中级信息安全工程师2016下半年下午试题-附答案解析.doc

想预览更多内容,点击预览全文

申明敬告:

本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己完全接受本站规则且自行承担所有风险,本站不退款、不进行额外附加服务;如果您已付费下载过本站文档,您可以点击这里二次下载

文档介绍

中级信息安全工程师2016下半年下午试题

试题一

阅读下列说明和图,回答问题。 ? ?【说明】 ? ?研究密码编码的科学称为密码编码学,研究密码破译的科学称为密码分析学,密码编码学和密码分析学共同组成密码学。密码学作为信息安全的关键技术,在信息安全领域有着广泛的应用。

1、 ? ?密码学的安全目标至少包括哪三个方面?具体内涵是什么?

2、 ? ?对下列违规安全事件,指出各个事件分别违反了安全目标中的哪些项。 ? ?(1)小明抄袭了小丽的家庭作业。 ? ?(2)小明私自修改了自己的成绩。 ? ?(3)小李窃取了小刘的学位证号码、登录口令信息,并通过学位信息系统更改了小刘的学位信息记录和登录口令,将系统中小刘的学位信息用一份伪造的信息替代,造成小刘无法访问学位信息系统。

3、 ? ?现代密码体制的安全性通常取决于密钥的安全,为了保证密钥的安全,密钥管理包括哪些技术问题?

4、 ? ?在下图给出的加密过程中,Mi,i=1,2,…,n表示明文分组,Ci,i=1,2,…,n表示密文分组,Z表示初始序列,K表示密钥,E表示分组加密过程。该分组加密过程属于哪种工作模式?这种分组密码的工作模式有什么缺点? ? ?

试题二

阅读下列说明和图,回答问题。 ? ?【说明】 ? ?访问控制是对信息系统资源进行保护的重要措施,适当的访问控制能够阻止未经授权的用户有意或者无意地获取资源。访问控制一般是在操作系统的控制下,按照事先确定的规则决定是否允许用户对资源的访问。下图给出了某系统对客体traceroute.mpg实施的访问控制规则。 ? ?

5、 ? ?针对信息系统的访问控制包含哪些基本要素?

6、 ? ?分别写出图中用户Administrator对应三种访问控制实现方法,即能力表、访问控制表和访问控制矩阵下的访问控制规则。

试题三

阅读下列说明和图,回答问题。 ? ?【说明】 ? ?防火墙是一种

最近下载