Технология (с ответами). Всероссийская олимпиада школьников в Москве (2022-2023 год) - часть 23

 

  Главная      Книги - Разные     Технология (с ответами). Всероссийская олимпиада школьников в Москве (2022-2023 год)

 

поиск по сайту            правообладателям  

 

   

 

   

 

содержание      ..     21      22      23      24     ..

 

 

 

Технология (с ответами). Всероссийская олимпиада школьников в Москве (2022-2023 год) - часть 23

 

 

10.

 

Вспомнив  подробности 

дня,  тот  же  сотрудник  сообщил 

администратору безопасности, что во время обеденного перерыва он отправился в 
ближайшее  кафе,  где получил  телефонный звонок от своего  коллеги, просившего 
немедленно  ответить  на  письмо  на  электронную  почту.  Для  проверки  почты 
рабочий  ноутбук  потребовалось  подключить  к  беспроводной  сети  кафе,  что  и 
было  успешно  сделано.  Просмотрев  почту  и  ответив  на  указанное  письмо, 
сотрудник вернулся в офис, где и продолжил работу.  

 

Учтя новые  подробности,  администратор  безопасности  добавил к вероятным 

категориям вредоносной программы, которой произошло заражение,

 

а.

 

руткит 

б.

 

троянскую программу 

в.

 

спуфер 

г.

 

сетевого червя 

11.

 

Сотруднику  службы  информационной  безопасности  банка  поручено 

разработать  должностные  инструкции  для  работников  финансового  отдела. 
Наименее подверженным угрозам, с точки зрения информационной безопасности, 
будет  решение  составлять  должностные  инструкции  таким  образом,  чтобы 
каждый сотрудник  

а.

 

имел  повседневные  обязанности, составляющие часть больших  задач, и 
полномочия  в  системе,  жестко  необходимые  для  выполнения  таких 
обязанностей 

б.

 

мог полностью выполнять все задачи, связанные с его деятельностью 

в.

 

имел  полномочия  в  системе,  которые  могут  ему  потребоваться  для 
исполнения должностных о бязанностей в любой ситуации. 

г.

 

мог замещать сотрудников,  реализующих смежные  с его  обязанностями 
операции, и имел для этого необходимые полномочия в системе. 

12.

 

Системы асимметричного шифрования позволяют абонентам:   

а.

 

обойтись без необходимости хранить ключи в секрете; 

б.

 

обеспечить абсолютную секретность сообщений; 

в.

 

обойтись без необходимости передавать секретные ключи; 

г.

 

гарантировать  невозможность  получения  ключа  путём  анализа 
шифртекстов. 

 

13.

 

Вставьте пропущенный термин в следующем утверждении:  

Приводя сервер с базой данных в состояние «отказ в обслуживании», нарушитель 
реализует угрозу нарушения __________ информации.  

 

14.

 

Вставьте пропущенный термин в следующем утверждении:  

Заменяя  в  базе  данных  контактные  данные  пользователей  на  подложные, 
нарушитель реализует угрозу нарушения _____________ информации.   

 

15.

 

 При  обработке  информации,  содержащей  коммерческую  тайну, 

сотрудниками  организации  существует  угроза  ее  передачи  посторонним  лицам 
(утечка  информации).  Для  пересылки  такой  информации  по  электронной  почте 
недобросовестные сотрудники могут встраивать информацию в не вызывающие 
подозрения файлы  – например,  фотографии  или  звуковые записи. Не желая  явно 
запрещать  передачу  таких  файлов,  но  стремясь  разрушить  возможные 
стегоконтейнеры, администратор безопасности мо жет

 

а.

 

настроить  корпоративный  почтовый  сервер  так,  чтобы  вложения 
пересылались отдельным письмом 

б.

 

сохранять такие вложения, изменив качество изображения или звука  

в.

 

принудительно помещать  вложения в облачное хранилище,  а в письмо 
помещать ссылку на них 

г.

 

добавлять к вложениям блок данных, содержащих сведения о компании  

16.

