深夜成人在线,chinese国产一区二区,欧美精品乱码,日韩欧美在线视频免费观看,国产午夜不卡,日韩av影院在线,五月天婷婷国产精品

專業(yè)信息安全工程師網(wǎng)站|培訓(xùn)機(jī)構(gòu)|服務(wù)商(信息安全工程師學(xué)習(xí)QQ群:327677606,客服QQ:800184589)

軟題庫(kù) 培訓(xùn)課程
當(dāng)前位置:信管網(wǎng) >> 信息安全工程師 >> 試題庫(kù) >> 文章內(nèi)容
2022年下半年信息安全工程師案例分析真題模擬試題及答案(4)
來(lái)源:信管網(wǎng) 2022年10月22日 【所有評(píng)論 分享到微信
2022年下半年信息安全工程師案例分析真題模擬試題及答案(4)
  • 試題一:閱讀下列說(shuō)明,回答問(wèn)題1至問(wèn)題4,將解答寫在答題紙的對(duì)應(yīng)欄內(nèi)。
    【說(shuō)明】
    用戶的身份認(rèn)證是許多應(yīng)用系統(tǒng)的第一道防線、身份識(shí)別對(duì)確保系統(tǒng)和數(shù)據(jù)的安全保密及其重要,以下過(guò)程給出了實(shí)現(xiàn)用戶B對(duì)用戶A身份的認(rèn)證過(guò)程。
    1.B –> B:A
    2.B –> A:{B,Nb}pk(A)
    3.A –> B:b(Nb)
    此處A和B是認(rèn)證實(shí)體,Nb是一個(gè)隨機(jī)值,pk(A)表示實(shí)體A的公鑰、{B,Nb}pk(A)表示用A的公鑰對(duì)消息BNb進(jìn)行加密處理,b(Nb)表示用哈希算法h對(duì)Nb計(jì)算哈希值。
    【問(wèn)題1】(5分)
    認(rèn)證和加密有哪些區(qū)別?
    【問(wèn)題2】(6分)
    (1)包含在消息2中的“Nb”起什么作用?
    (2)“Nb”的選擇應(yīng)滿足什么條件?
    【問(wèn)題3】(3分)
    為什么消息3中的Nb要計(jì)算哈希值?
    【問(wèn)題4】(4分)
    上述協(xié)議存在什么安全缺陷?請(qǐng)給出相應(yīng)的解決思路。

    查看答案

    參考答案:

    參考解析:www.ichunya.com/st/2851829992.html

    信管網(wǎng)考友試題答案分享:

    信管網(wǎng)cnitpm576656876858:
    1.認(rèn)證驗(yàn)證發(fā)送方的身份,而加密保護(hù)信息的保密性,不被非授權(quán)用戶截獲; 2.用戶給a的私鑰進(jìn)行解密,驗(yàn)證a的身份; 具有高度的隨機(jī)性和保密性,不能被其他人猜到或是非法獲取到; 3.無(wú)法驗(yàn)證b的身份,無(wú)法防范中間人攻擊

    信管網(wǎng)dgjdyyh:
    問(wèn)題1、認(rèn)證是對(duì)用戶的身份進(jìn)行識(shí)別,加密是對(duì)數(shù)據(jù)進(jìn)行進(jìn)行保密化處理。 問(wèn)題2、(1)nb是挑戰(zhàn)信息,通過(guò)傳遞nb來(lái)確認(rèn)身份 (2)nb的選擇應(yīng)滿足隨機(jī)生成的條件 問(wèn)題3、計(jì)算哈希后nb不以明文傳播且無(wú)法通過(guò)hash值反推nb。 問(wèn)題4、存在中間人攻擊和重放攻擊的問(wèn)題??梢酝ㄟ^(guò)加入時(shí)間戳的機(jī)制來(lái)解決。

