信息安全工程师下午习题记忆点(DOC 30页).docx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《信息安全工程师下午习题记忆点(DOC 30页).docx》由用户(2023DOC)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息安全工程师下午习题记忆点DOC 30页 信息 安全工程师 下午 习题 记忆 DOC 30
- 资源描述:
-
1、试题一(共20分)【说明】密码编码学是研究把信息(明文)变换成没有密钥就不能解读或很难解读的密文的方法,密码分析学的任务是破译密码或伪造认证密码。【问题1】(10分)通常一个密码系统简称密码体制,请简述密码体制的构成。密码体制由以下五个部分组成:(1)明文空间M:全体明文的集合。(2)密文空间C:全体密文的集合。(3)加密算法E:一组明文M到密文C的加密变换。(4)解密算法D:一组密文C到明文M的加密变换。(5)密钥空间K:包含加密密钥和解密密钥的全体密钥集合。【问题2】(3分)根据所基于的数学基础的不同,非对称密码体制通常分为(1)、(2)、(3)。(1)基于因子分解。(2)基于离散对数。(
2、3)基于椭圆曲线离散对数。【问题3】(2分)根据密文数据段是否与明文数据段在整个明文中的位置有关,可以将密码体制分为(4)体制和(5)体制。(4)分组密码。(5)序列密码。【问题4】(5分)在下图给出的加密过程中,(1,2,)表示明文分组,(1,2)表示密文分组,K表示密钥,E表示分组加密过程。该分组加密过程属于哪种工作模式?这种分组密码的工作模式有什么缺点?该加密过程属于的密文链接方式。的密文链接方式下:加密会引发错误传播无界,解密引发错误传播有界。不利于并行计算。拓展:密码分组链接模式()可以分为密文链接方式和明密文链接方式。(1)的密文链接方式。密文链接方式中,输入是当前明文组与前一密文
3、组的异或。的密文链接方式下:加密会引发错误传播无界,解密引发错误传播有界,不利于并行计算。(2)的明密文链接方式。明密文链接方式中,输入是前一组密文和前一组明文异或之后,再与当前明文组异或。的明密文链接方式下:加密和解密均会引发错误传播无界。试题二(共15分)【说明】是典型的非对称加密算法,该算法基于大素数分解。核心是模幂运算。利用密码可以同时实现数字签名和数据加密。【问题1】(3分)简述的密钥生成过程。选出两个大质数p和q,使得pq计算p计算(n)=(1)(1)选择e,使得1e(1)(1),并且e和(1)(1)互为质数计算解密密钥,使得1 (1)(1)公钥,n私钥,n公开n参数,n又称为模消
4、除原始质数p和q【问题2】(4分)简述的加密和解密过程。设定C为密文,M为明文:加密: n解密: n【问题3】(4分)简述的数字签名过程。设M为明文,M的签名过程为:签名: n验证签名:()e n【问题4】(4分)在中,已获取用户密文10,该用户的公钥5,35,求明文M。5解:已知35,得到p和q分别为5和7;计算(n)=(1)(1)=24已知公钥5,又由于私钥d满足1(1)(1),因此5明文 105 35=5试题三(英10分)【说明】阅读下面程序,回答问题1至问题3。【问题1】(3分)上述代码能否输出“ a ”?上述代码存在什么类型的隐患?不能。(1分)代码存在缓冲区溢出错误。(2分)【问题
5、2】(4分)造成上述隐患的原因是?(1)()函数将长度为128字节的字符串拷贝到只有16字节的缓冲区中去。(2分)(2)()函数进行字符串拷贝时,没有进行缓冲区越界检查。(2分)【问题3】(3分)给出消除该安全隐患的思路。防范缓冲溢出的策略有:系统管理防范策略:关闭不必要的特权程序、及时打好系统补丁。(1分)软件开发的防范策略:正确编写代码、缓冲区不可执行、改写C语言函数库、程序指针完整性检查、堆栈向高地址方向增长等。(2分)试题分析C语言程序在内存中分为三个部分:程序段、数据段和堆栈。程序段里存放程序的机器码和只读数据;数据段存放程序中的静态数据;动态数据则通过堆栈来存放。在内存中,它们的位
