深夜成人在线,chinese国产一区二区,欧美精品乱码,日韩欧美在线视频免费观看,国产午夜不卡,日韩av影院在线,五月天婷婷国产精品

專業(yè)信息安全工程師網(wǎng)站|服務(wù)平臺(tái)|服務(wù)商(信息安全工程師學(xué)習(xí)QQ群:327677606,客服QQ:800184589)

軟題庫(kù) 學(xué)習(xí)課程
當(dāng)前位置:信管網(wǎng) >> 信息安全工程師 >> 試題庫(kù) >> 文章內(nèi)容
2023年下半年信息安全工程師案例分析真題模擬試題演練(4)

2023年下半年信息安全工程師實(shí)行機(jī)考,考試時(shí)間為11月4日開(kāi)考,臨近考試,每天刷刷題保持題感是有必要的,同時(shí)遇到不會(huì)的也可以查漏補(bǔ)缺,信管網(wǎng)將在考前為大家提供一些試題,供大家刷題練習(xí)。

2023年下半年信息安全工程師案例分析真題模擬試題演練(4)

  • 試題一:閱讀下列說(shuō)明,回答問(wèn)題1和問(wèn)題2,將解答寫(xiě)在答題紙的對(duì)應(yīng)欄內(nèi)。
    【說(shuō)明】
    在公鑰體制中,每一用戶 U 都有自己的公開(kāi)密鑰 PKu 和私鑰 SKu 。如果任意兩個(gè)用戶 A 和 B 按以下方式通信:
    A 發(fā)給 B 消息 [EpKB (m),A] 。
    其中 Ek(m)代表用密鑰 K 對(duì)消息 m 進(jìn)行加密。
    B收到以后,自動(dòng)向A返回消息【EPkA(m),B】,以使A 知道B確實(shí)收到消息m。
    【問(wèn)題 1】 (4分)
    用戶 C 怎樣通過(guò)攻擊手段獲取用戶 A 發(fā)送給用戶 B 的消息 m。
    【問(wèn)題 2】 (6 分)
    若通信格式變?yōu)?
    A 給 B 發(fā)消息:EPKB(ESKA(m),m ,A)
    B 給 A 發(fā)消息: EpKA(EsKN (m),m,B)
    這時(shí)的安全性如何?請(qǐng)分析 A,B 此時(shí)是如何相互認(rèn)證并傳遞消息的。

    查看答案

    參考答案:

    參考解析:www.ichunya.com/st/3276228341.html

    信管網(wǎng)考友試題答案分享:

    信管網(wǎng)lydia2019:
    獲取a的消息后換成(epb(m),c)再發(fā)給b<br>不能抵抗重放攻擊,b收到后用私鑰解密,再用a的公鑰加密m與收到的,eska(m)比較。

    信管網(wǎng)cnitpm661097562816:
    <br /><img src="http://pic.cnitpm.com/upload/2023/09/tbimg/09-21/1695274340.jpg" />

    信管網(wǎng)cnitpm661097562816:
    <br /><img src="http://pic.cnitpm.com/upload/2023/09/tbimg/09-03/1693718827.jpg" />

  • 試題二:閱讀下列說(shuō)明和代碼,回答問(wèn)題1和問(wèn)題2,將解答卸載答題紙的對(duì)應(yīng)欄內(nèi)。
    【說(shuō)明】
    某一本地口令驗(yàn)證函數(shù)(C語(yǔ)言環(huán)境,X86_32指令集)包含如下關(guān)鍵代碼:某用戶的口令保存在字符數(shù)組origPassword中,用戶輸入的口令保存在字符數(shù)組userPassword中,如果兩個(gè)數(shù)組中的內(nèi)容相同則允許進(jìn)入系統(tǒng)。

    【問(wèn)題1】(4分)
    用戶在調(diào)用gets()函數(shù)時(shí)輸入什么樣式的字符串,可以在不知道原始口令“Secret”的情況下繞過(guò)該口令驗(yàn)證函數(shù)的限制?
    【問(wèn)題2】(4分)
    上述代碼存在什么類(lèi)型的安全隱患?請(qǐng)給出消除該安全隱患的思路。

    查看答案

    參考答案:

    參考解析:www.ichunya.com/st/2851921939.html

    信管網(wǎng)考友試題答案分享:

    信管網(wǎng)lucky小希:
    前12個(gè)字符和后12個(gè)字符一樣,就可繞過(guò) 存在緩沖區(qū)溢出攻擊的安全隱患,解決思路是檢查用戶輸入口令的長(zhǎng)度信息

    信管網(wǎng)lucky小希:
    1、輸入24個(gè)字符,導(dǎo)致字符串溢出,就可以繞過(guò) 2、緩沖區(qū)溢出安全隱患 禁止用不安全的函數(shù) 用靜態(tài)分析工具 做內(nèi)存邊界處理

閱讀推薦:

2023年下半年信息安全工程師準(zhǔn)考證打印時(shí)間

【考后估分/對(duì)答案收藏】2023年下半年信息安全工程師真題及答案(綜合、案例)

信息安全工程師歷年真題[答題及pdf下載]

考試中心在線刷題[章節(jié)習(xí)題/模擬試題/每日一練]

信管網(wǎng)app隨時(shí)隨地在線刷題

信管網(wǎng)訂閱號(hào)

信管網(wǎng)視頻號(hào)

信管網(wǎng)抖音號(hào)

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門(mén)公布的內(nèi)容為準(zhǔn)!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛(ài)好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書(shū)、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過(guò)深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。

相關(guān)內(nèi)容

發(fā)表評(píng)論  查看完整評(píng)論  

推薦文章

精選

課程

提問(wèn)

評(píng)論

收藏