    信管網(wǎng)cnitpm559307559123:
    問(wèn)題1 認(rèn)證是對(duì)用戶的身份進(jìn)行確認(rèn),確認(rèn)他是否為合法用戶,是指驗(yàn)證方式 加密是文件、數(shù)據(jù)內(nèi)容進(jìn)行加工包裹,不直接暴露在外面,是一種對(duì)數(shù)據(jù)的處理方式 問(wèn)題2 (1)作用: (2)滿足條件 問(wèn)題3 計(jì)算哈希值 問(wèn)題4 安全缺陷

    信管網(wǎng)cnitpm12214541607:
    1.加密是保證信息的保密性 認(rèn)證是保證用戶的真實(shí)性 2.防止重放攻擊 一次性,隨機(jī) 3.防止中間人攻擊 4.重放攻擊 加時(shí)間戳

    信管網(wǎng)whitewater:
    1.認(rèn)證是確認(rèn)身份:加密是用公鑰加密,私鑰解密,防止其他人查看。<br>2.防止重放攻擊<br>3.防止篡改<br>4.假冒,加數(shù)字簽名

  • 試題二:閱讀下列說(shuō)明和圖,回答問(wèn)題1至問(wèn)題4,講解答填入答題紙的對(duì)應(yīng)欄內(nèi)
    【說(shuō)明】近期,按照網(wǎng)絡(luò)安全審查工作安排,國(guó)家網(wǎng)信辦會(huì)同公安部、國(guó)家安全部、自然資源部、交通運(yùn)輸部、稅務(wù)總局、市場(chǎng)監(jiān)管總局等部門聯(lián)合進(jìn)駐某出行科技有限公司,開(kāi)展網(wǎng)絡(luò)安全審查,移動(dòng)APP安全檢測(cè)和個(gè)人數(shù)據(jù)安全再次成為關(guān)往焦點(diǎn)。
    [問(wèn)題1] (4分)
    為保護(hù)Android系統(tǒng)及應(yīng)用終端平臺(tái)安全,Android 系統(tǒng)在內(nèi)核層、系統(tǒng)運(yùn)行層、應(yīng)用框架層以及應(yīng)用程序?qū)硬扇×讼鄳?yīng)的安全措施,以盡可能地保護(hù)移動(dòng)用戶數(shù)據(jù)、應(yīng)用程序和設(shè)備安全。
    在Android系統(tǒng)提供的安全措施中有安全沙箱、應(yīng)用程序簽名機(jī)制;權(quán)限聲明機(jī)制、地址空間布局隨機(jī)化等,請(qǐng)將上述四種安全措施按照其所在層次分填入表4-1的空(1)-(4)

    【問(wèn)題2】(6分)
    權(quán)限聲明機(jī)制為操作權(quán)限和對(duì)象之間設(shè)定了一些限制,只有把權(quán)限和對(duì)象進(jìn)行綁定,才可以有權(quán)操作對(duì)象(1)請(qǐng)問(wèn)Android系統(tǒng)應(yīng)用程序權(quán)限聲明信息都在哪個(gè)配置文件中?給出該配置文件名。
    (2)Android 系統(tǒng)定義的權(quán)限組包括 CALENDAR、CAMERA、CONTACTS、LOCATION、 MICROPHONE、PHONE、SENSORS,SMS、STORAGE.按照《信息安全技術(shù) 移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序(App)收集個(gè)人信息基本規(guī)范》,運(yùn)行在Android9.0系統(tǒng)中提供網(wǎng)絡(luò)約車服務(wù)的某出行App可以有的最小必要權(quán)限是以上權(quán)限組的哪幾個(gè)?
    (3)假如有移動(dòng)應(yīng)用A提供了 AService服務(wù),對(duì)應(yīng)的權(quán)限描述如下:

