[计算机类试卷]2016年下半年软件水平考试(中级)信息安全工程师下午(应用技术)真题试卷及答案与解析.doc
《[计算机类试卷]2016年下半年软件水平考试(中级)信息安全工程师下午(应用技术)真题试卷及答案与解析.doc》由会员分享,可在线阅读,更多相关《[计算机类试卷]2016年下半年软件水平考试(中级)信息安全工程师下午(应用技术)真题试卷及答案与解析.doc(11页珍藏版)》请在麦多课文档分享上搜索。
1、2016年下半年软件水平考试(中级)信息安全工程师下午(应用技术)真题试卷及答案与解析 一、试题一 0 阅读下列说明和图,回答问题 1至问题 4,将解答填入答题纸的对应栏内。 说明 研究密码编码的科学称为密码编码学,研究密码破译的科学称为密码分析学,密码编码学和密码分析学共同组成密码学。密码学作为信息安全的关键技术,在信息安全领域有着广泛的应用。 1 问题 1 密码学的安全目标至少包括哪三个方面 ?具体内涵是什么 ? 2 问题 2 对下列违规安全事件,指出各个事件分别违反了安全目标中的哪些项。 (1)小明抄袭了小丽的家庭作业。 (2)小明私自修改了自己的成绩。 (3)小李窃取了小刘的学位证号码
2、、登录口令信息,并通过学位信息系统更改了小刘的学位信息记录和登录口令,将系统中小刘的学位信息用一份伪造的信息替代,造成小刘无法访问学位信息系统。 3 问题 3 现代密码体制的安全性通常取决于密钥的安全,为了保证密钥的安全,密钥管理包括哪些技术问题 ? 4 问题 4在图 11给出的加密过程中, Mi, i=1, 2, , n表示明文分组, Ci,i=1, 2, , n表示密文分组, Z表示初始序列, K表示密钥, E表示 分组加密过程。该分组加密过程属于哪种工作模式 ?这种分组密码的工作模式有什么缺点 ? 二、试题二 4 阅读下列说明和图,回答问题 1至问题 2,将解答填入答题纸的对应栏内。 说
3、明 访问控制是对信息系统资源进行保护的重要措施,适当的访问控制能够阻止未经授权的用户有意或者无意地获取资源。访问控制一般是在操作系统的控制下,按照事先确定的规则决定是否允许用户对资源的访问。图 21给出了某系统对客体traceroute mpg实施的访问控制规则。5 问题 1 针对信息系统的访问控制包含哪些基本要素 ? 6 问题 2 分别写出图 21中用户 Administrator对应三种访问控制实现方法,即能力表、访问控制表和访问控制矩阵下的访问控制规则。 三、试题三 6 阅读下列说明和图,回答问题 1至问题 3,将解答填入答题纸的对应栏内。 说明 防火墙是一种广泛应用的网络安全防御技术,
4、它阻挡对网络的非法访问和不安全的数据传递,保护本地系统和网络免于受到安全威胁。图 31给出了一种防火墙的体系结构。 7 问题 1 防火墙的体系结构主要有: (1)双重宿主主机体系结构; (2)(被 )屏蔽主机体系结构; (3)(被 )屏蔽子网体系结构。 请简要说明这三种体系结构的特点。 8 问题 2 (1)图 31描述的是哪一种防火墙的体系结构 ? (2)其中内部包过滤器和外部包过滤器的作用分别是什么 ? 9 问题 3设图 31中外部包过滤器的外部 IP地址为 10 20 100 1,内部 IP地址为 10 20 100 2;内部包过滤器的外部 IP地址为 10 20 100 3,内部 IP地
5、址为 192 168 0 1, DMZ中 Web服务器 IP为 10 20 100 6, SMTP服务器 IP为 10 20 100 8。关于包过滤器,要求实现以下功能: 不允许内部网络用户访问外网和 DMZ,外部网络用户只允许访问 DMZ中的 Web服务器和 SMTP服务器。内部包过滤器规则如表 31所示。请完成外部包过滤器规则表 32,将对应空缺表项的答案填入答题纸对应栏内。四、试题四 9 阅读下列说明,回答问题 1至问题 4,将解答写在答题纸的对应栏内。 说明 用户的身份认证是许多应用系统的第一道防线,身份识别对确保系统和数据的安全保密极其重要。以下过程给出了实现用户 B对用户 A身份的
6、认证过程。 1 A- B: A 2 B- A: B,Nbpk(A) 3 A- B: h(Nb) 此处 A和 B是认证实体, Nb是一个随机值, pk(A)表示实体 A的公钥, B,Nbpk(A)表示用 A的公钥对消息 B, Nb进行加密处理, h(Nb)表示用哈希算法 h对Nb计算哈希值。 10 问题 1 认证与加密有哪些区别 ? 11 问题 2 (1)包含在消息 2中的 “Nb”起什么作用 ? (2)“Nb”的选择应满足什么条件 ? 12 问题 3 为什么消息 3中的 Nb要计算哈希值 ? 13 问题 4 上述协议存在什么安全缺陷 ?请给出相应的解决思路。 五、试题五 13 试题五 阅读下列
7、说明和 代码,回答问题 1和问题 2,将解答写在答题纸的对应栏内。 说明 某一本地口令验证函数 (C语言环境, X8632指令集 )包含如下关键代码:某用户的口令保存在字符数组 origPassword中,用户输入的口令保存在字符数组userPassword中,如果两个数组中的内容相同则允许进入系统。 charorigPassword12=“Secret“; charuserPassword12; gets(userPassword); *读 取用户输入的口令 * if(Strncmp(origPassword, userPassword, 12)!=0) printf(“Passworddo
8、esntmatch! n“); exit(-1); *口令认证通过时允许用户访问 * 14 问题 1 用户在调用 gets()函数时输入什么样式的字符串,可以在不知道原始口令 “Secret”的情况下绕过该口令验证函数的限制 ? 15 问题 2 上述代码存在什么类 型的安全隐患 ?请给出消除该安全隐患的思路。 2016年下半年软件水平考试(中级)信息安全工程师下午(应用技术)真题试卷答案与解析 一、试题一 1 【正确答案】 密码学的安全目标包括:保密性、完整性、可用性。 保密性是确保信息仅被合法用户访问,而不被泄露给非授权用户、实体或过程,或供其利用的特性。 完整性是指所有资源只能由授权方或以
9、授权的方式进行修改,即信息未经授权不能进行改变的特性。 可用性是指所有资源在适当的时候可以由授权方访问,即信息可被授权实体访问并按需求使用的特性。 2 【正确答案】 (1)保密性 (2)完整性 (3)可用性、完整性、保密性 3 【正确答案】 密钥管理包括密钥的产生、存储、分配、组织、使用、停用、更换、撤销等技术问题。 4 【正确答案】 该加密过程属于 PCBC模式。 PCBC模式的缺点是:加密和解密错误传播无界;要求数据的长度是密码分组长度的整数倍,否则最后一个数据块将是短块,需要特殊处理。 【试题解析】 本题考查密码学的安全目标和密码系统的基本组成。 此类题目要求对计算机安全和密码学当中的一
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 试卷 2016 年下 半年 软件 水平 考试 中级 信息 安全工程师 下午 应用技术 答案 解析 DOC

链接地址:http://www.mydoc123.com/p-493314.html