**2020年信息安全工程师下午案例真题与答案完整版下午案例分析**1、试题一(共14分)阅读下列说明回答问题1至问题6将解答填入答题纸的对应栏内。【说明】Linux系统通常将用户名相关信息存放在/etc/passwd文件中假如有/etc/passwd文件的部分内容如下请回答相关问题。securityubuntu\~cat/etc/passwd userlx00user/home/user1/bin/bash user2x10001000ubuntu64/home/user2/bin/bash daemonx11daemon/usr/sbin/usr/sbin/nologin binx22bin/bin/usr/sbin/nologin sysx33sys/dev/usr/sbin/nologin syncx465534sync/bin/bin/sync【问题1】(2分)口令字文件/etc/passwd是否允许任何用户访问?【问题2】(2分)根据上述/etc/passwd显示的内容给出系统权限最低的用户名字。【问题3】(2分)在Linux中/etc/passwd文件中每一行代表一个用户每行记录又用冒号()分隔为7个字段请问Linux操作系统是根据哪个字段来判断用户的?【问题4】(3分)根据上述/etc/passwd显示的内容请指出该系统中允许远程登录的用户名。【问题5】(2分)Linux系统把用户密码保存在影子文件中请给出影子文件的完整路径及其名字。【问题6】(3分)如果使用Is-al命令查看影子文件的详细信息请给出数字形式表示的影子文件访问权限。解析问题12分 口令字文件/etc/passwd是否允许任何用户访问 答案允许所有用户读取 解析/etc/passwd全局可读权限644存储用户公开信息普通用户均可读加密密码单独存放shadow。 问题22分 根据上述内容系统权限最低的用户名。 答案user2 解析UID规则0root超级用户1~499系统服务账号≥1000普通用户user2的UID1000是普通用户权限最低。 问题32分/ect/passwd每行7个冒号分隔字段系统依据哪个字段识别区分用户 答案第三字段UID用户ID 解析用户名仅展示标识操作系统内核通过唯一UID识别用户身份。 问题43分 指出允许远程登录的用户名。 答案user1、user2、sync 解析第7字段为登录shell/bin/bash、/bin/sync可登录/usr/sbin/nologin禁止交互式远程登录。 问题52分 存放加密密码的影子文件完整路径名称。 答案/etc/shadow 问题63分 shadow文件数字权限。 答案400或600主流标准600 解析仅root拥有读写权限普通用户无任何权限。2、试题二(共20分)阅读下列说明回答问题1至问题8将解答填入答题纸的对应栏内。【说明】密码学作为信息安全的关键技术在信息安全领域有着广泛的应用。密码学中根据加密和解密过程所采用密钥的特点可以将密码算法分为两类对称密码算法和非对称密码算法。此外密码技术还用于信息鉴别、数据完整性检验、数字签名等。【问题1】(3分)信息安全的基本目标包括真实性、保密性、完整性、不可否认性、可控性、可用性、可审查性等。密码学的三大安全目标C.I.A分别表示什么?【问题2】(3分)RSA公钥密码是一种基于大整数因子分解难题的公开密钥密码。对于RSA密码的参数p.qn(n)ed哪些参数是可以公开的?【问题3】(2分)如有RSA密码算法的公钥为(553)请给出对小王的年龄18进行加密的密文结果。【问题4】(2分)对于RSA密码算法的公钥(553)请给出对应私钥。【问题5】(2分)在RSA公钥算法中公钥和私钥的关系是什么?【问题6】(2分)在RSA密码中消息m的取值有什么限制?【问题7】(3分)是否可以直接使用RSA密码进行数字签名?如果可以请给出消息m的数字签名计算公式。如果不可以请给出原因。【问题8】(3分)上述RSA签名体制可以实现问题1所述的哪三个安全基本目标?解析问题13分 密码学CIA三大安全目标全称 答案保密性Confidentiality、完整性Integrity、可用性Availability 问题23分 RSA参数p、q、n、φ(n)、e、d哪些可以公开 答案n、e 解析p、q为私用大质数φ(n)、d私有模数n、加密指数e对外公开为公钥。 问题32分 公钥(55,3)明文m18求密文C。 计算Cm^e mod n18³ mod5518³58325832 mod552答案2 问题42分公钥n55,e3求私钥d1. 分解555×11p5,q112. φ(n)(5-1)×(11-1)403. 求d满足3*d mod401d27答案27 问题52分公钥e与私钥d的数学关系 答案e × d ≡1mod φ(n)即e、d模欧拉函数φ(n)互为乘法逆元。 问题62分RSA明文m取值限制 答案明文m必须满足0≤ mnm小于模数n 问题73分能否直接用RSA签名写出签名公式 答案可以签名公式 Sm^d mod n 解析私钥签名公钥验证工程中会先哈希再签名防止攻击纯数学层面可直接签名。 问题83分RSA签名可实现哪三个安全目标 答案保密性、完整性、不可否认性3、试题三【说明】防火墙作为网络安全防护的第一道屏障通常用一系列的规则来实现网络攻击数据包的过滤。【问题1】(3分)图3-1给出了某用户Widows系统下的防火墙操作界面 请写出Windows下打开以下界面的操作步骤。【问题2】(4分)Smurf拒绝服务攻击结合IP欺骗和ICMP回复方法使大量网络数据包充斥目标系统 引起目标系统拒绝为正常请求提供服务。请根据图3-2回答下列问题。