Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Основы защиты информации. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
12.08.2026
Размер:
1 Мб
Скачать

4)+ установка большого размера для некоторого файла;

5)– отклонение от стандарта записи на диск;

6)– использование дисков большой емкости.

24. Эмулятор компакт-диска – это:

1)– программа, позволяющая записывать компакт-диски любого размера;

2)– программа, позволяющая проверить компакт-диск на наличие физических повреждений;

3)+ программа, воссоздающая сохраненный образ компакт-диска;

4)– устройство чтения компакт-дисков;

5)– устройство, имитирующее вставленный в привод CD-ROM компакт-диск.

25. По способу подключения аппаратные ключи можно классифицировать:

1)+ ключи на порт принтера;

2)+ ключи на последовательный порт;

3)+ ключи на USB-порт;

4)+ ключи, подключаемые к специальной плате, вставляемой внутрь компьютера;

5)– ключи, вставляемые в привод CD-ROM.

26. Ключи с памятью характеризуются следующими свойствами:

1)– способны противостоять эмуляции;

2)+ имеют определенное число ячеек, из которых разрешено считывание;

3)+ могут иметь ячейки, в которые разрешена запись;

4)– содержат секретную функцию преобразования данных;

5)– имеют свою систему команд.

27. Ключи с неизвестным алгоритмом характеризуются следующими свойствами:

1)+ содержат секретную функцию преобразования данных;

2)+ позволяют пользователю задавать параметры секретного преобразования данных;

3)– не позволяют построить табличный эмулятор;

4)– являются самыми совершенными аппаратными ключами. 28. Ключи с программируемым алгоритмом характеризуются сле-

дующими свойствами:

1)+ имеют свою систему команд;

2)– сложность алгоритма, который может быть в них реализован, ничем не ограничена;

71

3)+ часть вычислений переносится в ключ;

4)+ у противника нет возможности запротоколировать правильные ответы на все запросы.

29. Какие утверждения верны?

1)– аппаратные ключи способны остановить компьютерное пиратство;

2)– автоматизированные средства защиты, поставляемые вместе с ключами, обеспечивают высокую степень защиты;

3)+ большая часть защитных механизмов, применяемых в современных ключах, реализуется на программном уровне;

4)+ для хорошо подготовленного противника аппаратный ключ редко является серьёзным препятствием.

30. Протектор – это:

1)+ программа, предназначенная для защиты других программ;

2)– программа, защищаемая другой программой;

3)программа, которая пытается взломать защиту другой программы;

4)программа, с помощью которой можно изменять режим запуска другой программы.

31. Для взлома программы злоумышленник наиболее часто проводит исследование:

1)– данных программы;

2)+ программного кода;

3)использованного языка программирования;

4)ресурсов программы.

32. Код, ресурсы и данные программы чаще всего защищаются с помощью:

1)+ кодирования;

2)– резервного копирования;

3)+ шифрования;

4)– использования недокументированных возможностей операционных систем.

33. Недостатки протекторов:

1)– уменьшение размера используемой оперативной памяти;

2)+ увеличение размера исполняемого файла;

3)+ появление сбоев в работе других программ;

4)+ ослабление общего уровня защиты системы;

5)+ нестабильность работы.

72

34. Грамотное использование протектора:

1)+ позволяет значительно усложнить задачу снятия защиты;

2)– полностью решает проблему защиты программ;

3)+ значительно ухудшает рентабельность снятия защиты;

4)– не оказывает значительного влияния на рентабельность снятия защиты;

5)– не влияет на трудоемкость снятия защиты.

35.Какие зарезервированные слова языка Си можно использовать для предотвращения появления истинных имен функций в исполняемом файле?

1) + define;

2) – ifndef;

3) – replace;

4) – convert;

5) – strchange;

6) – void.

