位置,影響隱私
    • 可以使用 VPN 來隱藏真實 IP,保護隱私
  3. 防火牆與 IP 過濾
    • 企業會設定防火牆來限制特定 IP 存取內部網路
    • WAF(Web Application Firewall)可阻擋惡意 IP

DNS(Domain Name System)

  • 定義:負責將域名(如 google.com)解析為 IP 地址(如 8.8.8.8)。
    • 域名:域名(Domain Name)= 網路上的網址,讓人們更容易記住網站,而不用背 IP 地址
    👉 IP 地址 = 電腦實際用來連線的地址(142.250.190.14)
    👉 域名 = 人類能記住的網址(www.google.com)
    raw-image
  • 解析機制
    • 由伺服器組成,包含內容伺服器 & 快取伺服器。
    • 當電腦或伺服器的程式提出名稱解析的要求,電腦或伺服器會透過內建的名稱解析器程式,將名稱解析的請求傳給快取伺服器,快取伺服器就會對內容伺服器進行存取並進行名稱解析,並將解析的結果送回到名稱解析器,最後在追送給電腦或伺服器的程式。
下面是簡單版

當你輸入 www.google.com,電腦會透過 DNS(Domain Name System) 來找到對應的 IP 地址:

1️⃣ 你輸入 www.google.com

2️⃣ 電腦向 DNS 伺服器 查詢「這個域名的 IP 是什麼?」

3️⃣ DNS 回覆「Google 的 IP 是 142.250.190.14

4️⃣ 你的電腦透過這個 IP 連線到 Google

DNS = 網路的「電話簿」📖,負責把人類可讀的域名轉換成電腦可讀的 IP 地址!


