女人久久久www免费人成看片,国内自拍偷拍网,国产一区二区三区免费在线观看,欧美精品三区四区,91久久国产综合久久91,欧美成人精品第一区二区三区 ,美女成人在线观看

專業(yè)信息安全工程師網(wǎng)站|服務平臺|服務商(信息安全工程師學習QQ群:327677606,客服QQ:800184589)

軟題庫 學習課程
當前位置:信管網(wǎng) >> 信息安全工程師 >> 試題庫 >> 文章內(nèi)容
2023年下半年信息安全工程師案例分析真題模擬試題演練(1)

2023年下半年信息安全工程師實行機考,考試時間為11月4日開考(分批次考試,部分地區(qū)可能不同,請以準考證為準),臨近考試,每天刷刷題保持題感是有必要的,同時遇到不會的也可以查漏補缺,信管網(wǎng)將在考前為大家提供一些試題,供大家刷題練習。

2023年下半年信息安全工程師案例分析真題模擬試題演練(1)

  • 試題一:
    閱讀下列說明和圖,回答問題1至問題4,講解答填入答題紙的對應欄內(nèi)
    【說明】近期,按照網(wǎng)絡安全審查工作安排,國家網(wǎng)信辦會同公安部、國家安全部、自然資源部、交通運輸部、稅務總局、市場監(jiān)管總局等部門聯(lián)合進駐某出行科技有限公司,開展網(wǎng)絡安全審查,移動APP安全檢測和個人數(shù)據(jù)安全再次成為關(guān)往焦點。
    [問題1] (4分)
    為保護Android系統(tǒng)及應用終端平臺安全,Android 系統(tǒng)在內(nèi)核層、系統(tǒng)運行層、應用框架層以及應用程序?qū)硬扇×讼鄳陌踩胧?,以盡可能地保護移動用戶數(shù)據(jù)、應用程序和設備安全。
    在Android系統(tǒng)提供的安全措施中有安全沙箱、應用程序簽名機制;權(quán)限聲明機制、地址空間布局隨機化等,請將上述四種安全措施按照其所在層次分填入表4-1的空(1)-(4)

    【問題2】(6分)
    權(quán)限聲明機制為操作權(quán)限和對象之間設定了一些限制,只有把權(quán)限和對象進行綁定,才可以有權(quán)操作對象(1)請問Android系統(tǒng)應用程序權(quán)限聲明信息都在哪個配置文件中?給出該配置文件名。
    (2)Android 系統(tǒng)定義的權(quán)限組包括 CALENDAR、CAMERA、CONTACTS、LOCATION、 MICROPHONE、PHONE、SENSORS,SMS、STORAGE.按照《信息安全技術(shù) 移動互聯(lián)網(wǎng)應用程序(App)收集個人信息基本規(guī)范》,運行在Android9.0系統(tǒng)中提供網(wǎng)絡約車服務的某出行App可以有的最小必要權(quán)限是以上權(quán)限組的哪幾個?
    (3)假如有移動應用A提供了 AService服務,對應的權(quán)限描述如下:

    如果其他應用B要訪問該服務,應該申明使用該服務,將以下申明語句補充完整。
    11.< android:name='com.demo. AService">
    【問題3】(3分)
    應用程序框架層集中了很多Android開發(fā)需要的組件,其中最主要的就是Activities. BroadcastReceiver. Services以及Content Providers這四大組件,圍繞四大組件存在很多的攻擊方法,請說明以下三種攻擊分別是針對哪個組件。
    (1)目錄遍歷攻擊。
    (2)界面劫持攻擊。
    (3)短信攔截攻擊。
    【問題4] (2分)
    移動終端設備常見的數(shù)據(jù)存儲方式包括:①SharedPreferences;②文件存儲;③SQLite數(shù)據(jù)庫;④ContentProvider;⑤網(wǎng)絡存儲。
    從以上5種方式中選出Android系統(tǒng)支持的數(shù)據(jù)存儲方式,給出對應存儲方式的編號。