36.Использование виртуальной машины:

1)– всегда значительно усложняет исследование программы;

2)– позволяет создавать защиту, которую практически невозможно снять;

3)+ усложняет исследование программы, только если устройство виртуальной машины нигде не описано;

4)– ухудшает защиту при наличии возможности декомпиляции. 37. Справедливы следующие утверждения:

1)– чтобы в демонстрационной версии отключить какие-либо

пункты меню, рекомендуется их сделать недоступными при инициализации программы;

2)+ чтобы в демонстрационной версии отключить какие-либо пункты меню, рекомендуется удалить весь код, относящийся к этому пункту;

3)– при сохранении в файловой системе какого-либо важного для работы программы значения его следует поместить в «самый дальний угол операционной системы»;

4)+ при сохранении в файловой системе какого-либо важного для работы программы значения следует внести очень большое количество фиктивных изменений в разные файлы.

38. Как рекомендуется обрабатывать введенную пользователем регистрационную информацию?

1)– просто проверять регистрационные данные на корректность;

73

2)+ использовать регистрационную информацию в жизненно важных частях программы;

3)+ фрагменты программы зашифровать, а ключ шифрования свя-

зать с регистрационным кодом;

4)– сообщать пользователю о корректности информационных данных сразу после их проверки;

5)– стараться сгруппировать все проверки в одной функции.

39. Справедливы следующие утверждения:

1)+ обращение к помощи специалиста по безопасности позволяет создать более надежную защиту, чем использование одного из имеющихся исполнителей;

2)– зашифровывать следует как секретную, так и несекретную информацию;

3)– погоня за прибылью стимулирует разработчиков создавать хорошо защищенные программы;

4)– чем очевиднее и логичнее организована защита программы, тем сложнее ее снять;

5)– использование готовых библиотек и эффективного кода увеличивает стойкость защиты;

6)+ контроль реализации защитных функций программного продукта почти никогда не производится.

40. Модель распространения программного обеспечения, подразумевающая отсутствие денежной оплаты за пользование программой, – это:

1)– Shareware;

2)+ Adware;

3)– Nagware;

4)+ Mailware.

41. Способы создания некопируемых дискет:

1) + нанесение физических повреждений на магнитный слой;

2) – создание на дискете зашифрованных файлов;

3) + использование дорожек с нестандартным размером сектора;

4) + прерывание форматирования дорожки;

5) – создание дискеты без загрузочного сектора.

42. К технологическим методам ограничения тиражирования относятся:

1)+ различные аппаратные защиты;

2)+ система регистрации;

3)+ проверка лицензии через Интернет при каждом запуске про-

граммы.

74

43. Протектор – это:

1) + программа, предназначенная для защиты других программ; 2) – программа, защищаемая другой программой; 3) – программа, с помощью которой можно изменять режим за-

пуска другой программы.

44. Какие утверждения соответствуют действительности?

1)+ условно бесплатное программное обеспечение разрабатывается с целью извлечения прибыли;

2)– отсутствие возможности оценить программу до покупки явля-

ется отличительной чертой условно бесплатных программ; 3) + обычно для превращения ограниченной версии условно бес-

платной программы в полнофункциональную достаточно ввести правильный регистрационный код.

45. Нанести в требуемом месте физическое повреждение на магнитный слой дискеты можно следующим способом:

1) – используя специализированное программное обеспечение;

2) + используя лазер;

3) + используя любой острый предмет;

4) – используя мощное магнитное поле.

46. Модель распространения программного обеспечения, подразумевающая наличие ограничений по времени использования, – это:

1)– Demoware;

2)+ Trialware;

3)– Nagware.

47. Для взлома программы злоумышленник наиболее часто проводит исследование:

1)– данных программы;

2)+ программного кода;

3)– использованного языка программирования.

48.Какие форматы исполняемых файлов поддерживались в операционной системе DOS?

1)+ COM;

2)– VXD;

3)+ EXE;

4)– LIB.

49.Какой формат файлов используется в Windows для хранения драйверов виртуальных устройств?