 

 Руководитель службы безопасности крупной организации готовится к 

проведению собрания, на  котором должны обсуждаться  сведения, составляющие 
коммерческую  тайну.  По  полученной  им  информации,  конкуренты  планируют 
использовать  для  перехвата  устного  доклада  электронный  стетоскоп.  Для 
устранения такой угрозы ему следует поручить сотрудникам

 

а.

 

закрыть окна в конференц -зале шторами, 

б.

 

поместить  на  инженерные  конструкции  в  конференц-зале  источники 
вибрации, 

в.

 

удостовериться  в  отсутствии  силовых  и  информационных  кабелей  вне 
специальных коробов, 

г.

 

поместить на стекла окон в конференц-зале источники вибрации. 

17.

 

Для  передачи  ключа  симметричного  шифра  абоненты  стремятся 

выбрать  место,  как  можно  менее  подверженное  угрозе  перехвата  информации. 
Рассмотрев ряд вариантов,  они  решили  провести встречу в отдельном  зале  кафе, 
отгороженном  занавесками,  сильно  ослабляющими  звуки  разговора.  Таким 
образом  они  стремятся  реализовать  прием  защиты  от  утечки  речевой 
информации, известный как 

 

а.

 

экранирование 

б.

 

зашумление 

в.

 

изолирование 

г.

 

блокирование 

д.

 

рассеивание 

 

18.

 

Прочтя  книгу  по  криптографии,  Антон  узнал  о  существовании 

функций  хэширования и решил написать свою собственную  программу, которая 
бы преобразовывала любую  поданную на  вход информацию  –  файл или  строку 
текста  –  в  строку  длиной  1024  байт.  Когда  он  показал  программу  своей 
однокласснице,  та  попросила  день  на  тестирование  программы,  после  чего 
заявила, что  функция хэширования,  которую  она  реализует, получилась  слабой и 
для  криптографических целей  применять  ее  нельзя. Среди аргументов, которые 
она привела, могло быть то, что 

 

а.

 

программа работает слишком медленно, 

б.

 

алгоритм  преобразования  входного  значения  в  выходную  строку  не 
содержит секретных параметров 

в.

 

по полученному выходному значению можно установить, текст или файл 
был подан на вход 

г.

 

число раундов обработки входной информации слишком мало 

 

 

 

 

 

19.

 

В шифре,  известном  как  шифр Виженера,  для  определения  символа 

замены буквы открытого текста на каждом шаге зашифрования и расшифрования 
используется  секретный  ключ  (пароль).  Алфавиты  замены  построены  с 
последовательными значениями сдвига — от 0 до 32 и выбираются на основе букв 
ключа. Их удобно представить в виде таблицы:  

 

Буква открытого  текста всегда определяет  столбец на  основе заголовочной 

строки,  а  строка  определяется  соответствующей  буквой  ключа  на  основе 
заголовочного столбца. Например, строка из 5 букв «А» при использовании ключа 
«ШЕСТЬ»  будет  зашифрована  буквами  алфавита,  стоящими  в  первом  столбце 
(потому что в  заголовочной строке  «А»  стоит  на  первой  позиции) в строках, в 
заголовочном  столбце  которых  стоят  буквы  «Ш»,  «Е»,  «С»,  «Т»  и  «Ь» 
соответственно.  Нетрудно  удостовериться,  что  шифртекст  будет  совпадать  с 
ключом – «ШЕСТЬ». 

Таким  шифром  с  каким-то  (неизвестным)  ключом  длиной  7  букв 

зашифрован текст: «С талантом человеку не пропасть. Соедините только в каждой 

10 

роли  воображенье,  чувство,  ум  и  страсть,  и  юмора  достаточную  долю.». 
Определите, какой из шифртекстов  мог  быть при этом  получен  (пробелы  и  знаки 
препинания остались без изменений – зашифрованы только буквы). 

а. т юеэтшыпш ьцющкёцш яч ъщпыегеж. ъприъауыё юуэохч г цешцщт съръ 
фщчвьешчшеё, гшудэкп, яс ъ дэщбэчн, ы ихпье хбьыбюуиаюж еърп. 

б. т юеэтшыпш ьцющкёцш яч ъщпыегеж. ъприъауыё юуэохч г цешцщт съръ 
фщчвьешчшеё, гшудэкп, яс ъ дэщбэчн, ы ихпье хбьыбюуиаюж еърп. 

