亚洲AV乱码一区二区三区女同,欧洲在线免费高清在线a,中文字幕丝袜四区,老少配老妇熟女中文高清

<s id="38axe"><nobr id="38axe"></nobr></s><abbr id="38axe"><u id="38axe"></u></abbr>

<sup id="38axe"></sup>
    <acronym id="38axe"></acronym>
  • <s id="38axe"><abbr id="38axe"><ins id="38axe"></ins></abbr></s>
    
    
        <s id="38axe"></s>

        2016年下半年信息安全工程師考試下午真題(2)

        信息安全工程師 責任編輯:木木 2016-12-07

        添加老師微信

        備考咨詢

        加我微信

        摘要:2016年下半年信息安全工程師考試下午真題第二部分。

               軟考每年考兩次,信息安全工程師考試為2016年下半年新開考的項中級資格考試。希賽網(wǎng)為大家整理了2016年下半年信息安全工程師考試下午真題,以下是第二部分,供大家參考。


               試題三(共19分)

               閱讀下列說明和圖,回答問題l至問題3,將解答填入答題紙的對應欄內(nèi)。

               【說明】

               防火墻是一種廣泛應用的網(wǎng)絡安全防御技術,它阻擋對網(wǎng)絡的非法訪問和不安全的數(shù)據(jù)傳遞,保護本地系統(tǒng)和網(wǎng)絡免于受到安全威脅。

               圖3-1給出了一種防火墻的體系結構。

        3信息安全.png

               【問題1】(6分)

               防火墻的體系結構主要有:

               (1)雙重宿主主機體系結構;

               (2)(被)屏蔽主機體系結構;

               (3)(被)屏蔽子網(wǎng)體系結構;

               請簡要說明這三種體系結構的特點。

               【問題2】(5分)

               (1)圖3-1描述的是哪一種防火墻的體系結構?

               (2)其中內(nèi)部濾器和外部濾器的作用分別是什么?

               【問題3】(8分)

               設圖3-1中外部濾器的外部妒.地址為j內(nèi).20.100.1,內(nèi)部口地址為10.20.100.2;內(nèi)部濾器的外部口地址為10.20.100.3,內(nèi)部IP地址為192.168.0.1,DMZ中Web服務器IP為10.20.100.6,SMTP服務器IP為10,20.100.8。

               關于濾器,要求實現(xiàn)以下功能:不允許內(nèi)部網(wǎng)絡用戶訪問外網(wǎng)和DMZ,外部網(wǎng)絡用戶只允許訪問DMZ中的Web服務器和SMTP服務器。內(nèi)部濾器規(guī)則如表3-1所示。請完成外部濾器規(guī)則表3-2,將對應空缺表項的答案填入答題紙對應欄內(nèi)。

               表3-1內(nèi)部濾器規(guī)則表

        3信息安全2.png

               表3-2外部濾器規(guī)則表

        3信息安全3.png


               試題四(共18分)

               閱讀下列說明,回答問題l至問題4,將解答填入答題紙的對應欄內(nèi)。

               【說明】

               用戶的身份認證是許多應用系統(tǒng)的第一道防線,身份識別對確保系統(tǒng)和數(shù)據(jù)的安全保密極及其重要。以下過程給出了實現(xiàn)用戶B對用戶A身份的認證過程。

               1.A->B:A

               2.B->A:{B,Nb}(A)

               3.A->B:h(Nb)

               此處A和B是認證的實體,Nb是一個隨機值,pk(A)表示實體A的公鑰,{B,Nb}pk(A)表示用A的公鑰對消息B娜進行加密處理,h(Nb)表示用哈希算法h對Nb計算哈希值。

               【問題1】(5分)

               認證與加密有哪些區(qū)別?

               【問題2】(6分)

               (1)包含在消息2中的“Nb”起什么作用?

               (2):Nb“的選擇應滿足什么條件?

               【問題3】(3分)

               為什么消息3中的Nb要計算哈希值?

               【問題4】(4分)

               上述協(xié)議存在什么安全缺陷?請給出相應的的解決思路。


               試題五(共8分)

               閱讀下列說明和代碼,回答問題1和問題2,將解答寫在答題紙的對應欄內(nèi)。

               【說明】

               某本地口令驗證函數(shù)(C語言環(huán)境,X86 32指令集)包含如下關鍵代碼;某用戶的口令保存在字符數(shù)組origPassword中,用戶輸入的口令保存在字符數(shù)組userPassword中,如果兩個數(shù)組中的內(nèi)容相同則允許進入系統(tǒng)。

               [...]

               Char origPassword[12]=“l(fā)Secret”

               Char origPassword[12];

               [...]

               Gets(userPassword);/*讀取用戶輸入的口令*/

               [...]

               If(strncmp(origPassword,userPassword,12)!=0)

               {

               Printf(“Password,doesn’t match!/n”);

               Exit(-1);

               }

               [...]

               /*口令認證通過時允許用戶訪問*/

               [...]

               【問題1】(4分)

               用戶在調(diào)用gets()函數(shù)時輸入什么樣式的字符串,可以在不知道的原始口令“Secret”的情況下繞過該口令驗證函數(shù)的限制?

               【問題2】(4分)

               上述代碼存在什么類型的安全隱患?請給出消除該安全隱患的思路。


               >>>返回目錄:2016年下半年信息安全工程師考試下午真題匯總

               >>>2016年下半年信息安全工程師考試下午真題答案與解析


               相關推薦:

               信息安全工程師考試真題在線測試

               信息安全工程師考試大綱

               信息安全工程師考試培訓視頻教程

        溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請考生以權威部門公布的內(nèi)容為準!

        軟考備考資料免費領取

        去領取

        !
        咨詢在線老師!