2023年下半年信息安全工程師實(shí)行機(jī)考,考試時間為11月4日開考,臨近考試,每天刷刷題保持題感是有必要的,同時遇到不會的也可以查漏補(bǔ)缺,信管網(wǎng)將在考前為大家提供一些試題,供大家刷題練習(xí)。
2023年下半年信息安全工程師案例分析真題模擬試題演練(4)
試題一:閱讀下列說明,回答問題1和問題2,將解答寫在答題紙的對應(yīng)欄內(nèi)。
【說明】
在公鑰體制中,每一用戶 U 都有自己的公開密鑰 PKu 和私鑰 SKu 。如果任意兩個用戶 A 和 B 按以下方式通信:
A 發(fā)給 B 消息 [EpKB (m),A] 。
其中 Ek(m)代表用密鑰 K 對消息 m 進(jìn)行加密。
B收到以后,自動向A返回消息【EPkA(m),B】,以使A 知道B確實(shí)收到消息m。
【問題 1】 (4分)
用戶 C 怎樣通過攻擊手段獲取用戶 A 發(fā)送給用戶 B 的消息 m。
【問題 2】 (6 分)
若通信格式變?yōu)?
A 給 B 發(fā)消息:EPKB(ESKA(m),m ,A)
B 給 A 發(fā)消息: EpKA(EsKN (m),m,B)
這時的安全性如何?請分析 A,B 此時是如何相互認(rèn)證并傳遞消息的。
查看答案
參考答案:
參考解析:m.xiexiliangjiufa.com/st/3276228341.html
信管網(wǎng)考友試題答案分享:
信管網(wǎng)lydia2019:
獲取a的消息后換成(epb(m),c)再發(fā)給b<br>不能抵抗重放攻擊,b收到后用私鑰解密,再用a的公鑰加密m與收到的,eska(m)比較。
信管網(wǎng)cnitpm661097562816:
<br /><img src="http://pic.cnitpm.com/upload/2023/09/tbimg/09-21/1695274340.jpg" />
信管網(wǎng)cnitpm661097562816:
<br /><img src="http://pic.cnitpm.com/upload/2023/09/tbimg/09-03/1693718827.jpg" />
試題二:閱讀下列說明和代碼,回答問題1和問題2,將解答卸載答題紙的對應(yīng)欄內(nèi)。
【說明】
某一本地口令驗(yàn)證函數(shù)(C語言環(huán)境,X86_32指令集)包含如下關(guān)鍵代碼:某用戶的口令保存在字符數(shù)組origPassword中,用戶輸入的口令保存在字符數(shù)組userPassword中,如果兩個數(shù)組中的內(nèi)容相同則允許進(jìn)入系統(tǒng)。
【問題1】(4分)
用戶在調(diào)用gets()函數(shù)時輸入什么樣式的字符串,可以在不知道原始口令“Secret”的情況下繞過該口令驗(yàn)證函數(shù)的限制?
【問題2】(4分)
上述代碼存在什么類型的安全隱患?請給出消除該安全隱患的思路。
查看答案
參考答案:
參考解析:m.xiexiliangjiufa.com/st/2851921939.html
信管網(wǎng)考友試題答案分享:
信管網(wǎng)lucky小希:
前12個字符和后12個字符一樣,就可繞過
存在緩沖區(qū)溢出攻擊的安全隱患,解決思路是檢查用戶輸入口令的長度信息
信管網(wǎng)lucky小希:
1、輸入24個字符,導(dǎo)致字符串溢出,就可以繞過
2、緩沖區(qū)溢出安全隱患
禁止用不安全的函數(shù) 用靜態(tài)分析工具 做內(nèi)存邊界處理
閱讀推薦:
【考后估分/對答案收藏】2023年下半年信息安全工程師真題及答案(綜合、案例)
信管網(wǎng)訂閱號
信管網(wǎng)視頻號
信管網(wǎng)抖音號
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評論 查看完整評論 | |