专注在线职业教育25年
下载APP
小程序
希赛网小程序
导航

2016年下半年信息安全工程师考试下午真题(1)

责编:木木 2016-12-07

       软考每年考两次,信息安全工程师考试为2016年下半年新开考的项中级资格考试。希赛网为大家整理了2016年下半年信息安全工程师考试下午真题,以下是第一部分,供大家参考。


       试题一(共20分)

       阅读下列说明和图,回答问题1至问题4,将解答填入答题纸的对应栏内。

       【说明】

       研究密码编码的科学称为密码编码学,研究密码破译的科学称为密码分析学,密码编码学和密码分析学共同组成密码学。密码学作为信息安全的关键技术,在信息安全领域有着广泛的应用。

       【问题1】(9分)

       密码学的安全目标至少包括哪三个方面?具体内涵是什么?

       【问题2】(3分)

       对下列违规安全事件,指出各个事件分别违反了安全目标中的哪些项?

       (1)小明抄袭了小丽的家庭作业。

       (2)小明私自修改了自己的成绩。

       (3)小李窃取了小刘的学位证号码、登录口令信息,并通过学位信息系统更改了小刘的学位信息记录和登录口令,将系统中小刘的学位信息用一份伪造的信息替代,造成小刘无法访问学位信息系统。

       【问题3】(3分)

       现代密码体制的安全性通常取决于密钥的安全,为了保证密钥的安全,密钥管理包括哪些技术问题?

       【问题4】(5分)

       在图1-1给出的加密过程中,Mi,z=1,2,…,表示明文分组,Ci,f=1,2,…,表示密文分组,Z表示初始序列,K表示密钥,E表示分组加密过程。该分组加密过程属于哪种工作模式?这种分组密码的工作模式有什么缺点?

1信息安全.png


       试题二(共10分)

       阅读下列说明和图,周答问题1至问题2,将解答填入答题纸的对应栏内。

       【说明】

       访问控制是对信息系统资源进行保护的重要措施l适当的访问控制能够阻止未经授权的用户有意或者无意地获取资源。访问控制一般是在操作系统的控制下,~按照事先确定的规则决定是否允许用户对资源的访问。图2-1给出了某系统对客体traceroute.mpg实施的访问控制规则。

2信息安全.png

       【问题1】(3分)

       针对信息系统的访问控制包含哪些基本要素?

       【问题2】(7分)

       分别写出图2-1中用户Administrator对应三种访问控制实现方法,即能力表、访问控制表和访问控制矩砗下的访问控制规则。


       >>>返回目录:2016年下半年信息安全工程师考试下午真题汇总

       >>>2016年下半年信息安全工程师考试下午真题答案与解析


       相关推荐:

       信息安全工程师考试真题在线测试

       信息安全工程师考试大纲

       信息安全工程师考试培训视频教程

               2026年软考各科备考资源精选
资源名称获取方式资源链接
2025年系统集成项目管理工程师应用技术真题免费下载点击获取
2025年下半年软件设计师考试基础知识真题免费刷题点击获取
2025年5月信息系统项目管理师综合知识真题免费下载点击获取
2026上半年软考各科备考资料汇总免费下载点击获取
2026年信息系统项目管理师论文范文免费下载点击获取
2025年数据库系统工程师基础知识真题免费刷题点击刷题
更多软考备考资料请点此查看

热门活动:【免费考前摸底】软考4月模考大赛

刷题冲刺:考前急救!软考刷题突击班助你快速提分hotgif.gif

更多资料
更多课程
更多真题
温馨提示:因考试政策、内容不断变化与调整,本网站提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!
相关阅读
查看更多

加群交流

公众号

客服咨询

考试资料

每日一练

咨询客服