摘要:2021年信息安全工程師考試下午考試科目為應(yīng)用技術(shù),希賽小編為大家整理了2021年信息安全工程師考試下午真題的內(nèi)容,2021年信息安全工程師考試下午真題詳見(jiàn)正文。
2021年信息安全工程師考試下午考試科目為應(yīng)用技術(shù),希賽小編將2021年信息安全工程師考試下午真題進(jìn)行了整理,2021年信息安全工程師考試下午真題部分如下:(完整真題PDF版本可在本文文首或文末的資料下載處下載)
1、閱讀下列說(shuō)明和圖,回答問(wèn)題1至問(wèn)題4,將解答填入答題紙的對(duì)應(yīng)欄內(nèi)。
【說(shuō)明】
近期,按照網(wǎng)絡(luò)安全審查工作安排,國(guó)家網(wǎng)信辦會(huì)同公安部、國(guó)家安全部、自然資源部、 交通運(yùn)輸部、稅務(wù)總局、市場(chǎng)監(jiān)管總局等部門(mén)聯(lián)合進(jìn)駐某出行科技有限公司,開(kāi)展網(wǎng)絡(luò)安全 審查。移動(dòng)App安全檢測(cè)和個(gè)人數(shù)據(jù)安全再次成為關(guān)注焦點(diǎn)。
【問(wèn)題1】(4分)
為保護(hù)Android系統(tǒng)及應(yīng)用終端平臺(tái)安全,Android系統(tǒng)在內(nèi)核層、系統(tǒng)運(yùn)行層、應(yīng)用 框架層以及應(yīng)用程序?qū)硬扇×讼鄳?yīng)的安全措施,以盡可能地保護(hù)移動(dòng)用戶(hù)數(shù)據(jù)、應(yīng)用程序和 設(shè)備安全。
在Android系統(tǒng)提供的安全措施中有安全沙箱、應(yīng)用程序簽名機(jī)制、權(quán)限聲明機(jī)制、地 址空間布局隨機(jī)化等。請(qǐng)將上述四種安全措施按照其所在層次劃分填入表4-1的空(1)-(4)。
【問(wèn)題2】(6分)
權(quán)限聲明機(jī)制為操作權(quán)限和對(duì)象之間設(shè)定了一些限制,只有把權(quán)限和對(duì)象進(jìn)行綁定,才 可以有權(quán)操作對(duì)象。
(1) 請(qǐng)問(wèn)Android系統(tǒng)的應(yīng)用程序權(quán)限信息聲明都在哪個(gè)配置文件中?給出該配置文件名。
(2) Android 系統(tǒng)定義的權(quán)限組包括:CALENDAR、CAMERA、CONTACTS、LOCATION、 MICROPHONE、PHONE、SENSORS、SMS、STORAGE。按照《信息安全技術(shù)移動(dòng)互聯(lián) 網(wǎng)應(yīng)用程序(App)收集個(gè)人信息基本規(guī)范》,運(yùn)行在Android 9.0系統(tǒng)中提供網(wǎng)絡(luò)約車(chē)服務(wù) 的某某出行App可以有的最小必要權(quán)限是以上權(quán)限組的哪幾個(gè)?
(3) 假如有移動(dòng)應(yīng)用A提供了如下服務(wù)AService,對(duì)應(yīng)的權(quán)限描述如下:
【問(wèn)題3】(3分)
應(yīng)用程序框架層集中了很多Android開(kāi)發(fā)需要的組件,其中最主要的就是Activities、 Broadcast Receiver、Services以及Content Providers這四大組件。圍繞四大組件存在很多的攻 擊方法,請(qǐng)說(shuō)明以下三種攻擊分別是針對(duì)哪個(gè)組件。
(1) 目錄遍歷攻擊;
(2) 界面劫持攻擊;
(3) 短信攔截攻擊。
【問(wèn)題4】(2分)
移動(dòng)終端設(shè)備常見(jiàn)的數(shù)據(jù)存儲(chǔ)方式包括:
① SharedPreferences ;
② 文件存儲(chǔ);
③ SQLite數(shù)據(jù)庫(kù);
④ ContentProvider;
⑤網(wǎng)絡(luò)存儲(chǔ)。
從以上5種方式中選出Android系統(tǒng)支持的數(shù)據(jù)存儲(chǔ)方式,給出對(duì)應(yīng)存儲(chǔ)方式的編號(hào)。
軟考科目怎么選?非計(jì)算機(jī)專(zhuān)業(yè)考哪個(gè)好?微信掃碼下方二維碼找答案?。?!
熱門(mén):系統(tǒng)集成項(xiàng)目管理工程師備考 | 2025年軟考報(bào)名時(shí)間及入口 | 25上半年軟考準(zhǔn)考證打印時(shí)間
推薦:系統(tǒng)規(guī)劃與管理師網(wǎng)絡(luò)課堂 |系統(tǒng)架構(gòu)設(shè)計(jì)師網(wǎng)絡(luò)課程 | 工信部信創(chuàng)認(rèn)證培訓(xùn)
活動(dòng):信息系統(tǒng)項(xiàng)目管理師學(xué)習(xí)包 | 系統(tǒng)架構(gòu)設(shè)計(jì)師學(xué)習(xí)包 | PMP續(xù)證 | 4月軟考??即筚?/a>
備考:章節(jié)練習(xí)+真題 | 軟考備考學(xué)習(xí)資料 | 軟考免費(fèi)課程 | 軟考模擬考試
課程:論文專(zhuān)題講解 | 系統(tǒng)規(guī)劃與管理師報(bào)考指南 | 信息系統(tǒng)管理工程師報(bào)考指南 | PMP課程
軟考備考資料免費(fèi)領(lǐng)取
去領(lǐng)取
共收錄117.93萬(wàn)道題
已有25.02萬(wàn)小伙伴參與做題
售后投訴:156-1612-8671