avatar-img
0會員
8內容數
各種工作及生活中的小小紀錄
留言
avatar-img
留言分享你的想法!
hello maple 的其他內容
簡要認識資安三要素:CIA(三要素:機密性、完整性、可用性)
在這篇文章中,我們將了解 IaaS、PaaS、SaaS 的概念 IaaS:提供虛擬機、儲存與網路,你決定作業系統與應用程式設定。 PaaS:幫你打理基礎設施與執行環境,你專注開發程式邏輯與設定網路安全。 SaaS:軟體與硬體全由供應商負責,你只需管理帳號權限與資料安全。
從零開始學習雲端資安,並記錄學習歷程,目標鎖定AWS、Azure、Google Cloud 等平臺,以及相關證照。學習內容涵蓋網路安全基礎、雲端資安核心概念(IAM、資料保護與加密、網路安全)與實作,並列出學習資源,包括線上課程、社群與工具等。
簡要認識資安三要素:CIA(三要素:機密性、完整性、可用性)
在這篇文章中,我們將了解 IaaS、PaaS、SaaS 的概念 IaaS:提供虛擬機、儲存與網路,你決定作業系統與應用程式設定。 PaaS:幫你打理基礎設施與執行環境,你專注開發程式邏輯與設定網路安全。 SaaS:軟體與硬體全由供應商負責,你只需管理帳號權限與資料安全。
從零開始學習雲端資安,並記錄學習歷程,目標鎖定AWS、Azure、Google Cloud 等平臺,以及相關證照。學習內容涵蓋網路安全基礎、雲端資安核心概念(IAM、資料保護與加密、網路安全)與實作,並列出學習資源,包括線上課程、社群與工具等。
本篇參與的主題活動
pixiv 發表 BOOTH 3D 虛擬物件交易白皮書 2025,去年平台上 3D 模型交易金額增加 187%,交易件數也翻倍。「今年很可能是行動虛擬角色元年!」pixiv 整合旗下 VRoid、BOOTH 資源,並發表 VEAT,進軍手機 app ,期望讓 3D avatar 擴散至更多平台。
這套寶可夢牌組以瑪沙耶、恰雷姆、利歐路和路卡利歐為核心,搭配瑪夏多和樹才怪,透過巧妙的組合和運氣,能在短時間內打出高傷害。本文詳細介紹牌組配置、核心戰術、優缺點分析和戰術提示,適合喜歡高風險高回報玩法的玩家。
身為一個崇尚極簡主義者,近期我也把身邊的包包精簡到三個,並且感受到包包斷捨離後的好處,一起來看我是如何實踐的吧!
我的得力助手T小姐在短時間內經歷了2次流產。 第一次流產後沒幾個月又急著要懷上,其實我還蠻不能理解的,身體都還沒復原、還沒查清楚流產的原因又急著懷孕真的風險太大。第二次也是在6周左右又流產了,這次終於好好的去醫院檢查原因,然後讓身體休息了近一年才又懷孕。 但是我聽了他上次流產的原因,是染色體異常
本文將為大家介紹一套以葉伊布GX為核心的水草混合治癒型控場牌組,適合喜歡持久戰的玩家。 目錄 牌組概述 核心卡片介紹 配套訓練家卡 能量配置策略 對戰技巧 常見對手應對 替換建議 牌組概述 這套牌組以葉伊布ex為核心,搭配水屬性能量與珠貝的治癒效果,打造一套難以擊倒的生存型牌
pixiv 發表 BOOTH 3D 虛擬物件交易白皮書 2025,去年平台上 3D 模型交易金額增加 187%,交易件數也翻倍。「今年很可能是行動虛擬角色元年!」pixiv 整合旗下 VRoid、BOOTH 資源,並發表 VEAT,進軍手機 app ,期望讓 3D avatar 擴散至更多平台。
這套寶可夢牌組以瑪沙耶、恰雷姆、利歐路和路卡利歐為核心,搭配瑪夏多和樹才怪,透過巧妙的組合和運氣,能在短時間內打出高傷害。本文詳細介紹牌組配置、核心戰術、優缺點分析和戰術提示,適合喜歡高風險高回報玩法的玩家。
身為一個崇尚極簡主義者,近期我也把身邊的包包精簡到三個,並且感受到包包斷捨離後的好處,一起來看我是如何實踐的吧!
我的得力助手T小姐在短時間內經歷了2次流產。 第一次流產後沒幾個月又急著要懷上,其實我還蠻不能理解的,身體都還沒復原、還沒查清楚流產的原因又急著懷孕真的風險太大。第二次也是在6周左右又流產了,這次終於好好的去醫院檢查原因,然後讓身體休息了近一年才又懷孕。 但是我聽了他上次流產的原因,是染色體異常
本文將為大家介紹一套以葉伊布GX為核心的水草混合治癒型控場牌組,適合喜歡持久戰的玩家。 目錄 牌組概述 核心卡片介紹 配套訓練家卡 能量配置策略 對戰技巧 常見對手應對 替換建議 牌組概述 這套牌組以葉伊布ex為核心,搭配水屬性能量與珠貝的治癒效果,打造一套難以擊倒的生存型牌
你可能也想看
Google News 追蹤
在現代社會,網絡扮演著越來越重要的角色。我們的生活和工作都依賴著互聯網和各種數字設備,從銀行帳戶到智慧家居,再到政府和企業的重要系統,這一切都需要確保良好的網絡安全。 網絡安全的重要性可以從以下幾個方面體現: 個人資訊保護個人隱私和金融信息極其敏感,一旦遭到黑客攻擊或數據洩露,都會給個人帶來巨大
在現今數位化的時代,網路攻擊頻率持續上升,其中又以DDoS攻擊最為常見且具破壞性。面對這種威脅,企業如何保護自身的網路資源成為了一大挑戰。CDN(內容傳遞網絡)作為一種有效的防禦工具,不僅能提升網站的性能與用戶體驗,還能大幅降低DDoS攻擊的風險。