в. т юеэтшыпш ьцющкёцш яч ъщпыегеж. ъприъауыё юуэохч г цешцщт съръ 
фщчвьешчшеё, гшудэкп, яс ъ дэщбэчн, ы ихпье хбьыбюуиаюж еърп. 

г. т юеэтшыпш ьцющкёцш яч ъщпыегеж. ъприъауыё юуэохч г цешцщт съръ 
фщчвьешчшеё, гшудэкп, яс ъ дэщбэчн,  ы ихпье хбьыбюуиаюж еърп. 

 

20.

 

 Шифр,  известный  как  шифр  Плейфера,  заключается  в  замене  пар 

символов,  стоящих один  за другим,  на пары символов  того же алфавита.  Замена 
происходит  по  следующему  принципу:  символы  алфавита  вносятся  в 
прямоугольную таблицу в случайном порядке, например, так: 

 

Далее в таблице находятся буквы шифруемой пары.   

Если они стоят в одной строке, то для каждой из них берется ее сосед 

справа.  Для  буквы  в  крайнем  правом  столбце  соседом  справа  будет  считаться 
буква той  же  строки из крайнего  левого  столбца. Совпадающие  буквы  считаются 

11 

стоящими в  одной  строке.  Например, «ОД» зашифровывается  парой «ВШ» (для 
каждой буквы сосед берется независимо), «ЛЛ» – «ДД», «ОН»  – «ВО». 

Если  они  стоят  в  одном  столбце,  то  для  каждой  из  них  берется  ее 

сосед снизу. Для буквы из нижней строки соседом снизу считается буква того же 
столбца из верхней строки. Например, «УВ» – «ЙФ», «НИ»  – «ЧЦ».  

Если они стоят в разных строках и столбцах, то для определения букв 

замены  требуется  мысленно  расположить  эти  буквы  в  противоположных  углах 
прямоугольника,  так,  чтобы  соединяющий  их  отрезок  являлся  его  диагональю. 
Буквы замены  должны находиться  в других углах  прямоугольника,  а записать их 
нужно,  двигая по другой  диагонали  в противоположном направлении.  Например, 
«ЗУ» – «ГА», «ОТ» – «ШЩ».  

Таким шифром с некоторым (неизвестным) заполнением таблицы был 

зашифрован текст: 

 

Кто к тайнам жизни рвется мыслью каждой, в своей душе находит их родник 

 
 или без пробелов и знаков препинания: 

КТОКТАЙНАМЖИЗНИРВЕТСЯМЫСЛЬЮКАЖДОЙВСВОЕЙДУШЕНАХОДИ
ТИХРОДНИК 

 В результате был получен следующий шифртекст: 

ДЧЪТЗОУПЭЗВПЧУЯВИВЫДИТГЕЮАЖЪЪШТЦМИЕФЭЫБМЗУГИЩШТЦЯ
МНВЯЫБЧПМ 

Определите  заполнение  таблицы,  на  основе  которой  было  осуществлено 
зашифрование. В этой таблице пары  символов «Е»  и «Ё»,  «И»  и  «Й», «Ъ» и  «Ь» 
объединены  и  занимают  по  одной  ячейке.  Для  зашифрования  берется  первый 
символ из пары. Известно положение одной из букв  – «У». 
 

 

12 

21.

 

Полина – стажер в  отделе  продаж в  компании  «КровМетСтрой».  Для 

доступа  к  рабочей  среде  на  корпоративном  компьютере  она  должна  ввести 
пароль, состоящий из заглавных букв русского алфавита (33 символа) и цифр от 0 
до  9.  При  этом  2  одинаковых  символа  не  могут  идти  подряд.  Так  как  пароль 
требуется  менять  ежемесячно,  то  для  простоты  запоминания  Поли на  решила 
использовать пароли  следующего  вида: сначала  идет  имя  ее собаки – «ЁЛКА»,  а 
затем – набор, содержащий от  2 до 4 цифр.  

А)  Определите,  сколько  различных  паролей  она  может  составить.  Изложите 
кратко принцип подсчета.  

