信息安全工程師案例分析當天每日一練試題地址:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=6
往期信息安全工程師每日一練試題匯總:m.xiexiliangjiufa.com/class/27/e6_1.html
信息安全工程師案例分析每日一練試題(2023/11/6)在線測試:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=6&day=2023/11/6
點擊查看:更多信息安全工程師習題與指導
信息安全工程師案例分析每日一練試題內容(2023/11/6)
試題四(共15分)
閱讀下列說明和圖,回答問題1至問題4,講解答填入答題紙的對應欄內
【說明】近期,按照網(wǎng)絡安全審查工作安排,國家網(wǎng)信辦會同公安部、國家安全部、自然資源部、交通運輸部、稅務總局、市場監(jiān)管總局等部門聯(lián)合進駐某出行科技有限公司,開展網(wǎng)絡安全審查,移動APP安全檢測和個人數(shù)據(jù)安全再次成為關往焦點。
[問題1] (4分)
為保護Android系統(tǒng)及應用終端平臺安全,Android 系統(tǒng)在內核層、系統(tǒng)運行層、應用框架層以及應用程序層采取了相應的安全措施,以盡可能地保護移動用戶數(shù)據(jù)、應用程序和設備安全。
在Android系統(tǒng)提供的安全措施中有安全沙箱、應用程序簽名機制;權限聲明機制、地址空間布局隨機化等,請將上述四種安全措施按照其所在層次分填入表4-1的空(1)-(4)

【問題2】(6分)
權限聲明機制為操作權限和對象之間設定了一些限制,只有把權限和對象進行綁定,才可以有權操作對象(1)請問Android系統(tǒng)應用程序權限聲明信息都在哪個配置文件中?給出該配置文件名。
(2)Android 系統(tǒng)定義的權限組包括 CALENDAR、CAMERA、CONTACTS、LOCATION、 MICROPHONE、PHONE、SENSORS,SMS、STORAGE.按照《信息安全技術 移動互聯(lián)網(wǎng)應用程序(App)收集個人信息基本規(guī)范》,運行在Android9.0系統(tǒng)中提供網(wǎng)絡約車服務的某出行App可以有的最小必要權限是以上權限組的哪幾個?
(3)假如有移動應用A提供了 AService服務,對應的權限描述如下:

如果其他應用B要訪問該服務,應該申明使用該服務,將以下申明語句補充完整。
11.<
android:name='com.demo. AService">
【問題3】(3分)
應用程序框架層集中了很多Android開發(fā)需要的組件,其中最主要的就是Activities. BroadcastReceiver. Services以及Content Providers這四大組件,圍繞四大組件存在很多的攻擊方法,請說明以下三種攻擊分別是針對哪個組件。
(1)目錄遍歷攻擊。
(2)界面劫持攻擊。
(3)短信攔截攻擊。
【問題4] (2分)
移動終端設備常見的數(shù)據(jù)存儲方式包括:①SharedPreferences;②文件存儲;③SQLite數(shù)據(jù)庫;④ContentProvider;⑤網(wǎng)絡存儲。
從以上5種方式中選出Android系統(tǒng)支持的數(shù)據(jù)存儲方式,給出對應存儲方式的編號。
信管網(wǎng)試題答案與解析:m.xiexiliangjiufa.com/st/5229618782.html
信管網(wǎng)考友試題答案分享:
信管網(wǎng)cnitpm667875571449:
簽名沙箱權限地址<br>lo mr ph <br>co ac br<br>any
信管網(wǎng)cnitpm671695834860:
<br /><img src="http://pic.cnitpm.com/upload/2023/10/tbimg/10-22/1697980594.jpg" />
信管網(wǎng)cnitpm661097562816:
<br /><img src="http://pic.cnitpm.com/upload/2023/09/tbimg/09-18/1695038455.jpg" />
信管網(wǎng)試題答案與解析:
m.xiexiliangjiufa.com/st/5229618782.html
溫馨提示:因考試政策、內容不斷變化與調整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。