中级系统集成项目管理工程中级信息安全工程师-案例分析押题密卷.docxVIP

中级系统集成项目管理工程中级信息安全工程师-案例分析押题密卷.docx

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

中级系统集成项目管理工程中级信息安全工程师-案例分析押题密卷

问答题(共5题,共5分)

(1.)密码编码学是研究把信息(明文)变换成没有密钥就不能解读或很难解读的密文的方法,密码分(江南博哥)析学的任务是破译密码或伪造认证密码。

【问题1】(10分)

通常一个密码系统简称密码体制,请简述密码体制的构成。

【问题2】(3分)

根据所基于的数学基础的不同,非对称密码体制通常分为(1)、(2)、(3)。

【问题3】(2分)

根据密文数据段是否与明文数据段在整个明文中的位置有关,可以将密码体制分为(4)体制和(5)体制。

【问题4】(5分)

在下图给出的加密过程中,mi(i=1,2,…,n)表示明文分组,ci(i=1,2,…,n)表示密文分组,K表示密钥,E表示分组加密过程。该分组加密过程属于哪种工作模式?这种分组密码的工作模式有什么缺点?

正确答案:

参考解析:密码分组链接模式(CBC)可以分为密文链接方式和明密文链接方式。

(1)CBC的密文链接方式。

密文链接方式中,输入是当前明文组与前一密文组的异或。

CBC的密文链接方式下:加密会引发错误传播无界,解密引发错误传播有界。CBC不利于并行计算。

(2)CBC的明密文链接方式。

明密文链接方式中,输入是前一组密文和前一组明文异或之后,再与当前明文组异或。CBC的明密文链接方式下:加密和解密均会引发错误传播无界。

试题一答案

【问题1】(10分)

密码体制由以下五个部分组成:

(1)明文空间M:全体明文的集合。

(2)密文空间C:全体密文的集合。

(3)加密算法E:一组明文M到密文C的加密变换。

(4)解密算法D:一组密文C到明文M的加密变换。

(5)密钥空间K:包含加密密钥Ke和解密密钥Kd的全体密钥集合。

【问题2】(3分)

(1)基于因子分解。

(2)基于离散对数。

(3)基于椭圆曲线离散对数。

注:(1)~(3)次序可以变化。

【问题3】(2分)

(4)分组密码。

(5)序列密码。

注:(4)~(5)次序可以变化。

【问题4】(5分)

该加密过程属于CBC的密文链接方式。

CBC的密文链接方式下:加密会引发错误传播无界,解密引发错误传播有界。CBC不利于并行计算。

(2.)RSA(RivestShamirAdleman)是典型的非对称加密算法,该算法基于大素数分解。核心是模幂运算。【问题1】(4分)按照RSA算法,若选两个数p=61,q=53,公钥e=17,则私钥d为?

【问题2】(4分)按照RSA算法,公钥=(e,n),私钥=(d,n),则则加密成密文的过程是C=(1)?则密文解密为明文的过程是M=(2)?

【问题3】(2分)今天要应用RSA密码,应当采用足够大的整数n。普遍认为,n至少应取(3)位。

A.128B.256C.512D.1024

正确答案:

参考解析:

(3.)NMap是一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。【问题1】命令nmap-sS10.0.0.1表示的含义是?(2分)【问题2】简述这类扫描的过程。(3分)简述这类扫描的优点。(3分)【问题3】如何检测SYNflooding攻击?(2分)

正确答案:

参考解析:【问题1答案】

nmap-sS10.0.0.1表示对主机10.0.0.1进行SYN扫描。【问题2答案】TCPSYN扫描又称为半打开扫描。客户端首先向服务器发送SYN连接,如果收到一个来自服务器的SYN/ACK应答,那么可以推断该端口处于监听状态。如果收到一个RST/ACK分组则认为该端口不在监听。

TCPSYN扫描优点:发送SYN包到远程主机,但不会产生任何会话,目标主机几乎不会把连接记入系统日志。(防止对方判断为扫描攻击),扫描速度快,效率高,在工作中使用频率最高。

【问题3答案】

通过设备(防火墙等)检测一段时间内来自同一源地址的SYN分组超过一定阀值,可以认为受到了SYN-flooding攻击。

(4.)阅读下面程序,回答问题1至问题3。

【问题1】(3分)

上述代码能否输出“Thisisatest”?上述代码存在什么类型的隐患?

【问题2】(4分)

造成上述隐患的原因是?

【问题3】(3分)

给出消除该安全隐患的思路。

正确答案:

参考解析:

(5.)

正确答案:

参考解析:

您可能关注的文档

文档评论(0)

江南博哥 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档