青草精品视频在线,国产白丝捆绑调教av网站,欧美一级毛片免费观看,国产999精品久久久久,a国产精品,亚洲精品午夜久久久久久久久久久,av视屏在线播放

專業(yè)信息安全工程師網(wǎng)站|服務平臺|服務商(信息安全工程師學習QQ群:327677606,客服QQ:800184589)

軟題庫 學習課程
當前位置:信管網(wǎng) >> 信息安全工程師 >> 試題庫 >> 文章內(nèi)容
2023年下半年信息安全工程師案例分析真題模擬試題演練(4)

2023年下半年信息安全工程師實行機考,考試時間為11月4日開考,臨近考試,每天刷刷題保持題感是有必要的,同時遇到不會的也可以查漏補缺,信管網(wǎng)將在考前為大家提供一些試題,供大家刷題練習。

2023年下半年信息安全工程師案例分析真題模擬試題演練(4)

  • 試題一:閱讀下列說明,回答問題1和問題2,將解答寫在答題紙的對應欄內(nèi)。
    【說明】
    在公鑰體制中,每一用戶 U 都有自己的公開密鑰 PKu 和私鑰 SKu 。如果任意兩個用戶 A 和 B 按以下方式通信:
    A 發(fā)給 B 消息 [EpKB (m),A] 。
    其中 Ek(m)代表用密鑰 K 對消息 m 進行加密。
    B收到以后,自動向A返回消息【EPkA(m),B】,以使A 知道B確實收到消息m。
    【問題 1】 (4分)
    用戶 C 怎樣通過攻擊手段獲取用戶 A 發(fā)送給用戶 B 的消息 m。
    【問題 2】 (6 分)
    若通信格式變?yōu)?
    A 給 B 發(fā)消息:EPKB(ESKA(m),m ,A)
    B 給 A 發(fā)消息: EpKA(EsKN (m),m,B)
    這時的安全性如何?請分析 A,B 此時是如何相互認證并傳遞消息的。

    查看答案

    參考答案:

    參考解析:www.njjt123.com/st/3276228341.html

    信管網(wǎng)考友試題答案分享:

    信管網(wǎng)lydia2019:
    獲取a的消息后換成(epb(m),c)再發(fā)給b<br>不能抵抗重放攻擊,b收到后用私鑰解密,再用a的公鑰加密m與收到的,eska(m)比較。

    信管網(wǎng)cnitpm661097562816:
    <br /><img src="http://pic.cnitpm.com/upload/2023/09/tbimg/09-21/1695274340.jpg" />

    信管網(wǎng)cnitpm661097562816:
    <br /><img src="http://pic.cnitpm.com/upload/2023/09/tbimg/09-03/1693718827.jpg" />

  • 試題二:閱讀下列說明和代碼,回答問題1和問題2,將解答卸載答題紙的對應欄內(nèi)。
    【說明】
    某一本地口令驗證函數(shù)(C語言環(huán)境,X86_32指令集)包含如下關鍵代碼:某用戶的口令保存在字符數(shù)組origPassword中,用戶輸入的口令保存在字符數(shù)組userPassword中,如果兩個數(shù)組中的內(nèi)容相同則允許進入系統(tǒng)。

    【問題1】(4分)
    用戶在調(diào)用gets()函數(shù)時輸入什么樣式的字符串,可以在不知道原始口令“Secret”的情況下繞過該口令驗證函數(shù)的限制?
    【問題2】(4分)
    上述代碼存在什么類型的安全隱患?請給出消除該安全隱患的思路。

    查看答案

    參考答案:

    參考解析:www.njjt123.com/st/2851921939.html

    信管網(wǎng)考友試題答案分享:

    信管網(wǎng)lucky小希:
    前12個字符和后12個字符一樣,就可繞過 存在緩沖區(qū)溢出攻擊的安全隱患,解決思路是檢查用戶輸入口令的長度信息

    信管網(wǎng)lucky小希:
    1、輸入24個字符,導致字符串溢出,就可以繞過 2、緩沖區(qū)溢出安全隱患 禁止用不安全的函數(shù) 用靜態(tài)分析工具 做內(nèi)存邊界處理

閱讀推薦:

2023年下半年信息安全工程師準考證打印時間

【考后估分/對答案收藏】2023年下半年信息安全工程師真題及答案(綜合、案例)

信息安全工程師歷年真題[答題及pdf下載]

考試中心在線刷題[章節(jié)習題/模擬試題/每日一練]

信管網(wǎng)app隨時隨地在線刷題

信管網(wǎng)訂閱號

信管網(wǎng)視頻號

信管網(wǎng)抖音號

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內(nèi)容為準!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。

相關內(nèi)容

發(fā)表評論  查看完整評論  

推薦文章

精選

課程

提問

評論

收藏