摘要:本系統分析師案例分析真題圍繞密碼學展開,考查信息安全三大目標、3DES 密鑰長度、抗抵賴及重放攻擊防范手段、被動攻擊類型判斷,覆蓋對稱 / 非對稱密碼算法等核心考點,側重理論與攻擊防御實踐的結合。
案例場景
密碼學是一門研究信息安全保護的科學,以實現信息的保密性、完整性、可用性及抗抵賴性。密碼學中,根據加密和解密過程所采用密鑰的特點可以將密碼算法分為兩類:對稱密碼算法和非對稱密碼算法。此外,密碼技術還用于信息鑒別、數據完整性檢驗、數字簽名等。目前,密碼成為網絡與信息安全的核心技術和基礎支撐,密碼學的應用得到社會廣泛認同,正影響著網絡與信息技術的發展。
問題內容:
[問題1](3分)
密碼學的三大安全目標C、1、A 分別表示什么?
[問題2] (8分)
在信息安全所面臨的威脅中,人為蓄意破壞型威脅可以分為被動型攻擊和主動型攻擊。網絡監聽就是屬于被動型攻擊,攻擊者用各種可能的合法或非法的手段竊取系統中的信息資源和敏感信息。可以采用加密技術對網絡監聽進行防范。數據經過加密后,通過監聽仍然可以得到傳送的信息,但顯示的是亂碼。
1.假如采用 3DES 技術對消息明文進行加密傳送,那么所涉及的密鑰總長度是多少 bit?為了防止發送方對所發送的消息進行抵賴,一般可以通過什么技術實現?
2.重放攻擊是主動攻擊的一種,是指攻擊者通過所截獲的某次合法的通信數據拷貝,出于非法的目的而被重新發送。面對重放攻擊,我們可以采取什么措施去防范應對?
3.下列攻擊中屬于被動攻擊的是()。
A、拒絕服務攻擊 B、SQL 注入攻擊 C、業務流分析 D、假冒身份
[問題3] (6分)
ISO 安全體系結構包含的安全服務有:①鑒別服務;②訪問控制服務;③數據保密性服務;④數據完整性服務;⑤抗否認性服務。請問:
(1)針對跨站偽造請求攻擊可以采用哪種安全服務來解決或者緩解?
(2)針對口令明文傳輸漏洞攻擊可以采用哪種安全服務來解決或者緩解?
(3)針對簽名偽造攻擊可以采用哪種安全服務來解決或者緩解?
[問題4] (4分)
目前常見的攻擊方式如:SQL注入攻擊、緩沖區溢出攻擊、CSRF 跨站請求偽造攻擊、XSS 跨站腳本攻擊、拒絕服務攻擊。
請判斷以下場景是哪種類型的攻擊?
場景:網站管理員某天打開本單位門戶網站首頁后,發現自動彈出所示圖,手動關閉后每次刷新首頁均會彈出。

[問題5] (4分)
國產密碼算法是指由國家密碼研究相關機構自主研發,具有相關知識產權的商用密碼算法。在下列密碼算法中,哪些屬于國產非對稱加密算法();哪些屬于國產對稱加密算法();哪些屬于國產雜湊算法();哪些屬于國產標識密碼算法()。
A、SM1 B、SM2 C、SM9 D、SM4 E、SM3
F、RSA G、DES H、SHAI、RC-5
試題答案:
[問題1]
機密性(Confidentiality)、完整性(Integrity)、可用性(Availability)
[問題2]
完整試題+答案可點擊下方藍字獲取!
軟考備考資料免費領取
去領取
專注在線職業教育25年