信管网试题库
信息安全工程师 - 试题库 导航

2023年下半年信息安全工程师案例分析真题模拟试题演练(1)

2023年10月17日来源:信管网 作者:cnitpm

2023年下半年信息安全工程师实行机考,考试时间为11月4日开考(分批次考试,部分地区可能不同,请以准考证为准),临近考试,每天刷刷题保持题感是有必要的,同时遇到不会的也可以查漏补缺,信管网将在考前为大家提供一些试题,供大家刷题练习。

2023年下半年信息安全工程师案例分析真题模拟试题演练(1)

  • 试题一:
    阅读下列说明和图,回答问题1至问题4,讲解答填入答题纸的对应栏内
    【说明】近期,按照网络安全审查工作安排,国家网信办会同公安部、国家安全部、自然资源部、交通运输部、税务总局、市场监管总局等部门联合进驻某出行科技有限公司,开展网络安全审查,移动APP安全检测和个人数据安全再次成为关往焦点。
    [问题1] (4分)
    为保护Android系统及应用终端平台安全,Android 系统在内核层、系统运行层、应用框架层以及应用程序层采取了相应的安全措施,以尽可能地保护移动用户数据、应用程序和设备安全。
    在Android系统提供的安全措施中有安全沙箱、应用程序签名机制;权限声明机制、地址空间布局随机化等,请将上述四种安全措施按照其所在层次分填入表4-1的空(1)-(4)

    【问题2】(6分)
    权限声明机制为操作权限和对象之间设定了一些限制,只有把权限和对象进行绑定,才可以有权操作对象(1)请问Android系统应用程序权限声明信息都在哪个配置文件中?给出该配置文件名。
    (2)Android 系统定义的权限组包括 CALENDAR、CAMERA、CONTACTS、LOCATION、 MICROPHONE、PHONE、SENSORS,SMS、STORAGE.按照《信息安全技术 移动互联网应用程序(App)收集个人信息基本规范》,运行在Android9.0系统中提供网络约车服务的某出行App可以有的最小必要权限是以上权限组的哪几个?
    (3)假如有移动应用A提供了 AService服务,对应的权限描述如下:

    如果其他应用B要访问该服务,应该申明使用该服务,将以下申明语句补充完整。
    11.< android:name='com.demo. AService">
    【问题3】(3分)
    应用程序框架层集中了很多Android开发需要的组件,其中最主要的就是Activities. BroadcastReceiver. Services以及Content Providers这四大组件,围绕四大组件存在很多的攻击方法,请说明以下三种攻击分别是针对哪个组件。
    (1)目录遍历攻击。
    (2)界面劫持攻击。
    (3)短信拦截攻击。
    【问题4] (2分)
    移动终端设备常见的数据存储方式包括:①SharedPreferences;②文件存储;③SQLite数据库;④ContentProvider;⑤网络存储。
    从以上5种方式中选出Android系统支持的数据存储方式,给出对应存储方式的编号。

    查看答案

    参考答案:

    参考解析:www.cnitpm.com/st/5229618782.html

    信管网考友试题答案分享:

    信管网cnitpm661097562816:
    <br /><img src="http://pic.cnitpm.com/upload/2023/09/tbimg/09-18/1695038455.jpg" />

    信管网cnitpm648754529290:
    问题1:(1)权限声明机制 (2)安全沙箱 (3)应用程序签名机制 (4)地址空间布局随机化 问题2:

    信管网xjbluesky:
    问题1;1、权限声明机制 2、应用程序签名机制 3、安全沙箱、ssl4、地址空间随机化 问题2:1、manifest.xml 2、microphone、location、phone、storage 3、service 问题3:content providers activities broadcastreceiver.services 问题4:①②③④⑤

  • 试题二:
    【说明】
    安全目标的关键是实现安全的三大要素:机密性、完整性和可用性。对于一般性的信 息类型的安全分类有以下表达形式:
    { (机密性,影响等级), (完整性,影响等级), (可用性,影 响等级) }
    在上述表达式中,"影响等级"的值可以取为低 (L)、中(M)、高(H) 三级以及不 适用 (NA)。
    【问题 1】。 (6 分)
    请简要说明机密性、完整性和可用性的含义。
    【问题 2】(2 分)
    对于影响等级"不适用"通常只针对哪个安全要素?
    【问题 3 】(3 分)
    如果一个普通人在它的个人 Web 服务器上管理其公开信息。请 问这种公开信息的安全分类是什么?

    查看答案

    参考答案:

    参考解析:www.cnitpm.com/st/327583719.html

    信管网考友试题答案分享:

    信管网cnitpm661097562816:
    <br /><img src="http://pic.cnitpm.com/upload/2023/09/tbimg/09-21/1695272228.jpg" />

    信管网cnitpm605635650542:
    1. 机密性:只有授权主体可以访问客体,未授权主体不能访问客体。 完整性:只有授权主体可以修改客体,防止客体被未授权修改。 可用性:授权主体可以在需要时访问客体。 2. 机密性 3.不适用,低,低

    信管网cnitpm661097562816:
    <br /><img src="http://pic.cnitpm.com/upload/2023/09/tbimg/09-12/1694496155.jpg" />

    信管网cnitpm650659407243:
    机密性是保证传输的信息进行加密 完整性是信息在传输的过程中不会发生改变 可用性是安全策略几乎没有错误,是可以用来使目标信息受到保护的 机密性 机密性不适用 完整性中 可用性低

    信管网quanfy:
    问题1: 机密性:信息安全具有保密性,非授权不能访问 完整性:未经授权不能随意更改 可用性:在授权范围内能允许使用数据的属性 问题2: 可用性 问题3: 个人信息的保密性

阅读推荐:

2023年下半年信息安全工程师准考证打印时间

【考后估分/对答案收藏】2023年下半年信息安全工程师真题及答案(综合、案例)

信息安全工程师历年真题[答题及pdf下载]

考试中心在线刷题[章节习题/模拟试题/每日一练]

信管网app随时随地在线刷题

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询