2023年下半年信息安全工程師實行機考,考試時間為11月4日開考(分批次考試,部分地區(qū)可能不同,請以準考證為準),臨近考試,每天刷刷題保持題感是有必要的,同時遇到不會的也可以查漏補缺,信管網(wǎng)將在考前為大家提供一些試題,供大家刷題練習。
2023年下半年信息安全工程師案例分析真題模擬試題演練(1)
試題一:
閱讀下列說明和圖,回答問題1至問題4,講解答填入答題紙的對應欄內(nèi)
【說明】近期,按照網(wǎng)絡安全審查工作安排,國家網(wǎng)信辦會同公安部、國家安全部、自然資源部、交通運輸部、稅務總局、市場監(jiān)管總局等部門聯(lián)合進駐某出行科技有限公司,開展網(wǎng)絡安全審查,移動APP安全檢測和個人數(shù)據(jù)安全再次成為關(guān)往焦點。
[問題1] (4分)
為保護Android系統(tǒng)及應用終端平臺安全,Android 系統(tǒng)在內(nèi)核層、系統(tǒng)運行層、應用框架層以及應用程序?qū)硬扇×讼鄳陌踩胧?,以盡可能地保護移動用戶數(shù)據(jù)、應用程序和設備安全。
在Android系統(tǒng)提供的安全措施中有安全沙箱、應用程序簽名機制;權(quán)限聲明機制、地址空間布局隨機化等,請將上述四種安全措施按照其所在層次分填入表4-1的空(1)-(4)
【問題2】(6分)
權(quán)限聲明機制為操作權(quán)限和對象之間設定了一些限制,只有把權(quán)限和對象進行綁定,才可以有權(quán)操作對象(1)請問Android系統(tǒng)應用程序權(quán)限聲明信息都在哪個配置文件中?給出該配置文件名。
(2)Android 系統(tǒng)定義的權(quán)限組包括 CALENDAR、CAMERA、CONTACTS、LOCATION、 MICROPHONE、PHONE、SENSORS,SMS、STORAGE.按照《信息安全技術(shù) 移動互聯(lián)網(wǎng)應用程序(App)收集個人信息基本規(guī)范》,運行在Android9.0系統(tǒng)中提供網(wǎng)絡約車服務的某出行App可以有的最小必要權(quán)限是以上權(quán)限組的哪幾個?
(3)假如有移動應用A提供了 AService服務,對應的權(quán)限描述如下:
如果其他應用B要訪問該服務,應該申明使用該服務,將以下申明語句補充完整。
11.< android:name='com.demo. AService">
【問題3】(3分)
應用程序框架層集中了很多Android開發(fā)需要的組件,其中最主要的就是Activities. BroadcastReceiver. Services以及Content Providers這四大組件,圍繞四大組件存在很多的攻擊方法,請說明以下三種攻擊分別是針對哪個組件。
(1)目錄遍歷攻擊。
(2)界面劫持攻擊。
(3)短信攔截攻擊。
【問題4] (2分)
移動終端設備常見的數(shù)據(jù)存儲方式包括:①SharedPreferences;②文件存儲;③SQLite數(shù)據(jù)庫;④ContentProvider;⑤網(wǎng)絡存儲。
從以上5種方式中選出Android系統(tǒng)支持的數(shù)據(jù)存儲方式,給出對應存儲方式的編號。
查看答案
參考答案:
參考解析:m.xiexiliangjiufa.com/st/5229618782.html
信管網(wǎng)考友試題答案分享:
信管網(wǎng)cnitpm661097562816:
<br /><img src="http://pic.cnitpm.com/upload/2023/09/tbimg/09-18/1695038455.jpg" />
信管網(wǎng)cnitpm648754529290:
問題1:(1)權(quán)限聲明機制 (2)安全沙箱 (3)應用程序簽名機制 (4)地址空間布局隨機化
問題2:
信管網(wǎng)xjbluesky:
問題1;1、權(quán)限聲明機制 2、應用程序簽名機制 3、安全沙箱、ssl4、地址空間隨機化
問題2:1、manifest.xml 2、microphone、location、phone、storage 3、service
問題3:content providers activities broadcastreceiver.services
問題4:①②③④⑤
試題二:
【說明】
安全目標的關(guān)鍵是實現(xiàn)安全的三大要素:機密性、完整性和可用性。對于一般性的信 息類型的安全分類有以下表達形式:
{ (機密性,影響等級), (完整性,影響等級), (可用性,影 響等級) }
在上述表達式中,"影響等級"的值可以取為低 (L)、中(M)、高(H) 三級以及不 適用 (NA)。
【問題 1】。 (6 分)
請簡要說明機密性、完整性和可用性的含義。
【問題 2】(2 分)
對于影響等級"不適用"通常只針對哪個安全要素?
【問題 3 】(3 分)
如果一個普通人在它的個人 Web 服務器上管理其公開信息。請 問這種公開信息的安全分類是什么?
查看答案
參考答案:
參考解析:m.xiexiliangjiufa.com/st/327583719.html
信管網(wǎng)考友試題答案分享:
信管網(wǎng)cnitpm661097562816:
<br /><img src="http://pic.cnitpm.com/upload/2023/09/tbimg/09-21/1695272228.jpg" />
信管網(wǎng)cnitpm605635650542:
1.
機密性:只有授權(quán)主體可以訪問客體,未授權(quán)主體不能訪問客體。
完整性:只有授權(quán)主體可以修改客體,防止客體被未授權(quán)修改。
可用性:授權(quán)主體可以在需要時訪問客體。
2.
機密性
3.不適用,低,低
信管網(wǎng)cnitpm661097562816:
<br /><img src="http://pic.cnitpm.com/upload/2023/09/tbimg/09-12/1694496155.jpg" />
信管網(wǎng)cnitpm650659407243:
機密性是保證傳輸?shù)男畔⑦M行加密
完整性是信息在傳輸?shù)倪^程中不會發(fā)生改變
可用性是安全策略幾乎沒有錯誤,是可以用來使目標信息受到保護的
機密性
機密性不適用 完整性中 可用性低
信管網(wǎng)quanfy:
問題1:
機密性:信息安全具有保密性,非授權(quán)不能訪問
完整性:未經(jīng)授權(quán)不能隨意更改
可用性:在授權(quán)范圍內(nèi)能允許使用數(shù)據(jù)的屬性
問題2:
可用性
問題3:
個人信息的保密性
閱讀推薦:
信管網(wǎng)訂閱號
信管網(wǎng)視頻號
信管網(wǎng)抖音號
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |