中文字幕综合一区,伊人av网,欧美中日韩在线,亚洲国产香蕉视频,黄视频在线免费,天天操天天爱天天爽,狠狠躁天天躁

專(zhuān)業(yè)信息安全工程師網(wǎng)站|服務(wù)平臺(tái)|服務(wù)商(信息安全工程師學(xué)習(xí)QQ群:327677606,客服QQ:800184589)

軟題庫(kù) 學(xué)習(xí)課程
當(dāng)前位置:信管網(wǎng) >> 信息安全工程師 >> 試題庫(kù) >> 文章內(nèi)容
2023年下半年信息安全工程師案例分析真題模擬試題演練(3)

2023年下半年信息安全工程師實(shí)行機(jī)考,考試時(shí)間為11月4日開(kāi)考(分批次考試,部分地區(qū)可能不同,請(qǐng)以準(zhǔn)考證為準(zhǔn)),臨近考試,每天刷刷題保持題感是有必要的,同時(shí)遇到不會(huì)的也可以查漏補(bǔ)缺,信管網(wǎng)將在考前為大家提供一些試題,供大家刷題練習(xí)。

2023年下半年信息安全工程師案例分析真題模擬試題演練(3)

  • 試題一:
    已知某公司網(wǎng)絡(luò)環(huán)境結(jié)構(gòu)主要由三個(gè)部分組成,分別是DMZ區(qū)、內(nèi)網(wǎng)辦公區(qū)和生產(chǎn)區(qū),其拓?fù)浣Y(jié)構(gòu)如圖1-1所示。信息安全部的王工正在按照等級(jí)保護(hù)2.0的要求對(duì)部分業(yè)務(wù)系統(tǒng)開(kāi)展安全配置。圖1-1當(dāng)中,網(wǎng)站服務(wù)器的IP地址是192.168.70.140,數(shù)據(jù)庫(kù)服務(wù)器的IP地址是192.168.70.141,信息安全部計(jì)算機(jī)所在網(wǎng)段為192.168.11.1/24,王所使用的辦公電腦IP地址為192.168.11.2.

    問(wèn)題1】 (2分)
    為了防止生產(chǎn)網(wǎng)受到外部的網(wǎng)絡(luò)安全威脅,安全策略要求生產(chǎn)網(wǎng)和其他網(wǎng)之間部署安全隔離裝置,隔離強(qiáng)度達(dá)到接近物理隔離。請(qǐng)問(wèn)圖中X最有可能代表的安全設(shè)備是什么?
    問(wèn)題2(2分)
    防火墻是網(wǎng)絡(luò)安全區(qū)域邊界保護(hù)的重要技術(shù),防火墻防御體系結(jié)構(gòu)主要有基于雙宿主主機(jī)防火墻、基于代理型防火墻和基于屏蔽子網(wǎng)的防火墻。圖1-1拓?fù)鋱D中的防火墻布局屬于哪種體系結(jié)構(gòu)類(lèi)型?
    問(wèn)題3(2分)
    通常網(wǎng)絡(luò)安全需要建立四道防線(xiàn),第一道是保護(hù),阻止網(wǎng)絡(luò)入侵,第二道是監(jiān)測(cè),及時(shí)發(fā)現(xiàn)入侵和破壞,第三道是響應(yīng),攻擊發(fā)生時(shí)確保網(wǎng)絡(luò)打不垮,第四道是恢復(fù),使網(wǎng)絡(luò)在遭受攻擊時(shí)能以最快速度起死回生。請(qǐng)問(wèn)拓?fù)鋱D1-1中防火墻1屬于第幾道防線(xiàn)?
    問(wèn)題4(6分)
    圖1-1中防火墻1和防火墻2都采用Ubuntu系統(tǒng)自帶的iptables防火墻,其默認(rèn)的過(guò)濾規(guī)則如圖1-2所示
    Chain INPUT(policy ACCEPT)
    Target    prot opt source   destination

    Chain FORWARD (policy ACCEPT)
    Target  prot opt source destination

    Chain OUTPUT (policy ACCEPT)
    Target prot opt source destination
    (1)請(qǐng)說(shuō)明上述防火墻采取的是白名單還是黑名單安全策略
    (2)圖1-2顯示的是iptables 哪個(gè)表的信息,請(qǐng)寫(xiě)出表名。
    (3)如果要設(shè)置 iptables 防火墻默認(rèn)不允許任何數(shù)據(jù)包進(jìn)入,請(qǐng)寫(xiě)出相應(yīng)命令
    問(wèn)題5(8分)
    DMZ 區(qū)的網(wǎng)站服務(wù)器是允許互聯(lián)網(wǎng)進(jìn)行訪(fǎng)問(wèn)的,為了實(shí)現(xiàn)這個(gè)目標(biāo),王工需要對(duì)防火墻進(jìn)行有效配置。同時(shí)王工還需要通過(guò)防火墻2對(duì)網(wǎng)站服務(wù)器和數(shù)據(jù)庫(kù)服務(wù)器進(jìn)行日常運(yùn)維
    1)防火墻1應(yīng)該允許哪些端口通過(guò)?
    2)請(qǐng)編寫(xiě)防火墻1上實(shí)現(xiàn)互聯(lián)網(wǎng)只能訪(fǎng)問(wèn)網(wǎng)站服務(wù)器的iptables 過(guò)濾規(guī)則
    3)請(qǐng)寫(xiě)出王工電腦的子網(wǎng)掩碼
    4)為了使王工能通過(guò)SSH協(xié)議遠(yuǎn)程運(yùn)維DMZ區(qū)中的服務(wù)器請(qǐng)編寫(xiě)防火墻2的iptables濾規(guī)則。

