信管网试题库
信息安全工程师 - 试题库 导航

2023年下半年信息安全工程师案例分析真题模拟试题演练(3)

2023年10月20日来源:信管网 作者:cnitpm

2023年下半年信息安全工程师实行机考,考试时间为11月4日开考(分批次考试,部分地区可能不同,请以准考证为准),临近考试,每天刷刷题保持题感是有必要的,同时遇到不会的也可以查漏补缺,信管网将在考前为大家提供一些试题,供大家刷题练习。

2023年下半年信息安全工程师案例分析真题模拟试题演练(3)

  • 试题一:
    已知某公司网络环境结构主要由三个部分组成,分别是DMZ区、内网办公区和生产区,其拓扑结构如图1-1所示。信息安全部的王工正在按照等级保护2.0的要求对部分业务系统开展安全配置。图1-1当中,网站服务器的IP地址是192.168.70.140,数据库服务器的IP地址是192.168.70.141,信息安全部计算机所在网段为192.168.11.1/24,王所使用的办公电脑IP地址为192.168.11.2.

    问题1】 (2分)
    为了防止生产网受到外部的网络安全威胁,安全策略要求生产网和其他网之间部署安全隔离装置,隔离强度达到接近物理隔离。请问图中X最有可能代表的安全设备是什么?
    问题2(2分)
    防火墙是网络安全区域边界保护的重要技术,防火墙防御体系结构主要有基于双宿主主机防火墙、基于代理型防火墙和基于屏蔽子网的防火墙。图1-1拓扑图中的防火墙布局属于哪种体系结构类型?
    问题3(2分)
    通常网络安全需要建立四道防线,第一道是保护,阻止网络入侵,第二道是监测,及时发现入侵和破坏,第三道是响应,攻击发生时确保网络打不垮,第四道是恢复,使网络在遭受攻击时能以最快速度起死回生。请问拓扑图1-1中防火墙1属于第几道防线?
    问题4(6分)
    图1-1中防火墙1和防火墙2都采用Ubuntu系统自带的iptables防火墙,其默认的过滤规则如图1-2所示
    Chain INPUT(policy ACCEPT)
    Target    prot opt source   destination

    Chain FORWARD (policy ACCEPT)
    Target  prot opt source destination

    Chain OUTPUT (policy ACCEPT)
    Target prot opt source destination
    (1)请说明上述防火墙采取的是白名单还是黑名单安全策略
    (2)图1-2显示的是iptables 哪个表的信息,请写出表名。
    (3)如果要设置 iptables 防火墙默认不允许任何数据包进入,请写出相应命令
    问题5(8分)
    DMZ 区的网站服务器是允许互联网进行访问的,为了实现这个目标,王工需要对防火墙进行有效配置。同时王工还需要通过防火墙2对网站服务器和数据库服务器进行日常运维
    1)防火墙1应该允许哪些端口通过?
    2)请编写防火墙1上实现互联网只能访问网站服务器的iptables 过滤规则
    3)请写出王工电脑的子网掩码
    4)为了使王工能通过SSH协议远程运维DMZ区中的服务器请编写防火墙2的iptables滤规则。

    查看答案

    参考答案:

    参考解析:www.cnitpm.com/st/573432133.html

    信管网考友试题答案分享:

    信管网cnitpm604277965513:
    iptables -a input -p tcp -s 192.168.11.2 --dport 22 -j accept

    信管网iamyangdong168:
    1.<br /><img src="http://pic.cnitpm.com/upload/2023/10/tbimg/10-04/1696431203.jpg" />

    信管网cnitpm486449592808:
    1:防火墙 2:屏蔽子网 3:第一道防火墙 4:1.白名单2.filter表3.defalute all drop 5:1.53和80 49151-65536 2.all access 192.168.70.140 accept 3.255.255.255.0 4.192.168.11.2 22 access 192.168.140/31 accept

    信管网qinqin8966:
    1,网闸 2,基于屏蔽子网的防火墙 3,第一道保护 4,黑名单,filter iptables -p input reject 5,80端口, iptables -i input -d 192.168.70.140 -j accept 6,255.255.255.0

  • 试题二:
    阅读下列说明,回答问题1至问题8,将解答填入答题纸的对应栏内。
    【说明】
    密码学作为信息安全的关键技术,在信息安全领域有着广泛的应用。密码学中,根据加密和解密过程所采用密钥的特点可以将密码算法分为两类:对称密码算法和非对称密码算法。此外,密码技术还用于信息鉴别、数据完整性检验、数字签名等。
    【问题1】(3分)
    信息安全的基本目标包括:真实性、保密性、完整性、不可否认性、可控性、可用性、可审查性等。密码学的三大安全目标C.I.A分别表示什么?
    【问题2】(3分)
    RSA公钥密码是一种基于大整数因子分解难题的公开密钥密码。对于RSA密码的参数:p.q,n,(n),e,d,哪些参数是可以公开的?
    【问题3】(2分)
    如有RSA密码算法的公钥为(55,3),请给出对小王的年龄18进行加密的密文结果。
    【问题4】(2分)
    对于RSA密码算法的公钥(55,3),请给出对应私钥。
    【问题5】(2分)
    在RSA公钥算法中,公钥和私钥的关系是什么?
    【问题6】(2分)
    在RSA密码中,消息m的取值有什么限制?
    【问题7】(3分)
    是否可以直接使用RSA密码进行数字签名?如果可以,请给出消息m的数字签名计算公式。如果不可以,请给出原因。
    【问题8】(3分)
    上述RSA签名体制可以实现问题1所述的哪三个安全基本目标?

    查看答案

    参考答案:

    参考解析:www.cnitpm.com/st/5024315145.html

    信管网考友试题答案分享:

    信管网cnitpm650659407243:
    真实性,完整性,可用性 p.q 公钥是加密解密都是用一个钥匙,私钥的加密和解密用的钥匙是不一样的 可以 真实性,可用性,完整性

    信管网cnitpm605635650542:
    机密性,完整性,可用性 n e 2 (55,13) ed=1mod(p-1)(q-1) 可以,m^d mod n 真实性,保密性,完整性

    信管网cnitpm661097562816:
    <br /><img src="http://pic.cnitpm.com/upload/2023/09/tbimg/09-15/1694748977.jpg" />

2023年下半年信息安全工程师准考证打印时间

【考后估分/对答案收藏】2023年下半年信息安全工程师真题及答案(综合、案例)

信息安全工程师历年真题[答题及pdf下载]

考试中心在线刷题[章节习题/模拟试题/每日一练]

信管网app随时随地在线刷题

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询