6、置如下图所示。()函数将长度为128字节的字符串拷贝到只有16字节的缓冲区中去;而调用()函数进行字符串拷贝时,没有进行缓冲区越界检查。下图中可以看到执行()函数前后的堆栈情况。程序执行()函数完毕时,由于缓冲区溢出,子程序的返回地址被覆盖,变成了0x41414141(的码表示,A的码为0x41)。因此无法执行 ( a n)语句。此时,返回地址已经不正常,也无法预计会执行什么指令。试题四(送15分)【说明】某公司通过防火墙接入,网络拓扑如下图所示。在防火墙上利用命令查询当前配置信息如下: 0 0 1 100 2 40 21(1) 80 61.144.51.42 255.255.255.248
7、192.168.0.1 255.255.255.0 10.10.0.1 255.255.255.0()161.144.51 .46 ()10.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 61.144.51.45 1(2)【问题1】(4分)解释(1)、(2)处画线语句的含义。(1)启用服务(2分)(2)设置0口的默认路由,指向61.144.51.45,且跳步数为1(2分)【问题2】(6分)根据配置信息填写以下表格。习题用表域名称接口名称地址地址掩码1(3)255.255.255.0061.144.51.42(4)(5)(6)255.255.255.0(3)192.168.0.1(
8、1.5分)(4)255.255.255.248(1.5分)(5)2(1.5分)(6)10.10.0.1(1.5分)【问题3】(2分)根据所显示的配置信息,由域发往的分组在到达路由器R1时的源地址是(7)。(7)61.144.51.46【问题4】(3分)如果需要域的服务器(地址为10.10.0.100)对用户提供服务(对外公开地址为61.144.51.43),请补充完成下列配置命令。()()(8) (9)() (10) (8)61.144.51.43(1分)(9)10.10.0.100(1分)(10)61.144.51.43(1分)试题分析命令可以启用或者禁止特定的服务、协议。题干出现的配置语句
9、含义解释如下: 0 0 0 接口命名为,安全级别设置为0 1 1001接口命名为,安全级别设置为100 2 402接口命名为,安全级别设置为40 21启动协议,允许21端口的数据通过 80 启动协议,允许80端口的数据通过 61.144.51.42 255.255.255.248配置接口地址与掩码 192.168.0.1 255.255.255.0配置接口地址与掩码 10.10.0.1 255.255.255.0配置接口地址与掩码()161.144.51 .46经接口去外网的数据,地址转换为61.144.51.46,全局地址池标志为1,所以由域发往的分组,在到达路由器R1时的源地址是61.14
10、4.51.46 ()10.0.0.0 0.0.0.0所有地址按地址池1定义进行地址转换 0.0.0.0 0.0.0.0 61.144.51.45 1设定默认路由,所有数据通过61.144.51.45转发使用命令配置静态地址映射,使得内外部地址一一对应。 () () 其中表示内部网络接口,安全级别较高,如; 表示外部网络接口,安全级别较低,如; 表示共有地址:表示被转换的地址。如果需要域的服务器(地址为10.10.0.100)对用户提供服务(对外公开地址为61.144.51.43),就需要完成两步工作: 将10.10.0.100和61.144.51.43建立映射关系。()()61.144.51.
