专业信息安全工程师网站|培训机构|服务商(2021信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师案例分析每日一练试题(2020/10/2)
来源:信管网 2020年10月04日 【所有评论 分享到微信

信息安全工程师案例分析当天每日一练试题地址:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class27-6-1.aspx

信息安全工程师案例分析每日一练试题(2020/10/2)在线测试:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6&day=2020/10/2

点击查看:更多信息安全工程师习题与指导

信息安全工程师案例分析每日一练试题内容(2020/10/2)

阅读下列说明和图,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
研究密码编码的科学称为密码编码学,研究密码破译的科学称为密码分析学,密码编码学和密码分析学共同组成密码学。密码学作为信息安全的关键技术,在信息安全领域有着广泛的应用。
【问题1】(9分)
密码学的安全目标至少包括哪三个方面?具体内涵是什么?
【问题2】(3分)
对下列违规安全事件,指出各个事件分别违反了安全目标中的哪些项?
(1)小明抄袭了小丽的家庭作业。
(2)小明私自修改了自己的成绩。
(3)小李窃取了小刘的学位证号码、登录口令信息、并通过学位信息系统更改了小刘的学位信息记录和登陆口令,将系统中小刘的学位信息用一份伪造的信息替代,造成小刘无法访问学位信息系统。
【问题3】(3分)
现代密码体制的安全性通常取决于密钥的安全,为了保证密钥的安全,密钥管理包括哪些技术问题?
【问题4】(5分)
在图1-1给出的加密过程中,Mi,i=1,2,…,n表示明文分组,Ci,i=1,2,…,n表示密文分组,Z表示初始序列,K表示密钥,E表示分组加密过程。该分组加密过程属于哪种工作模式?这种分组密码的工作模式有什么缺点?

信管网试题答案与解析:www.cnitpm.com/st/2851526776.html

信管网考友试题答案分享:

信管网cnitpm1475296114:
【问题1】 密码学的安全目标至少包含保密性、完整性、可用性三个方面。 保密性是指信息资源只能由被授权方进行访问(浏览、下载、打印等),即信息资源不得由非授权对象、实体、过程进行访问或利用的特性。 完整性是指信息资源只能由被授权方修改或以授权的方式进行变更,即信息资源未经授权不得篡改的特性。 可用性是指信息资源能够在适合的时间由被授权方进行使用,即信息资源可由被授权方按照其需求进行使用的特性。 【问题2】 (1)违反了保密性原则。(2)违反了完整性原则。(3)违反了可用性原则。 【问题3】 密钥管理包含的技术问题有: (1)密钥存储、分发、使用时需要防止密钥的泄露,不得以明文的方式存储,必须在安全通道进行分发。(2)密钥过期、泄露或算法有缺陷时,要及时销毁或更新。(3)撤销的密钥不可再次使用。(4)需要进行密钥备份,以便在密钥意外损毁时恢复。(5)密钥的销毁必须不可逆。(6)密钥销毁需要有可回溯可追查的机制,防止违规操作的发生。 【问题4】 该模式属于明密文分组链接模式(cbc),该模式开销较大,不适用于处理音视频等数据量较大的场景,不可用于并行工作。

信管网13999891252:
1、机密性,可用性,完整性 2、机密性、完整性、可用性 3、密钥制作、分发、储藏、变更、重置、备份 4、pcb 一组错误容易轻易无边界传播,无法及时更正

信管网山西省运城市联通考友:
机密性 完整性 可用性 机密性 未经授权不能获取系统资源 完整性 未经授权不能更改信息 可用性 合法用户可以及时获取服务和信息 机密性 完整性 可用性 产生 存储 分配 使用 更新 撤销 备份 恢复 销毁 审计

信管网a1:
1.保密性、完整性、可用性 保密性是确保信息被合法用户访问,而不泄露给非授权用户、实体或过程。 完整性是指资源只能由授权方或以授权的方式的修改,既未经授权的不能进行修改的过程。 可用性是指所有资源在适当的时候由授权方访问,既信息可被授权实体访问 2. 保密性 完整性 可用性 3.对称密钥 非对称密钥

信管网试题答案与解析:www.cnitpm.com/st/2851526776.html
扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章