    查看答案

    參考答案:

    參考解析:m.xiexiliangjiufa.com/st/5229618782.html

    信管網(wǎng)考友試題答案分享:

    信管網(wǎng)cnitpm661097562816:
    <br /><img src="http://pic.cnitpm.com/upload/2023/09/tbimg/09-18/1695038455.jpg" />

    信管網(wǎng)cnitpm648754529290:
    問題1:(1)權(quán)限聲明機制 (2)安全沙箱 (3)應用程序簽名機制 (4)地址空間布局隨機化 問題2:

    信管網(wǎng)xjbluesky:
    問題1;1、權(quán)限聲明機制 2、應用程序簽名機制 3、安全沙箱、ssl4、地址空間隨機化 問題2:1、manifest.xml 2、microphone、location、phone、storage 3、service 問題3:content providers activities broadcastreceiver.services 問題4:①②③④⑤

  • 試題二:
    【說明】
    安全目標的關(guān)鍵是實現(xiàn)安全的三大要素:機密性、完整性和可用性。對于一般性的信 息類型的安全分類有以下表達形式:
    { (機密性,影響等級), (完整性,影響等級), (可用性,影 響等級) }
    在上述表達式中,"影響等級"的值可以取為低 (L)、中(M)、高(H) 三級以及不 適用 (NA)。
    【問題 1】。 (6 分)
    請簡要說明機密性、完整性和可用性的含義。
    【問題 2】(2 分)
    對于影響等級"不適用"通常只針對哪個安全要素?
    【問題 3 】(3 分)
    如果一個普通人在它的個人 Web 服務器上管理其公開信息。請 問這種公開信息的安全分類是什么?

    查看答案

    參考答案:

    參考解析:m.xiexiliangjiufa.com/st/327583719.html

    信管網(wǎng)考友試題答案分享:

    信管網(wǎng)cnitpm661097562816:
    <br /><img src="http://pic.cnitpm.com/upload/2023/09/tbimg/09-21/1695272228.jpg" />

    信管網(wǎng)cnitpm605635650542:
    1. 機密性:只有授權(quán)主體可以訪問客體,未授權(quán)主體不能訪問客體。 完整性:只有授權(quán)主體可以修改客體,防止客體被未授權(quán)修改。 可用性:授權(quán)主體可以在需要時訪問客體。 2. 機密性 3.不適用,低,低

    信管網(wǎng)cnitpm661097562816:
    <br /><img src="http://pic.cnitpm.com/upload/2023/09/tbimg/09-12/1694496155.jpg" />

    信管網(wǎng)cnitpm650659407243:
    機密性是保證傳輸?shù)男畔⑦M行加密 完整性是信息在傳輸?shù)倪^程中不會發(fā)生改變 可用性是安全策略幾乎沒有錯誤,是可以用來使目標信息受到保護的 機密性 機密性不適用 完整性中 可用性低

    信管網(wǎng)quanfy:
    問題1: 機密性:信息安全具有保密性,非授權(quán)不能訪問 完整性:未經(jīng)授權(quán)不能隨意更改 可用性:在授權(quán)范圍內(nèi)能允許使用數(shù)據(jù)的屬性 問題2: 可用性 問題3: 個人信息的保密性

閱讀推薦:

2023年下半年信息安全工程師準考證打印時間

【考后估分/對答案收藏】2023年下半年信息安全工程師真題及答案(綜合、案例)

信息安全工程師歷年真題[答題及pdf下載]

考試中心在線刷題[章節(jié)習題/模擬試題/每日一練]

信管網(wǎng)app隨時隨地在線刷題

信管網(wǎng)訂閱號

信管網(wǎng)視頻號

信管網(wǎng)抖音號

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。

相關(guān)內(nèi)容

發(fā)表評論  查看完整評論  

推薦文章

精選

課程

提問

評論

收藏