Основы защиты информации. Учебное пособие
.pdf4)+ установка большого размера для некоторого файла;
5)– отклонение от стандарта записи на диск;
6)– использование дисков большой емкости.
24. Эмулятор компакт-диска – это:
1)– программа, позволяющая записывать компакт-диски любого размера;
2)– программа, позволяющая проверить компакт-диск на наличие физических повреждений;
3)+ программа, воссоздающая сохраненный образ компакт-диска;
4)– устройство чтения компакт-дисков;
5)– устройство, имитирующее вставленный в привод CD-ROM компакт-диск.
25. По способу подключения аппаратные ключи можно классифицировать:
1)+ ключи на порт принтера;
2)+ ключи на последовательный порт;
3)+ ключи на USB-порт;
4)+ ключи, подключаемые к специальной плате, вставляемой внутрь компьютера;
5)– ключи, вставляемые в привод CD-ROM.
26. Ключи с памятью характеризуются следующими свойствами:
1)– способны противостоять эмуляции;
2)+ имеют определенное число ячеек, из которых разрешено считывание;
3)+ могут иметь ячейки, в которые разрешена запись;
4)– содержат секретную функцию преобразования данных;
5)– имеют свою систему команд.
27. Ключи с неизвестным алгоритмом характеризуются следующими свойствами:
1)+ содержат секретную функцию преобразования данных;
2)+ позволяют пользователю задавать параметры секретного преобразования данных;
3)– не позволяют построить табличный эмулятор;
4)– являются самыми совершенными аппаратными ключами. 28. Ключи с программируемым алгоритмом характеризуются сле-
дующими свойствами:
1)+ имеют свою систему команд;
2)– сложность алгоритма, который может быть в них реализован, ничем не ограничена;
71
3)+ часть вычислений переносится в ключ;
4)+ у противника нет возможности запротоколировать правильные ответы на все запросы.
29. Какие утверждения верны?
1)– аппаратные ключи способны остановить компьютерное пиратство;
2)– автоматизированные средства защиты, поставляемые вместе с ключами, обеспечивают высокую степень защиты;
3)+ большая часть защитных механизмов, применяемых в современных ключах, реализуется на программном уровне;
4)+ для хорошо подготовленного противника аппаратный ключ редко является серьёзным препятствием.
30. Протектор – это:
1)+ программа, предназначенная для защиты других программ;
2)– программа, защищаемая другой программой;
3)программа, которая пытается взломать защиту другой программы;
4)программа, с помощью которой можно изменять режим запуска другой программы.
31. Для взлома программы злоумышленник наиболее часто проводит исследование:
1)– данных программы;
2)+ программного кода;
3)использованного языка программирования;
4)ресурсов программы.
32. Код, ресурсы и данные программы чаще всего защищаются с помощью:
1)+ кодирования;
2)– резервного копирования;
3)+ шифрования;
4)– использования недокументированных возможностей операционных систем.
33. Недостатки протекторов:
1)– уменьшение размера используемой оперативной памяти;
2)+ увеличение размера исполняемого файла;
3)+ появление сбоев в работе других программ;
4)+ ослабление общего уровня защиты системы;
5)+ нестабильность работы.
72
34. Грамотное использование протектора:
1)+ позволяет значительно усложнить задачу снятия защиты;
2)– полностью решает проблему защиты программ;
3)+ значительно ухудшает рентабельность снятия защиты;
4)– не оказывает значительного влияния на рентабельность снятия защиты;
5)– не влияет на трудоемкость снятия защиты.
35.Какие зарезервированные слова языка Си можно использовать для предотвращения появления истинных имен функций в исполняемом файле?
1) + define;
2) – ifndef;
3) – replace;
4) – convert;
5) – strchange;
6) – void.
36.Использование виртуальной машины:
1)– всегда значительно усложняет исследование программы;
2)– позволяет создавать защиту, которую практически невозможно снять;
3)+ усложняет исследование программы, только если устройство виртуальной машины нигде не описано;
4)– ухудшает защиту при наличии возможности декомпиляции. 37. Справедливы следующие утверждения:
1)– чтобы в демонстрационной версии отключить какие-либо
пункты меню, рекомендуется их сделать недоступными при инициализации программы;
2)+ чтобы в демонстрационной версии отключить какие-либо пункты меню, рекомендуется удалить весь код, относящийся к этому пункту;
3)– при сохранении в файловой системе какого-либо важного для работы программы значения его следует поместить в «самый дальний угол операционной системы»;
4)+ при сохранении в файловой системе какого-либо важного для работы программы значения следует внести очень большое количество фиктивных изменений в разные файлы.
38. Как рекомендуется обрабатывать введенную пользователем регистрационную информацию?
1)– просто проверять регистрационные данные на корректность;
73
2)+ использовать регистрационную информацию в жизненно важных частях программы;
3)+ фрагменты программы зашифровать, а ключ шифрования свя-
зать с регистрационным кодом;
4)– сообщать пользователю о корректности информационных данных сразу после их проверки;
5)– стараться сгруппировать все проверки в одной функции.
39. Справедливы следующие утверждения:
1)+ обращение к помощи специалиста по безопасности позволяет создать более надежную защиту, чем использование одного из имеющихся исполнителей;
2)– зашифровывать следует как секретную, так и несекретную информацию;
3)– погоня за прибылью стимулирует разработчиков создавать хорошо защищенные программы;
4)– чем очевиднее и логичнее организована защита программы, тем сложнее ее снять;
5)– использование готовых библиотек и эффективного кода увеличивает стойкость защиты;
6)+ контроль реализации защитных функций программного продукта почти никогда не производится.
40. Модель распространения программного обеспечения, подразумевающая отсутствие денежной оплаты за пользование программой, – это:
1)– Shareware;
2)+ Adware;
3)– Nagware;
4)+ Mailware.
41. Способы создания некопируемых дискет:
1) + нанесение физических повреждений на магнитный слой;
2) – создание на дискете зашифрованных файлов;
3) + использование дорожек с нестандартным размером сектора;
4) + прерывание форматирования дорожки;
5) – создание дискеты без загрузочного сектора.
42. К технологическим методам ограничения тиражирования относятся:
1)+ различные аппаратные защиты;
2)+ система регистрации;
3)+ проверка лицензии через Интернет при каждом запуске про-
граммы.
74
43. Протектор – это:
1) + программа, предназначенная для защиты других программ; 2) – программа, защищаемая другой программой; 3) – программа, с помощью которой можно изменять режим за-
пуска другой программы.
44. Какие утверждения соответствуют действительности?
1)+ условно бесплатное программное обеспечение разрабатывается с целью извлечения прибыли;
2)– отсутствие возможности оценить программу до покупки явля-
ется отличительной чертой условно бесплатных программ; 3) + обычно для превращения ограниченной версии условно бес-
платной программы в полнофункциональную достаточно ввести правильный регистрационный код.
45. Нанести в требуемом месте физическое повреждение на магнитный слой дискеты можно следующим способом:
1) – используя специализированное программное обеспечение;
2) + используя лазер;
3) + используя любой острый предмет;
4) – используя мощное магнитное поле.
46. Модель распространения программного обеспечения, подразумевающая наличие ограничений по времени использования, – это:
1)– Demoware;
2)+ Trialware;
3)– Nagware.
47. Для взлома программы злоумышленник наиболее часто проводит исследование:
1)– данных программы;
2)+ программного кода;
3)– использованного языка программирования.
48.Какие форматы исполняемых файлов поддерживались в операционной системе DOS?
1)+ COM;
2)– VXD;
3)+ EXE;
4)– LIB.
49.Какой формат файлов используется в Windows для хранения драйверов виртуальных устройств?
1)– DLL;
2)+ VXD;
3)– COM.
75
50.Почему после появления операционной системы Windows NT для защиты программного обеспечения перестали использоваться дискеты?
1) – дискеты вышли из моды;
2) – операционная система Windows NT не поддерживала работу с дискетами;
3) + прямая работа с контроллером жестких дисков из прикладной программы стала невозможной без установки необходимого драйвера.
51.Код, ресурсы и данные программы чаще всего защищаются с помощью…
1)+ кодирования;
2)– резервного копирования;
3)+ шифрования;
4)– использования недокументированных возможностей операционных систем.
52. Какой формат файлов используется в Windows для хранения динамически подсоединяемых библиотек?
1)+ DLL;
2)– COM;
3)– VXD.
53. На каких уровнях можно получать доступ к содержимому ком- пакт-диска?
1)+ на уровне секторов;
2)– на уровне операционной системы;
3)– на сетевом уровне;
4)+ на уровне команд контроллера.
54. Из каких секций состоит исполняемый файл формата Portable Executable?
1)– секция динамического кода;
2)+ секция статических данных;
3)+ секция ресурсов;
4)+ секция исполняемого кода. 55. Недостатки протекторов:
1)– уменьшение размера используемой оперативной памяти;
2)+ увеличение размера исполняемого файла;
3)+ появление сбоев в работе других программ;
4)+ ослабление общего уровня защиты системы;
5)+ нестабильность работы.
76
56.На уровне файловой системы доступны следующие операции: 1) + получение списка файлов; 2) – получение доступа к сектору с заданным номером;
3) + открытие файла с определенным именем; 4) – получение информации об угле поворота компакт-диска; 5) + чтение информации из файла.
57.Укажите секции файла формата Portable Executable, для которых устанавливают атрибут, разрешающий запись:
1) – секция ресурсов;
2) – секция исполняемого кода;
3) + секция динамических данных.
58.Грамотное использование протектора:
1)+ позволяет значительно усложнить задачу снятия защиты;
2)– полностью решает проблему защиты программ;
3)+ значительно ухудшает рентабельность снятия защиты;
4)– не оказывает значительного влияния на рентабельность снятия защиты;
5)– не влияет на трудоемкость снятия защиты.
59. Какие способы защиты компакт-дисков от копирования неэффективны для борьбы с копированием на уровне секторов:
1)+ проверка метки тома;
2)– нанесение физических повреждений на диск;
3)+ создание нескольких ссылок на один файл;
4)+ установка большого размера для некоторого файла;
5)– отклонение от стандарта записи на диск;
6)– использование дисков большой емкости.
60.В исполняемом файле формата Portable Executable точка входа – это:
1) – место, где хранится первое статическое данное; 2) – место, где хранятся ссылки на необходимые внешние библио-
теки; 3) + место, куда будет передано управление после загрузки про-
граммы в память.
61.Какие зарезервированные слова языка Си можно использовать для предотвращения появления истинных имен функций в исполняемом файле?
1) – replace;
2) – convert;
3) + define.
77
62. Эмулятор компакт-диска – это:
1) + программа, воссоздающая сохраненный образ компакт-диска; 2) – устройство чтения компакт-дисков;
3) – устройство, имитирующее вставленный в привод CD-ROM компакт-диск.
63. Какой метод проверки регистрационных кодов основан на попытке запутать алгоритм проверки?
1) + метод «черного ящика»; 2) – метод, основанный на сложной математической задаче; 3) – табличный метод.
64. Использование виртуальной машины…
1)– всегда значительно усложняет исследование программы;
2)– позволяет создавать защиту, которую практически невозмож-
но снять; 3) – ухудшает защиту при наличии возможности декомпиляции.
65. По способу подключения аппаратные ключи можно классифицировать:
1)+ ключи на порт принтера;
2)+ ключи на последовательный порт;
3)+ ключи на USB-порт;
4)+ ключи, подключаемые к специальной плате, вставляемой
внутрь компьютера.
66. Справедливы следующие утверждения:
1) – чтобы в демонстрационной версии отключить какие-либо пункты меню, рекомендуется их сделать недоступными при инициализации программы;
2)+ чтобы в демонстрационной версии отключить какие-либо пункты меню, рекомендуется удалить весь код, относящийся к этому пункту;
3)– при сохранении в файловой системе какого-либо важного для работы программы значения его следует поместить в «самый дальний
угол операционной системы»; 4) + при сохранении в файловой системе какого-либо важного для
работы программы значения следует внести очень большое количество фиктивных изменений в разные файлы.
67. Какой метод проверки регистрационных кодов не нуждается в сокрытии деталей реализации?
1)– метод «черного ящика»;
2)+ метод, основанный на сложной математической задаче;
3)– табличный метод.
78
68. Ключи с памятью характеризуются следующими свойствами:
1)– способны противостоять эмуляции;
2)+ имеют определенное число ячеек, из которых разрешено считывание;
3)+ могут иметь ячейки, в которые разрешена запись;
4)– содержат секретную функцию преобразования данных;
5)– имеют свою систему команд.
69.Как рекомендуется обрабатывать введенную пользователем регистрационную информацию?
1) – просто проверять регистрационные данные на корректность;
2) + использовать регистрационную информацию в жизненно важных частях программы;
3) + фрагменты программы зашифровать, а ключ шифрования связать с регистрационным кодом;
4) – сообщать пользователю о корректности информационных данных сразу после их проверки;
5) – стараться сгруппировать все проверки в одной функции.
70.Укажите недостатки табличных методов проверки регистрационных кодов:
1) – сложность реализации;
2) – большая длина кодовой строки;
3) – многие алгоритмы покрываются действующими патентами; 4) + не позволяют привязывать код к имени пользователя; 5) + занимают значительный объём.
71.Ключи с неизвестным алгоритмом характеризуются следующими свойствами:
1) + содержат секретную функцию преобразования данных;
2) + позволяют пользователю задавать параметры секретного преобразования данных;
3) – не позволяют построить табличный эмулятор;
4) – являются самыми совершенными аппаратными ключами.
72.Справедливы следующие утверждения:
1)+ обращение к помощи специалиста по безопасности позволяет создать более надежную защиту, чем использование одного из имеющихся исполнителей;
2)– зашифровывать следует как секретную, так и несекретную информацию;
3)– погоня за прибылью стимулирует разработчиков создавать хорошо защищенные программы;
79
4)– чем очевиднее и логичнее организована защита программы, тем сложнее ее снять;
5)– использование готовых библиотек и эффективного кода увеличивает стойкость защиты;
6)+ контроль реализации защитных функций программного продукта почти никогда не производится.
73. Ключи с программируемым алгоритмом характеризуются следующими свойствами:
1)+ имеют свою систему команд;
2)– сложность алгоритма, который может быть в них реализован, ничем не ограничена;
3)+ часть вычислений переносится в ключ;
4)+ у противника нет возможности запротоколировать правильные ответы на все запросы.
74. Укажите недостатки методов проверки регистрационных кодов, основанных на стойкой криптографии:
1)+ сложность реализации;
2)+ большая длина кодовой строки;
3)– не позволяют привязывать код к имени пользователя;
4)+ многие алгоритмы покрываются действующими патентами;
5)– занимают значительный объем.
75. Какие утверждения верны?
1)– аппаратные ключи способны остановить компьютерное пиратство;
2)– автоматизированные средства защиты, поставляемые вместе с ключами, обеспечивают высокую степень защиты;
3)+ большая часть защитных механизмов, применяемых в современных ключах, реализуется на программном уровне;
4)+ для хорошо подготовленного противника аппаратный ключ редко является серьезным препятствием.
80