    查看答案

    參考答案:

    參考解析:www.jazzmuze.com/st/573432133.html

    信管網(wǎng)考友試題答案分享:

    信管網(wǎng)cnitpm604277965513:
    iptables -a input -p tcp -s 192.168.11.2 --dport 22 -j accept

    信管網(wǎng)iamyangdong168:
    1.<br /><img src="http://pic.cnitpm.com/upload/2023/10/tbimg/10-04/1696431203.jpg" />

    信管網(wǎng)cnitpm486449592808:
    1:防火墻 2:屏蔽子網(wǎng) 3:第一道防火墻 4:1.白名單2.filter表3.defalute all drop 5:1.53和80 49151-65536 2.all access 192.168.70.140 accept 3.255.255.255.0 4.192.168.11.2 22 access 192.168.140/31 accept

    信管網(wǎng)qinqin8966:
    1,網(wǎng)閘 2,基于屏蔽子網(wǎng)的防火墻 3,第一道保護(hù) 4,黑名單,filter iptables -p input reject 5,80端口, iptables -i input -d 192.168.70.140 -j accept 6,255.255.255.0

  • 試題二:
    閱讀下列說(shuō)明,回答問(wèn)題1至問(wèn)題8,將解答填入答題紙的對(duì)應(yīng)欄內(nèi)。
    【說(shuō)明】
    密碼學(xué)作為信息安全的關(guān)鍵技術(shù),在信息安全領(lǐng)域有著廣泛的應(yīng)用。密碼學(xué)中,根據(jù)加密和解密過(guò)程所采用密鑰的特點(diǎn)可以將密碼算法分為兩類(lèi):對(duì)稱(chēng)密碼算法和非對(duì)稱(chēng)密碼算法。此外,密碼技術(shù)還用于信息鑒別、數(shù)據(jù)完整性檢驗(yàn)、數(shù)字簽名等。
    【問(wèn)題1】(3分)
    信息安全的基本目標(biāo)包括:真實(shí)性、保密性、完整性、不可否認(rèn)性、可控性、可用性、可審查性等。密碼學(xué)的三大安全目標(biāo)C.I.A分別表示什么?
    【問(wèn)題2】(3分)
    RSA公鑰密碼是一種基于大整數(shù)因子分解難題的公開(kāi)密鑰密碼。對(duì)于RSA密碼的參數(shù):p.q,n,(n),e,d,哪些參數(shù)是可以公開(kāi)的?
    【問(wèn)題3】(2分)
    如有RSA密碼算法的公鑰為(55,3),請(qǐng)給出對(duì)小王的年齡18進(jìn)行加密的密文結(jié)果。
    【問(wèn)題4】(2分)
    對(duì)于RSA密碼算法的公鑰(55,3),請(qǐng)給出對(duì)應(yīng)私鑰。
    【問(wèn)題5】(2分)
    在RSA公鑰算法中,公鑰和私鑰的關(guān)系是什么?
    【問(wèn)題6】(2分)
    在RSA密碼中,消息m的取值有什么限制?
    【問(wèn)題7】(3分)
    是否可以直接使用RSA密碼進(jìn)行數(shù)字簽名?如果可以,請(qǐng)給出消息m的數(shù)字簽名計(jì)算公式。如果不可以,請(qǐng)給出原因。
    【問(wèn)題8】(3分)
    上述RSA簽名體制可以實(shí)現(xiàn)問(wèn)題1所述的哪三個(gè)安全基本目標(biāo)?

    查看答案

    參考答案:

    參考解析:www.jazzmuze.com/st/5024315145.html

    信管網(wǎng)考友試題答案分享:

    信管網(wǎng)cnitpm650659407243:
    真實(shí)性,完整性,可用性 p.q 公鑰是加密解密都是用一個(gè)鑰匙,私鑰的加密和解密用的鑰匙是不一樣的 可以 真實(shí)性,可用性,完整性

    信管網(wǎng)cnitpm605635650542:
    機(jī)密性,完整性,可用性 n e 2 (55,13) ed=1mod(p-1)(q-1) 可以,m^d mod n 真實(shí)性,保密性,完整性

    信管網(wǎng)cnitpm661097562816:
    <br /><img src="http://pic.cnitpm.com/upload/2023/09/tbimg/09-15/1694748977.jpg" />

2023年下半年信息安全工程師準(zhǔn)考證打印時(shí)間

【考后估分/對(duì)答案收藏】2023年下半年信息安全工程師真題及答案(綜合、案例)

信息安全工程師歷年真題[答題及pdf下載]

考試中心在線(xiàn)刷題[章節(jié)習(xí)題/模擬試題/每日一練]

信管網(wǎng)app隨時(shí)隨地在線(xiàn)刷題

信管網(wǎng)訂閱號(hào)

信管網(wǎng)視頻號(hào)

信管網(wǎng)抖音號(hào)

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門(mén)公布的內(nèi)容為準(zhǔn)!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛(ài)好者、大學(xué)生提供專(zhuān)業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書(shū)、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專(zhuān)業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過(guò)深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿(mǎn)足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。

相關(guān)內(nèi)容

發(fā)表評(píng)論  查看完整評(píng)論  

推薦文章

精選

課程

提問(wèn)

評(píng)論

收藏