11、4310.10.0.100可以完成这种映射。 防火墙上放开外网地址61.144.51.43的80端口。() 61.144.51.43 可以完成端口放开的任务。试题五(站15分)【说明】某企业在公司总部和分部之间采用两台 2003服务器部署企业 ,将总部和分部的两个子网通过互连,如下图所示。 【问题1】(3分)隧道技术是的基本技术,隧道是由隧道协议形成的,常见隧道协议有、 和L2,其中(1)和(2)属于第二层隧道协议,(3)属于第三层隧遣协议。(1)(2)L2(1、2顺序可调换)(3) 【问题2】 (3分) 安全体系结构包括, 和 等协议。其中,(4)为包提供信息源验证和报文完整性验证,但不支持
12、加密服务;(5)提供加密服务;(6)提供密钥管理服务。(4)(5)(6) 【问题3】 (6分)设置 A和 B之间通信的“筛选器属性”界面如图1所示,在 A的安全策略配置过程中,当源地址和目标地址均设置为“一个特定的子网”时,源子网地址应设为(7),目标子网地址应设为(8)。如图2所示的隧道设置中的隧道终点地址应设为(9)。(7)192.168.1.0(8)192.168.2.0(9)202.113.111.1【问题4】(3分)在的安全策略配置过程中,和之间通信的筛选器“许可”属性设置为“协商安全”,并且安全措施为“加密并保持完整性”,如图3所示。根据上述安全策略填写图4中的空格,表示完整的数据
13、包格式。新头(10)(11)头数据(12)图10-4数据包格式(10)(12)备选答案:头头C.旧头D.新头尾尾G.旧尾H.新尾(10)B或头(11)C或旧头(12)F或尾试题分析【问题1】(3分,各1分)常见的隧道协议数据链路层:L2、L2F网络层:传输层与应用层之间:【问题2】(3分,各1分)安全体系结构包括、和等协议。其中,为包提供信息源验证和报文完整性验证,但不支持加密服务;提供加密服务;提供密钥管理服务。【问题3】(6分,各2分)“筛选器 属性”界面配置源子网地址(内网地址)和目的子网地址(内网地址)。针对,源子网地址(内网地址)为192.168.1.2/32,所以“筛选器 属性”界
14、面源子网地址应设为192.168.1.0;目的子网地址(内网地址)为192.168.1.2/32,所以“筛选器属性”界面目标子网地址应设为192.168.2.0。“编辑规则 属性”界面的隧道地址应该配置隧道对端(公网地址)。针对隧道对端(公网地址)为202.113.111.1,所以隧道设置中的隧道终点地址应设为202.113.111.1。【问题4】(3分,各1分)本题要求“加密并保持完整性”,由于协议不支持加密,因此采用封装。前面题目给出了总公司与子公司通信建立了隧道,因此采用隧道模式。具体如下图所示。这里数据加密后,密文可以看作旧头,摘要可以看作尾。2016年下半年信息安全工程师考试真题(下
15、午题)试题一(共20分)阅读下列说明和图,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】 研究密码编码的科学称为密码编码学,研究密码破译的科学称为密码分析学,密码编码学和密码分析学共同组成密码学。密码学作为信息安全的关键技术,在信息安全领域有着广泛的应用。【问题1】(9分) 密码学的安全目标至少包括哪三个方面?具体内涵是什么?(1)保密性:保密性是确保信息仅被合法用户访问,而不被泄露给非授权的用户、实体或过程,或供其利用的特性。即防止信息泄漏给非授权个人或实体,信息只为授权用户使用的特性。(2)完整性:完整性是指所有资源只能由授权方或以授权的方式进行修改,即信息未经授权不能进行改变的