在今天的數字世界中,網站安全性是極為重要的議題。隨著越來越多的網站選擇採用HTTPS協議加密數據傳輸,但這並不意味著它是絕對安全的。事實上,HTTPS本身也存在著一些安全隱患,這些隱患可能會影響網站的安全性和用戶的數據隱私。 1. SSL/TLS 憑證漏洞 HTTPS的加密基於SSL/TLS
在數位化日益深入的今天,駭客網路攻擊成為了各種組織和個人面臨的嚴重挑戰。本文將探討駭客網路攻擊的種類、影響及其防範策略,幫助讀者更好地理解和應對這一重要的安全問題。 什麼是駭客網路攻擊? 駭客網路攻擊是指未經授權的個人或組織通過技術手段,針對計算機系統、網路基礎設施或數據進行的攻擊行為。攻擊者可
在現今數位時代,網路安全已成為企業和個人必須面對的首要挑戰。隨著網路犯罪活動的日益猖獗,如何有效地保護敏感資訊並確保網絡環境的安全,成為每個組織和個人不可忽視的重要課題。本文將帶你了解如何利用先進的監控軟體來提升資訊安全,為您提供全面的解決方案。
在當今數位化的時代,企業資訊安全已經成為了極為重要的議題。隨著科技的不斷進步,網路犯罪的手法也層出不窮,對企業的資訊安全造成了嚴重的威脅。面對這一挑戰,企業應該如何有效地保護自身的資訊安全呢?
大家架站最在意什麼事情呢?最近深陷於建立自己的部落格的水深火熱當中。我想和大家分享一下我對於架站的一些雜談心得。 首先,讓我們來談談SSL。對於架站的初學者來說,SSL可能會聽起來有點高大上,但其實它是非常重要的一個東西。SSL(安全套接層)能夠保護你的網站和訪問者之間的數據傳輸安全,讓你的網
描述我所瞭解的 Web 攻擊技術 何謂網路攻擊? 駭客透過各種系統漏洞或惡意程式,搭配許多技術和工具進行攻擊。目標是要在企業或個人電腦網路中損害、取得控制權或存取重要的文件和系統。 例如: XSS(Cross-Site Scripting,跨站腳本攻擊/跨網站指令碼):指網路罪犯透過存在安全
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。
在現代社會,網絡扮演著越來越重要的角色。我們的生活和工作都依賴著互聯網和各種數字設備,從銀行帳戶到智慧家居,再到政府和企業的重要系統,這一切都需要確保良好的網絡安全。 網絡安全的重要性可以從以下幾個方面體現: 個人資訊保護個人隱私和金融信息極其敏感,一旦遭到黑客攻擊或數據洩露,都會給個人帶來巨大
在現今數位化的時代,網路攻擊頻率持續上升,其中又以DDoS攻擊最為常見且具破壞性。面對這種威脅,企業如何保護自身的網路資源成為了一大挑戰。CDN(內容傳遞網絡)作為一種有效的防禦工具,不僅能提升網站的性能與用戶體驗,還能大幅降低DDoS攻擊的風險。
在今天的數字世界中,網站安全性是極為重要的議題。隨著越來越多的網站選擇採用HTTPS協議加密數據傳輸,但這並不意味著它是絕對安全的。事實上,HTTPS本身也存在著一些安全隱患,這些隱患可能會影響網站的安全性和用戶的數據隱私。 1. SSL/TLS 憑證漏洞 HTTPS的加密基於SSL/TLS
在數位化日益深入的今天,駭客網路攻擊成為了各種組織和個人面臨的嚴重挑戰。本文將探討駭客網路攻擊的種類、影響及其防範策略,幫助讀者更好地理解和應對這一重要的安全問題。 什麼是駭客網路攻擊? 駭客網路攻擊是指未經授權的個人或組織通過技術手段,針對計算機系統、網路基礎設施或數據進行的攻擊行為。攻擊者可
在現今數位時代,網路安全已成為企業和個人必須面對的首要挑戰。隨著網路犯罪活動的日益猖獗,如何有效地保護敏感資訊並確保網絡環境的安全,成為每個組織和個人不可忽視的重要課題。本文將帶你了解如何利用先進的監控軟體來提升資訊安全,為您提供全面的解決方案。
在當今數位化的時代,企業資訊安全已經成為了極為重要的議題。隨著科技的不斷進步,網路犯罪的手法也層出不窮,對企業的資訊安全造成了嚴重的威脅。面對這一挑戰,企業應該如何有效地保護自身的資訊安全呢?
大家架站最在意什麼事情呢?最近深陷於建立自己的部落格的水深火熱當中。我想和大家分享一下我對於架站的一些雜談心得。 首先,讓我們來談談SSL。對於架站的初學者來說,SSL可能會聽起來有點高大上,但其實它是非常重要的一個東西。SSL(安全套接層)能夠保護你的網站和訪問者之間的數據傳輸安全,讓你的網
描述我所瞭解的 Web 攻擊技術 何謂網路攻擊? 駭客透過各種系統漏洞或惡意程式,搭配許多技術和工具進行攻擊。目標是要在企業或個人電腦網路中損害、取得控制權或存取重要的文件和系統。 例如: XSS(Cross-Site Scripting,跨站腳本攻擊/跨網站指令碼):指網路罪犯透過存在安全
Thumbnail
政府、法令是資訊安全的最後防線,本文從政府及法律層面探討網路安全議題,以及資通安全管理法和個資法的重要性。政府擴大進用資安人才,以及執行資通安全管理法、個資法的相關規定,對維護數位平臺安全有著重要作用。除此之外,文章還強調了民眾的資安素養及企業、政府的連手防禦對抗駭客組織及詐騙集團的重要性。
Thumbnail
談了許多網路安全的議題,提醒民眾要注意哪些事情,建構哪些網路安全思維,讓我們可以降低踏入詐騙陷阱的風險。但除了民眾本身要不斷學習、提升防詐意識外,是不是還有其他方面的作法呢? 本文就來聊聊在企業端可以做些什麼。 要打造一個密不可破的防護網,企業端就不能夠缺席。 舉幾個例子讓大家知道。