1)– DLL;

2)+ VXD;

3)– COM.

75

50.Почему после появления операционной системы Windows NT для защиты программного обеспечения перестали использоваться дискеты?

1) – дискеты вышли из моды;

2) – операционная система Windows NT не поддерживала работу с дискетами;

3) + прямая работа с контроллером жестких дисков из прикладной программы стала невозможной без установки необходимого драйвера.

51.Код, ресурсы и данные программы чаще всего защищаются с помощью…

1)+ кодирования;

2)– резервного копирования;

3)+ шифрования;

4)– использования недокументированных возможностей операционных систем.

52. Какой формат файлов используется в Windows для хранения динамически подсоединяемых библиотек?

1)+ DLL;

2)– COM;

3)– VXD.

53. На каких уровнях можно получать доступ к содержимому ком- пакт-диска?

1)+ на уровне секторов;

2)– на уровне операционной системы;

3)– на сетевом уровне;

4)+ на уровне команд контроллера.

54. Из каких секций состоит исполняемый файл формата Portable Executable?

1)– секция динамического кода;

2)+ секция статических данных;

3)+ секция ресурсов;

4)+ секция исполняемого кода. 55. Недостатки протекторов:

1)– уменьшение размера используемой оперативной памяти;

2)+ увеличение размера исполняемого файла;

3)+ появление сбоев в работе других программ;

4)+ ослабление общего уровня защиты системы;

5)+ нестабильность работы.

76

56.На уровне файловой системы доступны следующие операции: 1) + получение списка файлов; 2) – получение доступа к сектору с заданным номером;

3) + открытие файла с определенным именем; 4) – получение информации об угле поворота компакт-диска; 5) + чтение информации из файла.

57.Укажите секции файла формата Portable Executable, для которых устанавливают атрибут, разрешающий запись:

1) – секция ресурсов;

2) – секция исполняемого кода;

3) + секция динамических данных.

58.Грамотное использование протектора:

1)+ позволяет значительно усложнить задачу снятия защиты;

2)– полностью решает проблему защиты программ;

3)+ значительно ухудшает рентабельность снятия защиты;

4)– не оказывает значительного влияния на рентабельность снятия защиты;

5)– не влияет на трудоемкость снятия защиты.

59. Какие способы защиты компакт-дисков от копирования неэффективны для борьбы с копированием на уровне секторов:

1)+ проверка метки тома;

2)– нанесение физических повреждений на диск;

3)+ создание нескольких ссылок на один файл;

4)+ установка большого размера для некоторого файла;

5)– отклонение от стандарта записи на диск;

6)– использование дисков большой емкости.

60.В исполняемом файле формата Portable Executable точка входа – это:

1) – место, где хранится первое статическое данное; 2) – место, где хранятся ссылки на необходимые внешние библио-

теки; 3) + место, куда будет передано управление после загрузки про-

граммы в память.

61.Какие зарезервированные слова языка Си можно использовать для предотвращения появления истинных имен функций в исполняемом файле?

1) – replace;

2) – convert;

3) + define.

77

62. Эмулятор компакт-диска – это:

1) + программа, воссоздающая сохраненный образ компакт-диска; 2) – устройство чтения компакт-дисков;

3) – устройство, имитирующее вставленный в привод CD-ROM компакт-диск.

63. Какой метод проверки регистрационных кодов основан на попытке запутать алгоритм проверки?

1) + метод «черного ящика»; 2) – метод, основанный на сложной математической задаче; 3) – табличный метод.

64. Использование виртуальной машины…

1)– всегда значительно усложняет исследование программы;

2)– позволяет создавать защиту, которую практически невозмож-

но снять; 3) – ухудшает защиту при наличии возможности декомпиляции.

65. По способу подключения аппаратные ключи можно классифицировать:

1)+ ключи на порт принтера;

2)+ ключи на последовательный порт;

3)+ ключи на USB-порт;

4)+ ключи, подключаемые к специальной плате, вставляемой

внутрь компьютера.