16、特性。信息在存储或传输过程中保持不被偶然或蓄意地删除、修改、伪造、乱序、重放、插入等破坏和丢失的特性。(3)可用性:可用性是指所有资源在适当的时候可以由授权方访问,即信息可被授权实体访问并按需求使用的特性。信息服务在需要时,允许授权用户或实体使用的特性,或者是网络部分受损或需要降级使用时,仍能为授权用户提供有效服务的特性。【问题2】(3分) 对下列违规安全事件,指出各个事件分别违反了安全目标中的哪些项? (1)小明抄袭了小丽的家庭作业。 (2)小明私自修改了自己的成绩。 (3)小李窃取了小刘的学位证号码、登录口令信息、并通过学位信息系统更改了小刘的学位信息记录和登陆口令,将系统中小刘的学位信息
17、用一份伪造的信息替代,造成小刘无法访问学位信息系统。(1)保密性(2)完整性(3)可用性【问题3】(3分) 现代密码体制的安全性通常取决于密钥的安全,为了保证密钥的安全,密钥管理包括哪些技术问题?密钥管理包括密钥的产生、存储、分配、组织、使用、停用、更换、销毁等一系列技术问题。【问题4】(5分) 在图1-1给出的加密过程中,1,2,n表示明文分组,1,2,n表示密文分组,Z表示初始序列,K表示密钥,E表示分组加密过程。该分组加密过程属于哪种工作模式?这种分组密码的工作模式有什么缺点?明密文链接模式。 缺点:当或中发生一位错误时,自此以后的密文全都发生错误,即具有错误传播无界的特性,不利于磁盘文
18、件加密。并且要求数据的长度是密码分组长度的整数倍,否则最后一个数据块将是短块,这时需要特殊处理。试题二(共10分)阅读下列说明和图,回答问题1至问题2,将解答填入答题纸的对应栏内。【说明】 访问控制是对信息系统资源进行保护的重要措施l适当的访问控制能够阻止未经授权的用户有意或者无意地获取资源。访问控制一般是在操作系统的控制下,按照事先确定的规则决定是否允许用户对资源的访问。图2-1给出了某系统对客体实施的访问控制规则。【问题1】(3分) 针对信息系统的访问控制包含哪些基本要素?主体、客体、授权访问【问题2】(7分) 分别写出图2-1中用户对应三种访问控制实现方法,即能力表、访问控制表和访问控制
19、矩砗下的访问控制规则。能力表: (主体) 访问控制表: (客体) 访问控制矩阵: 试题三(共19分)阅读下列说明和图,回答问题l至问题3,将解答填入答题纸的对应栏内。【说明】 防火墙是一种广泛应用的网络安全防御技术,它阻挡对网络的非法访问和不安全的数据传递,保护本地系统和网络免于受到安全威胁。 图3-1给出了一种防火墙的体系结构。【问题1】(6分) 防火墙的体系结构主要有: (1)双重宿主主机体系结构; (2)(被)屏蔽主机体系结构; (3)(被)屏蔽子网体系结构; 请简要说明这三种体系结构的特点。双重宿主主机体系结构:双重宿主主机体系结构是指以一台双重宿主主机作为防火墙系统的主体,执行分离外
20、部网络与内部网络的任务。 被屏蔽主机体系结构:被屏蔽主机体系结构是指通过一个单独的路由器和内部网络上的堡垒主机共同构成防火墙,主要通过数据包过滤实现内外网络的隔离和对内网的保护。 被屏蔽子网体系结构:被屏蔽子网体系结构将防火墙的概念扩充至一个由两台路由器包围起来的周边网络,并且将容易受到攻击的堡垒主机都置于这个周边网络中。其主要由四个部件构成,分别为:周边网络、外部路由器、内部路由器以及堡垒主机。拓展: 【问题2】(5分) (1)图3-1描述的是哪一种防火墙的体系结构? (2)其中内部包过滤器和外部包过滤器的作用分别是什么?(1) 屏蔽子网体系结构。 (2) 内部路由器:内部路由器用于隔离周边
21、网络和内部网络,是屏蔽子网体系结构的第二道屏障。在其上设置了针对内部用户的访问过滤规划,对内部用户访问周边网络和外部网络进行限制。 外部路由器:外部路由器的主要作用在于保护周边网络和内部网络,是屏蔽子网体系结构的第一道屏障。在其上设置了对周边网络和内部网络进行访问的过滤规则,该规则主要针对外网用户。 【问题3】(8分) 设图3-1中外部包过滤器的外部地址为10.20.100.1,内部地址为10.20.100.2,内部包过滤器的外部地址为10.20.100.3,内部地址为192.168.0.1,中服务器为10.20.100.6,服务器为10.20.100.8。关于包过滤器,要求实现以下功能,不允
展开阅读全文