    如果其他應(yīng)用B要訪問(wèn)該服務(wù),應(yīng)該申明使用該服務(wù),將以下申明語(yǔ)句補(bǔ)充完整。
    11.< android:name='com.demo. AService">
    【問(wèn)題3】(3分)
    應(yīng)用程序框架層集中了很多Android開(kāi)發(fā)需要的組件,其中最主要的就是Activities. BroadcastReceiver. Services以及Content Providers這四大組件,圍繞四大組件存在很多的攻擊方法,請(qǐng)說(shuō)明以下三種攻擊分別是針對(duì)哪個(gè)組件。
    (1)目錄遍歷攻擊。
    (2)界面劫持攻擊。
    (3)短信攔截攻擊。
    【問(wèn)題4] (2分)
    移動(dòng)終端設(shè)備常見(jiàn)的數(shù)據(jù)存儲(chǔ)方式包括:①SharedPreferences;②文件存儲(chǔ);③SQLite數(shù)據(jù)庫(kù);④ContentProvider;⑤網(wǎng)絡(luò)存儲(chǔ)。
    從以上5種方式中選出Android系統(tǒng)支持的數(shù)據(jù)存儲(chǔ)方式,給出對(duì)應(yīng)存儲(chǔ)方式的編號(hào)。

    查看答案

    參考答案:

    參考解析:www.ichunya.com/st/5229618782.html

    信管網(wǎng)考友試題答案分享:

    信管網(wǎng)hellotiantianxiangshang:
    一、(1)權(quán)限聲明機(jī)制(2)應(yīng)用程序簽名機(jī)制(3)安全沙箱(4)地址空間布局隨機(jī)化 二、(1)mianfest.xml (2)location、microphone、phone、sms、storage (3)service 三、(1)content providers (2)activities (3)broadcastreceiver 四、(1)(2)(3)(4)(5)

    信管網(wǎng)dgjdyyh:
    問(wèn)題1:(1)權(quán)限聲明機(jī)制 (2)應(yīng)用程序簽名機(jī)制 (3)安全沙箱 (4)地址空間布局隨機(jī)化 問(wèn)題2:(1)manifest.xml (2)contacts、location、phone、sms、storage (3)android:permission="com.demo.permission.b" 問(wèn)題3:(1)broadcastreceiver (2)services,activities (3)content providers 問(wèn)題4:①②③④⑤

    信管網(wǎng)大南瓜樂(lè)樂(lè)叻:
    應(yīng)用程序簽名機(jī)制 權(quán)限聲明機(jī)制 安全沙箱 地址空間布局隨機(jī)化 mainsafe location phone con 目錄 broad 界面 短信 act 12345

    信管網(wǎng)echogin:
    權(quán)限聲明機(jī)制、應(yīng)用程序簽名機(jī)制、安全沙箱、地址空間布局隨機(jī)化 xxx location、microphone、phone、sms service content \ braod \ activi 1\2\3\4\5

    信管網(wǎng)cnitpm549068742002:
    權(quán)限聲明機(jī)制 應(yīng)用簽名機(jī)制 安全沙箱 地址空間布局隨機(jī)化 manifest.xml m sms l p storage service contentproviders activites. broadcastreceiver 12345

備考刷題推薦:

【估分/對(duì)答案收藏】2022年下半年信息安全工程師真題答案解析(綜合+案例)

信息安全工程師歷年真題[答題及pdf下載]

軟題庫(kù)在線刷題[章節(jié)習(xí)題/模擬試題/每日一練]

軟題庫(kù)app/信管網(wǎng)app隨時(shí)隨地在線刷題

報(bào)信管網(wǎng)信息安全工程師培訓(xùn)課程享有報(bào)名首次郵送內(nèi)部學(xué)習(xí)資料及用品 +全科目系統(tǒng)精講課程+課程課后配套習(xí)題練習(xí)+ 軟題庫(kù)免費(fèi)刷題等服務(wù)?!?a href="http://www.ichunya.com/aqpeixun.html" target="_blank">點(diǎn)擊了解詳情】

掃碼關(guān)注公眾號(hào)

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門公布的內(nèi)容為準(zhǔn)!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛(ài)好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過(guò)深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。

相關(guān)內(nèi)容

發(fā)表評(píng)論  查看完整評(píng)論  

推薦文章