66. Справедливы следующие утверждения:

1) – чтобы в демонстрационной версии отключить какие-либо пункты меню, рекомендуется их сделать недоступными при инициализации программы;

2)+ чтобы в демонстрационной версии отключить какие-либо пункты меню, рекомендуется удалить весь код, относящийся к этому пункту;

3)– при сохранении в файловой системе какого-либо важного для работы программы значения его следует поместить в «самый дальний

угол операционной системы»; 4) + при сохранении в файловой системе какого-либо важного для

работы программы значения следует внести очень большое количество фиктивных изменений в разные файлы.

67. Какой метод проверки регистрационных кодов не нуждается в сокрытии деталей реализации?

1)– метод «черного ящика»;

2)+ метод, основанный на сложной математической задаче;

3)– табличный метод.

78

68. Ключи с памятью характеризуются следующими свойствами:

1)– способны противостоять эмуляции;

2)+ имеют определенное число ячеек, из которых разрешено считывание;

3)+ могут иметь ячейки, в которые разрешена запись;

4)– содержат секретную функцию преобразования данных;

5)– имеют свою систему команд.

69.Как рекомендуется обрабатывать введенную пользователем регистрационную информацию?

1) – просто проверять регистрационные данные на корректность;

2) + использовать регистрационную информацию в жизненно важных частях программы;

3) + фрагменты программы зашифровать, а ключ шифрования связать с регистрационным кодом;

4) – сообщать пользователю о корректности информационных данных сразу после их проверки;

5) – стараться сгруппировать все проверки в одной функции.

70.Укажите недостатки табличных методов проверки регистрационных кодов:

1) – сложность реализации;

2) – большая длина кодовой строки;

3) – многие алгоритмы покрываются действующими патентами; 4) + не позволяют привязывать код к имени пользователя; 5) + занимают значительный объём.

71.Ключи с неизвестным алгоритмом характеризуются следующими свойствами:

1) + содержат секретную функцию преобразования данных;

2) + позволяют пользователю задавать параметры секретного преобразования данных;

3) – не позволяют построить табличный эмулятор;

4) – являются самыми совершенными аппаратными ключами.

72.Справедливы следующие утверждения:

1)+ обращение к помощи специалиста по безопасности позволяет создать более надежную защиту, чем использование одного из имеющихся исполнителей;

2)– зашифровывать следует как секретную, так и несекретную информацию;

3)– погоня за прибылью стимулирует разработчиков создавать хорошо защищенные программы;

79

4)– чем очевиднее и логичнее организована защита программы, тем сложнее ее снять;

5)– использование готовых библиотек и эффективного кода увеличивает стойкость защиты;

6)+ контроль реализации защитных функций программного продукта почти никогда не производится.

73. Ключи с программируемым алгоритмом характеризуются следующими свойствами:

1)+ имеют свою систему команд;

2)– сложность алгоритма, который может быть в них реализован, ничем не ограничена;

3)+ часть вычислений переносится в ключ;

4)+ у противника нет возможности запротоколировать правильные ответы на все запросы.

74. Укажите недостатки методов проверки регистрационных кодов, основанных на стойкой криптографии:

1)+ сложность реализации;

2)+ большая длина кодовой строки;

3)– не позволяют привязывать код к имени пользователя;

4)+ многие алгоритмы покрываются действующими патентами;

5)– занимают значительный объем.

75. Какие утверждения верны?

1)– аппаратные ключи способны остановить компьютерное пиратство;

2)– автоматизированные средства защиты, поставляемые вместе с ключами, обеспечивают высокую степень защиты;

3)+ большая часть защитных механизмов, применяемых в современных ключах, реализуется на программном уровне;

4)+ для хорошо подготовленного противника аппаратный ключ редко является серьезным препятствием.

80

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]