用看的、听的学真题

study by eyes and ears.

  1. 首页
  2. 信息安全工程师
  3. 2020年11月信息安全工程师考试下午真题【应用技术】
  4. 真题列表

2020年11月信息安全工程师考试下午真题【应用技术】

【1-6】

阅读下列说明,回答问题1至问题6,将解答填入答题纸的对应栏内。

【说明】

Linux系统通常将用户名相关信息存放在/etc/passwd文件中,假如有/etc/passwd文件的部分内容如下,请回答相关问题。

security@ubuntu:~$cat/etc/passwd

user1:x:0:0:user:/home/user1:/bin/bash

user2:x:1000:1000:ubuntu64:/home/user2:/bin/bash

daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin

bin:x:2:2:bin:/bin:/usr/sbin/nologin

sys:x:3:3:sys:dev:/usr/sbin/nologin

sync:x:4:65534:sync:/bin:/bin/sync

真题详情及解析

【2-9】

阅读下列说明,回答问题1至问题8,将解答填入答题纸的对应栏内。

【说明】

密码学作为信息安全的关键技术,在信息安全领域有着广泛的应用。密码学中,根据加密和解密过程所采用密钥的特点可以将密码算法分为两类:对称密码算法和非对称密码算法。此外,密码技术还用于信息鉴别、数据完整性检验、数字签名等。

真题详情及解析

【3-7】

阅读下列说明,回答问题1至问题5,将解答填入答题纸的对应栏内。

【说明】

防火墙作为网络安全防护的第一道屏障,通常用一系列的规则来实现网络攻击数据包的过滤。

真题详情及解析

【4-9】

阅读下列说明,回答问题1至问题6,将解答填入答题纸的对应栏内。

【说明】

ISO安全体系结构包含的安全服务有七大类,即:①认证服务;②访问控制服务;③数据保密性服务;④数据完整性服务;⑤抗否认性服务;⑥审计服务;⑦可用性服务。

请问以下各种安全威胁或者安全攻击可以采用对应的哪些安全服务来解决或者缓解。

请直接用上述编号①~⑦作答。

真题详情及解析

【5-7】

阅读下列说明和图,回答问题1至问题3,将解答填入答题纸的对应栏内。

【说明】

代码安全漏洞往往是系统或者网络被攻破的头号杀手。在C语言程序开发中,由于C语言自身语法的一些特性,很容易出现各种安全漏洞。因此,应该在C程序开发中充分利用现有开发工具提供的各种安全编译选项,减少出现漏洞的可能性。

真题详情及解析
广告位