Василий  работает  в  одном  офисе   с  Полиной,  он  занимает  руководящую 
должность  в  отделе  контроля  качества  продукции.  Однако  основная  его 
деятельность  —  это  сбор  и  передача  данных  компании-конкуренту.    Василий 
имеет доступ  к той же рабочей  среде и  знает, что пароль, состоит  из  заглавных 
букв русского  алфавита  (33 символа)  и  цифр  от 0 до  9,  при этом 2 одинаковых 
символа не могут идти подряд. Он наблюдал за Полиной в течение трех месяцев и 
выявил  закономерности  в  структуре  пароля.  Теперь  он  знает,  что  ее  пароли 
состоят  из  слова  «ЁЛКА»  и  нескольких  цифр  после.  Он  написал  программу, 
которая перебирает пароли: сначала содержащие только одну цифру, потом – две, 
затем  –  три и т.  д.  Для каждого  из случаев  он  перебирает числа  от  меньшего к 
большему (например, перебирая пароли с пятью цифрами, он сначала рассмотрит 
пароль  «ЁЛКА01010»,  потом  «ЁЛКА01012»,  потом  «ЁЛКА01013»  и  т.  д., 
последним будет пароль «ЁЛКА98989»).  

Полученную программу он  загрузил  на удаленный сервер.  После этого  Василий 
незаметно  подключил  к  компьютеру  Полины  внешний  носитель  информ ации, 
когда  та  ушла  на  обед.  После  подключения  устройства  к  компьютеру  с 
удаленного  сервера  за  минуту  была  загружена  программа  перебора  паролей. 
Пароли перебираются со  скоростью 1 пароль  в  секунду.  После  входа в рабочую 
среду другая  программа с  носителя  устанавливается  на компьютер, и  в течение 
двух  минут  выгружает  из  рабочей  системы  необходимые  Василию  данные  на 
удаленный сервер. 

Установите следующие обстоятельства: 

Б) Успеет ли  Василий  реализовать спланированное  действие за  25  минут после 
подключения  съемного  носителя  информации,  если  текущий  пароль 
«ЁЛКА0510»? Приведите решение. 

13 

В) Наличие какой модели  или  каких  моделей разграничения доступа в рабочей 
среде  компании  «КровМетСтрой»  можно  предположить  на  основе  описанной 
ситуации? 

Г)  Рассмотрим  ситуацию,  в  которой  Василий  вместо  локального  доступа  к 
устройству  Полины  предпринял  бы  успешную  попытку  заражения  его 
вредоносным  программным  обеспечением  по  сети.  Какие  типы  вредоносных 
программ  по  реализуемым ими функциям ему бы  в таком  случае потребовались 
для  скачивания  программы  перебора  паролей  и  отправки  интересующей  его 
информации в некоторый момент по его запросу? 

 

Практическое задание для регионального этапа всероссийской олимпиады 

школьников по технологии 2022 – 2023 учебный год 

Профиль “Информационная Безопасность”, 9 класс 

 

Тематики заданий 

В  туре  необходимо  решить  как  можно  больше  заданий.  Наборы  заданий  ориентированы  на 

комплексную  оценку  навыков  участников  регионального  тура  и  охватывают  перечисленные 

ниже темы: 

 

1.

 

Web (поиск уязвимостей web-приложений);  

2.

 

Реверс кода (анализ исходных текстов компьютерных программ); 

3.

 

Анализ трафика (поиск следов инцидентов информационной безопасности); 

4.

 

Linux\Unix (навыки администрирования операционных систем). 

5.

 

Криптография  (практические  навыки  работы  с  криптографическими  средствами  и 

алгоритмами) 

6.

 

Средства защиты информации (СЗИ). 

 

Примечания: 

Оценка  заданий  (кроме  тематики  СЗИ)  производится  автоматически  по  факту 

размещения  участником  в  поле  для  ввода  корректного  флага  –  строки  определенного  вида 

(шаблон  будет  прислан  перед  началом  тура),  доступ  к  которому  является  индикатором 

успешного решения задания.  

Оценка  задний  по  тематики  СЗИ  производится  организаторами  на  основании 

предоставленных участниками файлов/скриншотов.  

