信息安全工程师真题1

在这里插入图片描述
1.密码法》第二十六条规定:涉及国家安全、国计民生、社会公共利益的商用密码产品,应当依法列入网络关键设备和网络安全专用产品目录,由具备资格的机构认证合格·后,方可销售或提供。

2.主动攻击:假冒、重放、修改信息和拒绝服务
被动攻击:网络窃听、截取数据包、流量分析

在这里插入图片描述
4.宏病毒的前缀Macro

5.网络安全控制技术是有效保证数据安全传输的技术,包括防火墙、入侵检测、访问控制。VPN是一种网络技术。
6.
在这里插入图片描述

在这里插入图片描述
8.网络安全的五个基本目标:防御、监测、应急、恢复
安全属性:完整性、机密性、可用性、可控性、不可抵赖性

9.《数据安全法》于2021年9月1日施行。

在这里插入图片描述
11.在移动应用App程序插入无关代码属于代码混淆技术,用于增加阅读代码的难度,是防反汇编的一种手段。

12.SM2椭圆曲线公钥密码算法、SM3杂凑算法、SM4分组密码算法

在这里插入图片描述
14.
在这里插入图片描述
15.

在这里插入图片描述
1)Security Check,检查缓冲区溢出。
2)程序因为strcpy(buffer,password)语句导致缓冲区溢出,所以安全编译选项起作用
3)模糊测试属于软件测试中的黑河测试,是一种通过向目标系统提供非预期的输入并监视异常结果来发现软件漏洞的方法。模糊测试不需要要读懂程序的代码就可以发现问题,所以能发现漏洞,但不能确定代码中问题的位置。

在这里插入图片描述
17.
在这里插入图片描述
18.
在这里插入图片描述
19.
在这里插入图片描述
20.
在这里插入图片描述
21.

在这里插入图片描述
1)Manifest.xml
2)microphone、SMS、location、phone、storage
在这里插入图片描述
service

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值