摘要:2021年信息安全工程師考試下午考試科目為應(yīng)用技術(shù),希賽小編為大家整理了2021年信息安全工程師考試下午真題的內(nèi)容,2021年信息安全工程師考試下午真題詳見正文。
2021年信息安全工程師考試下午考試科目為應(yīng)用技術(shù),希賽小編將2021年信息安全工程師考試下午真題進(jìn)行了整理,2021年信息安全工程師考試下午真題部分如下:(完整真題PDF版本可在本文文首或文末的資料下載處下載)
1、閱讀下列說明和圖,回答問題1至問題4,將解答填入答題紙的對應(yīng)欄內(nèi)。
【說明】
近期,按照網(wǎng)絡(luò)安全審查工作安排,國家網(wǎng)信辦會同公安部、國家安全部、自然資源部、 交通運輸部、稅務(wù)總局、市場監(jiān)管總局等部門聯(lián)合進(jìn)駐某出行科技有限公司,開展網(wǎng)絡(luò)安全 審查。移動App安全檢測和個人數(shù)據(jù)安全再次成為關(guān)注焦點。
【問題1】(4分)
為保護(hù)Android系統(tǒng)及應(yīng)用終端平臺安全,Android系統(tǒng)在內(nèi)核層、系統(tǒng)運行層、應(yīng)用 框架層以及應(yīng)用程序?qū)硬扇×讼鄳?yīng)的安全措施,以盡可能地保護(hù)移動用戶數(shù)據(jù)、應(yīng)用程序和 設(shè)備安全。
在Android系統(tǒng)提供的安全措施中有安全沙箱、應(yīng)用程序簽名機(jī)制、權(quán)限聲明機(jī)制、地 址空間布局隨機(jī)化等。請將上述四種安全措施按照其所在層次劃分填入表4-1的空(1)-(4)。
【問題2】(6分)
權(quán)限聲明機(jī)制為操作權(quán)限和對象之間設(shè)定了一些限制,只有把權(quán)限和對象進(jìn)行綁定,才 可以有權(quán)操作對象。
(1) 請問Android系統(tǒng)的應(yīng)用程序權(quán)限信息聲明都在哪個配置文件中?給出該配置文件名。
(2) Android 系統(tǒng)定義的權(quán)限組包括:CALENDAR、CAMERA、CONTACTS、LOCATION、 MICROPHONE、PHONE、SENSORS、SMS、STORAGE。按照《信息安全技術(shù)移動互聯(lián) 網(wǎng)應(yīng)用程序(App)收集個人信息基本規(guī)范》,運行在Android 9.0系統(tǒng)中提供網(wǎng)絡(luò)約車服務(wù) 的某某出行App可以有的最小必要權(quán)限是以上權(quán)限組的哪幾個?
(3) 假如有移動應(yīng)用A提供了如下服務(wù)AService,對應(yīng)的權(quán)限描述如下:
【問題3】(3分)
應(yīng)用程序框架層集中了很多Android開發(fā)需要的組件,其中最主要的就是Activities、 Broadcast Receiver、Services以及Content Providers這四大組件。圍繞四大組件存在很多的攻 擊方法,請說明以下三種攻擊分別是針對哪個組件。
(1) 目錄遍歷攻擊;
(2) 界面劫持攻擊;
(3) 短信攔截攻擊。
【問題4】(2分)
移動終端設(shè)備常見的數(shù)據(jù)存儲方式包括:
① SharedPreferences ;
② 文件存儲;
③ SQLite數(shù)據(jù)庫;
④ ContentProvider;
⑤網(wǎng)絡(luò)存儲。
從以上5種方式中選出Android系統(tǒng)支持的數(shù)據(jù)存儲方式,給出對應(yīng)存儲方式的編號。
熱門:信息系統(tǒng)管理工程師報考指南 | 2025年軟考報名時間及入口
推薦:信息系統(tǒng)項目管理師網(wǎng)絡(luò)課堂 |系統(tǒng)架構(gòu)設(shè)計師網(wǎng)絡(luò)課程 | 工信部信創(chuàng)認(rèn)證培訓(xùn)
活動:25年高項備考 | 軟考機(jī)考模擬作答系統(tǒng) | 網(wǎng)絡(luò)工程師網(wǎng)絡(luò)課程 | PMP續(xù)證 | 希賽年貨節(jié),囤課有優(yōu)惠
備考:章節(jié)練習(xí)+真題 | 軟考備考學(xué)習(xí)資料 | 軟考免費課程
課程:論文專題講解 | 信息系統(tǒng)項目管理師試聽課 | PMP課程
軟考備考資料免費領(lǐng)取
去領(lǐng)取