女人久久久www免费人成看片,国内自拍偷拍网,国产一区二区三区免费在线观看,欧美精品三区四区,91久久国产综合久久91,欧美成人精品第一区二区三区 ,美女成人在线观看

專業(yè)信息安全工程師網(wǎng)站|服務(wù)平臺|服務(wù)商(信息安全工程師學(xué)習(xí)QQ群:327677606,客服QQ:800184589)

軟題庫 學(xué)習(xí)課程
當(dāng)前位置:信管網(wǎng) >> 信息安全工程師 >> 試題庫 >> 文章內(nèi)容
2023年下半年信息安全工程師案例分析真題模擬試題演練(4)

2023年下半年信息安全工程師實(shí)行機(jī)考,考試時間為11月4日開考,臨近考試,每天刷刷題保持題感是有必要的,同時遇到不會的也可以查漏補(bǔ)缺,信管網(wǎng)將在考前為大家提供一些試題,供大家刷題練習(xí)。

2023年下半年信息安全工程師案例分析真題模擬試題演練(4)

  • 試題一:閱讀下列說明,回答問題1和問題2,將解答寫在答題紙的對應(yīng)欄內(nèi)。
    【說明】
    在公鑰體制中,每一用戶 U 都有自己的公開密鑰 PKu 和私鑰 SKu 。如果任意兩個用戶 A 和 B 按以下方式通信:
    A 發(fā)給 B 消息 [EpKB (m),A] 。
    其中 Ek(m)代表用密鑰 K 對消息 m 進(jìn)行加密。
    B收到以后,自動向A返回消息【EPkA(m),B】,以使A 知道B確實(shí)收到消息m。
    【問題 1】 (4分)
    用戶 C 怎樣通過攻擊手段獲取用戶 A 發(fā)送給用戶 B 的消息 m。
    【問題 2】 (6 分)
    若通信格式變?yōu)?
    A 給 B 發(fā)消息:EPKB(ESKA(m),m ,A)
    B 給 A 發(fā)消息: EpKA(EsKN (m),m,B)
    這時的安全性如何?請分析 A,B 此時是如何相互認(rèn)證并傳遞消息的。

    查看答案

    參考答案:

    參考解析:m.xiexiliangjiufa.com/st/3276228341.html

    信管網(wǎng)考友試題答案分享:

    信管網(wǎng)lydia2019:
    獲取a的消息后換成(epb(m),c)再發(fā)給b<br>不能抵抗重放攻擊,b收到后用私鑰解密,再用a的公鑰加密m與收到的,eska(m)比較。

    信管網(wǎng)cnitpm661097562816:
    <br /><img src="http://pic.cnitpm.com/upload/2023/09/tbimg/09-21/1695274340.jpg" />

    信管網(wǎng)cnitpm661097562816:
    <br /><img src="http://pic.cnitpm.com/upload/2023/09/tbimg/09-03/1693718827.jpg" />

  • 試題二:閱讀下列說明和代碼,回答問題1和問題2,將解答卸載答題紙的對應(yīng)欄內(nèi)。
    【說明】
    某一本地口令驗(yàn)證函數(shù)(C語言環(huán)境,X86_32指令集)包含如下關(guān)鍵代碼:某用戶的口令保存在字符數(shù)組origPassword中,用戶輸入的口令保存在字符數(shù)組userPassword中,如果兩個數(shù)組中的內(nèi)容相同則允許進(jìn)入系統(tǒng)。

    【問題1】(4分)
    用戶在調(diào)用gets()函數(shù)時輸入什么樣式的字符串,可以在不知道原始口令“Secret”的情況下繞過該口令驗(yàn)證函數(shù)的限制?
    【問題2】(4分)
    上述代碼存在什么類型的安全隱患?請給出消除該安全隱患的思路。

    查看答案

    參考答案:

    參考解析:m.xiexiliangjiufa.com/st/2851921939.html

    信管網(wǎng)考友試題答案分享:

    信管網(wǎng)lucky小希:
    前12個字符和后12個字符一樣,就可繞過 存在緩沖區(qū)溢出攻擊的安全隱患,解決思路是檢查用戶輸入口令的長度信息

    信管網(wǎng)lucky小希:
    1、輸入24個字符,導(dǎo)致字符串溢出,就可以繞過 2、緩沖區(qū)溢出安全隱患 禁止用不安全的函數(shù) 用靜態(tài)分析工具 做內(nèi)存邊界處理

閱讀推薦:

2023年下半年信息安全工程師準(zhǔn)考證打印時間

【考后估分/對答案收藏】2023年下半年信息安全工程師真題及答案(綜合、案例)

信息安全工程師歷年真題[答題及pdf下載]

考試中心在線刷題[章節(jié)習(xí)題/模擬試題/每日一練]

信管網(wǎng)app隨時隨地在線刷題

信管網(wǎng)訂閱號

信管網(wǎng)視頻號

信管網(wǎng)抖音號

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。

相關(guān)內(nèi)容

發(fā)表評論  查看完整評論  

推薦文章

精選

課程

提問

評論

收藏