(1)上述攻击针对的目标IP地址是多少?(2) 在上述攻击中 受害者将会收到ICMP协议的哪一种数据包?【问题3】(2分)如果要在Windows系统中对上述Smurf攻击进行过滤设置 应该在图3-1中“允许应用或功能通过Windows Defender防火墙”下面的选项中选择哪一项?【问题4】(2分)要对入站的ICMP协议数据包设置过滤规则应选择图3-3的哪个选项?【问题5】(4分)在图3-4的端口和协议设置界而中请分别给出“协议类型§”“协议号(U)”“本地端口(L)”“远程端口®”的具体设置值。解析问题13分打开Windows Defender防火墙界面操作步骤 参考答案1. 打开控制面板2. 找到“系统和安全”分类3. 点击“Windows Defender防火墙”进入对应界面。 问题24分Smurf攻击抓包截图分析(1)目标IP192.168.27.255(2)受害者收到ICMP Echo Replyping应答数据包 解析攻击者伪造目标IP作为源发送广播ping请求网段所有主机回复应答淹没目标。 问题32分过滤Smurf攻击的配置入口 答案高级设置 解析“允许应用或功能通过”下方选项为高级设置自定义ICMP入站规则。 问题42分创建ICMP过滤规则的选项 答案端口(O)解析ICMP属于协议类规则选择端口分类自定义协议过滤。 问题54分ICMP规则参数配置 协议类型(P)ICMP 协议号(U)1 本地端口(L)所有端口 远程端口(R)所有端口4、试题四(共12分)阅读下列说明回答问题1至问题6将解答填入答题纸的对应栏内。【说明】ISO安全体系结构包含的安全服务有七大类即①认证服务②访问控制服务③数据保密性服务④数据完整性服务⑤抗否认性服务⑥审计服务⑦可用性服务。请问以下各种安全威胁或者安全攻击可以采用对应的哪些安全服务来解决或者缓解。请直接用上述编号①~⑦作答。【问题1】(2分)针对跨站伪造请求攻击可以采用哪些安全服务来解决或者缓解?【问题2】(2分)针对口令明文传输漏洞攻击可以采用哪些安全服务来解决或者缓解?【问题3】(2分)针对Smurf攻击可以采用哪些安全服务来解决或者缓解?【问题4】(2分)针对签名伪造攻击可以采用哪些安全服务来解决或者缓解?【问题5】(2分)针对攻击进行追踪溯源时可以采用哪些安全服务?【问题6】(2分)如果下载的软件被植入木马可以采用哪些安全服务来进行解决或者缓解?解析问题12分跨站伪造请求CSRF 答案①认证服务 解析缺少请求身份校验加强认证抵御CSRF。 问题22分口令明文传输漏洞 答案③数据保密性服务 解析加密传输口令防止窃听泄露。 问题32分Smurf拒绝服务攻击 答案⑦可用性服务 解析DoS破坏系统可用可用性服务保障持续正常访问。 问题42分数字签名伪造攻击 答案④完整性服务 解析签名校验数据完整性篡改/伪造可被识别。 问题52分攻击事后追踪溯源 答案⑥审计服务 解析日志审计记录行为用于溯源取证。 问题62分下载软件植入木马 答案④完整性服务 解析校验软件哈希检测文件被篡改植入恶意代码。5、阅读下列说明和图回答问题1至问题3将解答填入答题纸的对应栏内。【说明】代码安全漏洞往往是系统或者网络被攻破的头号杀手。在C语言程序开发中由于C语言自身语法的一些特性很容易出现各种安全漏洞。因此应该在程序开发中充分利用现有开发工具提供的各种安全编译选项减少出现漏洞的可能性。【问题1】(4分)图5-1给出了一段有漏洞的C语言代码(注行首数字是代码行号)请问上述代码存在哪种类型的安全漏洞?该漏洞和语言数组的哪一个特性有关?【问题2】(4分)图5-2给出了C程序的典型内存布局请回答如下问题。1请问图5-1的代码中第9行的变量authenticated保存在图5-2所示的哪个区域中2请问stack的两个典型操作是什么3在图5-2中的stack区域保存数撕时 其地址增长方向是往高地址还是往低地址更高?4对于图5-1代码中的第9行和第10行代码的两个变量哪个变量对应的内存地【问题3】(6分)微软的Visual Studio提供了很多安全相关的编译选项 图5-3给出了图5-1中代码相关的工程属性页而的截图。请回答以下问题。(1)请问图5-3中哪项配置可以有效缓解上述代码存在的安全漏洞?(2)如果把图5-1中第10行代码改为char buffer[4]图5-3的安全编译选项是否还起作用?(3)模糊测试是否可以检测出上述代码的安全漏洞?解析漏洞代码#includestdafx.h#includestring.h#definePASSWORD123456intverify_password(char*password){intauthenticated128;charbuffer[8];authenticatedstrcmp(password,PASSWORD);strcpy(buffer,password);//over flowed here!returnauthenticated;}问题14分漏洞类型与成因1.漏洞栈缓冲区溢出漏洞2.成因C语言数组不自动做边界长度检查strcpy无长度限制超长字符串覆盖栈内存。问题26分程序内存布局(1)authenticated变量存储区域栈(stack)(2)stack两大操作压栈push、弹栈pop(3)栈地址增长方向向低地址生长(4)地址更高变量authenticated局部变量先定义栈地址更高 问题34分VS编译安全配置(1)缓解栈溢出配置Enable SecurityCheck(/GS)(2)buffer改为char buffer[4]后/GS依然生效GS仅防护溢出与数组长度无关(3)模糊测试可以检测该缓冲区溢出漏洞