公司动态

【软考】2023年下半年(11月)信息安全工程师《案例分析》

📅 2026/8/16 6:27:14
【软考】2023年下半年(11月)信息安全工程师《案例分析》
2023年下半年11月信息安全工程师《案例分析》说明软考官方未发布原版试卷以下为考友回忆还原试题行业主流参考答案供备考复习。总分75分五道大题每题15分。试题一15分密码学DES算法已知DES S盒第0盒表格行\列0123456789101112131415015(1)8146113497213120510130147410912813611125(2)20131171041315(3)1269321431381013154211671205(4)9问题14分请补全S盒空缺的数据1234答案(1)3(2)0(3)5(4)11问题22分已知S盒输入为110011请计算经过S盒变换之后的二进制输出。解析S盒输入6bit110011规则第1、6位组成行号中间4位为列号第1位1第6位1 → 二进制11 十进制3第3行中间4位1001 十进制9第9列查表第3行第9列数值 6十进制6 → 二进制0110答案0110问题33分使用DES算法对明文字符串“12345”进行加密应当对明文进行填充请问填充后的数据长度多少比特位并给出填充后明文字符串表示。解析DES分组长度64bit 8字节12345一共5个字符占用5字节。还差3字节进行填充。采用PKCS#5填充缺少3字节则每个填充字节值为0x03填充后总长度8字节 64比特填充后字符串12345\x03\x03\x03答案长度64比特填充后12345\x03\x03\x03问题42分如果使用密钥\x01\x01\x01\x01\x01\x01\x01\x01对明文进行加密会出现什么安全问题答案该密钥为弱密钥。DES弱密钥加密和解密操作完全相同即E_k(P)D_k(P)攻击者仅需一次加密尝试即可破解安全性完全失效。问题52分不论古典密码还是现代密码其中最为核心的操作替代和置换对应于香农《保密系统的通信理论》论文中分别对应哪两种密码技术答案替代 →混淆Confusion置换 →扩散Diffusion问题62分在DES算法中置换对应下图当中哪个操作部件流程图明文→初始置换→生成子密钥→迭代过程→逆置换→密文答案初始置换、逆置换图中标注【初始置换】与【逆置换】均属于置换操作核心标准答案填写初始置换与逆置换阅卷写“逆置换”也可得分试题二15分网络流量分析 Wireshark iptables场景抓包观测大量SYN探测、RST-ACK报文典型端口扫描流量。问题12分根据wireshark流量包写出扫描源地址答案192.168.85.129问题22分要产生如图流量包视图请写出wireshark过滤规则参考答案任选其一得分ip.src 192.168.85.129或者tcp.flags.syn 1问题33分根据流量包分析目标系统开放了哪些端口说明理由答案开放端口21、80、443理由扫描主机发送SYN报文后目标主机返回SYN,ACK响应报文代表端口开放目标返回RST,ACK则端口关闭。抓包中21、80、443端口收到SYN后回复SYNACK。问题42分此流量包属于什么类型扫描答案SYN半连接扫描隐蔽扫描问题52分wireshark抓包截图中有很多RST/ACK分组写出RST/ACK分组的tcp标志位值是多少答案0x14解析ACK(0x10) RST(0x04) 0x14问题62分如果要用iptables对这些扫描流量进行过滤需要使用iptables filter表中哪条链答案INPUT链目标为本机流量问题72分写出一条iptables基于源地址防止以上扫描的过滤规则。iptables-AINPUT-s192.168.85.129-jDROP试题三15分Web安全命令注入漏洞 PHP代码?phpif($_POST[submit]){$target$_REQUEST[ip];$osstrpos($_SERVER[HTTP_USER_AGENT],Windows NT);if($os){$shellexec(ping .$target);}else{$shellexec(ping -c 4 .$target);}echo$shell;}?问题12分这段代码存在什么漏洞答案操作系统命令注入漏洞命令注入漏洞问题23分这段代码有几个参数哪个参数存在安全漏洞答案一共2个参数Submit、ip存在漏洞的参数ip$_REQUEST[ip]问题32分这段代码的HTTP请求类型是什么答案触发执行逻辑依靠$_POST[Submit]支持POST提交同时$_REQUEST兼容GET主请求类型POST补充拓展当年试卷后续原题图片未截取完整问题43分攻击者传入 payload127.0.0.1 ; whoamiLinux环境执行哪些命令答案ping-c3127.0.0.1whoami问题55分简述至少4种修复方案使用escapeshellarg()对$target参数进行转义使用正则表达式白名单严格校验IPv4/IPv6格式禁止调用shell_exec等系统命令函数使用编程语言内置网络函数实现ping过滤; | $ 等命令分隔危险字符部署WAF拦截命令注入特征载荷。试题四15分Android移动安全【问题1】2分Android应用安装包格式能否修改后缀为.zip解压答案APK可以修改后缀解压查看资源。【问题2】3分Android权限三大类别答案Normal普通权限、Signature签名权限、Dangerous危险权限【问题3】2分应用权限声明保存在哪个文件答案AndroidManifest.xml【问题4】3分ContentProvider组件主要风险漏洞答案SQL注入、越权数据访问外部应用无授权读写私有数据。【问题5】5分移动APP安全加固手段代码混淆防调试、防附加调试器防二次打包、签名校验so库加密敏感数据本地加密存储HTTPS证书校验防中间人劫持。试题五15分信息安全管理访问控制场景企业信息系统需要设计身份认证、权限管理、安全审计体系。【问题1】4分简述三类访问控制模型自主DAC、强制MAC、基于角色RBACDAC资源所有者自主分配权限灵活性高安全性弱MAC系统统一强制标记安全级别用户无法自主更改多用于涉密RBAC权限绑定角色用户分配角色企业系统最常用。【问题2】4分双因素认证2FA两种常见因子举例something you know密码something you have短信验证码、硬件令牌、手机APP令牌something you are指纹、人脸。【问题3】3分安全审计日志至少需要包含哪些字段答案主体账号、操作时间、源地址、操作类型、访问对象、操作结果。【问题4】4分企业防范内部数据泄露管理措施最小权限原则分配账号敏感操作审计终端DLP数据防泄漏离职人员账号及时回收定期安全意识培训禁止私自外传敏感文档。