Максимально возможное число баллов за практический тур – 35 баллов. 

Инструкции  для  организаторов  и  участника  приложены  к  данному  документу 

(Приложение А и Б). 

 

Инфраструктура участника 

1. На ПК участника олимпиады должен отсутствовать доступ в сеть “Интернет”. 

2. На ПК участника установлен гипервизор VirtualBox

1

.  

3. Участнику предоставляется образ виртуальной машины с необходимым программным 

обеспечением для решения заданий. Виртуальную машину участника требуется запустить до 

начала экзамена.  

                                                

1

 

https://www.virtualbox.org/wiki/Downloads

 

 

 

4. На сервере организаторов запускается виртуальная машина с Платформой с заданиями. Она 

используется для решения всех заданий, кроме заданий по работе с СЗИ. Инструкция по 

развертыванию Платформы предоставлена в составе данного комплекта документов. 

Виртуальная машина с Платформой также должна быть доступна по локальной сети с машин 

участников.  

5. Для загрузки участниками файлов (скриншотов, скриптов, конфигурационных файлов и 

т.п.), подтверждающих выполнение заданий тематики СЗИ, организаторы предоставят  

механизм индивидуальной загрузки этих файлов. Например, через LMS, яндекс-формы, общие 

папки на сервере (индивидуальные папки с персональным доступом для каждого участника). 

 

Виртуальные машины доступны для скачивания в сети Интернет во время проведения 

Олимпиады по ссылкам ниже: 

Основная ссылка: 

https://miem.hse.ru/rosh/2023/download/vmlink_z

 

Резервная ссылка: 

https://drive.google.com/drive/folders/12PIhdH4fE4MhoG1h8fjsUG5MIn_9h43U 

Логин / пароль платформы CTFd: admin / a+5A7[PEl2=S|v{+gYa\Wx&;v?9I~Lwc 

Пароль ОС Ubuntu: qaK!Goa=10d 

Пароль от zip-архива: l}NHH#Pl36&$*F$Q:ZYS_s&?pY:t)Og+ 

 

Общие требования 

1. До начала практического тура необходимо обеспечить доступ с ПК участников к Платформе 

с заданиями, развернутой на сервере. На экранах ПК участника должны быть выведены окна 

регистрации на платформе с заданиями.  

2.  После  старта  практического  тура,  участник  должен  выполняет  задания  полностью 

самостоятельно.  Задания  расположены  на  Платформе.  Программный  инструментарий  для  их 

решения доступен на виртуальных машинах на ПК участников.  

3. По окончании решения заданий участник олимпиады может покинуть аудиторию. 

4. Найденные флаги (кроме заданий СЗИ) вводятся на Платформе. Количество попыток ввода 

флага не ограничено. За ошибочно введенный флаг баллы не снижаются.  

Рисунок 1 – примерный вид экранного интерфейса Платформы с заданиями 

Порядок проведения 

Длительность практического тура (выполнение практических заданий) для участников 9 класса 

составляет:  160  минут  (без  учета  двух  10-ти  минутных  перерывов).  В  случае  обнаружения 

неисправности  в  оборудовании,  возникшей  не  по  вине  участника,  по  решению  наблюдателя 

данный  участник  пересесть  на  ПК  из  числа  зарезервированных  на  случай  обнаружения 

неисправности  в  оборудовании,  возникшей  не  по  вине  участника.  Время,  затраченное  на 

выявление и устранение неисправности компенсируется. 

Карта разбалловки для 9 классов 

№ Задания  Тематика задания  Критерии оценки 

Кол-во баллов 

1. 

Анализ трафика 

Факт  размещения  участником  в  поле 

для ввода корректного  флага 

4

 

2. 

Форензика 

Факт  размещения  участником  в  поле 

для ввода корректного  флага 

2

 

3. 

Реверс кода 

Факт  размещения  участником  в  поле 

для ввода корректного  флага 

6

 

4. 

Web 

Факт  размещения  участником  в  поле 

для ввода корректного  флага 

3

 

5. 

Web-2 

Факт  размещения  участником  в  поле 

для ввода корректного  флага 

3

 

6. 

Linux\Unix 

Факт  размещения  участником  в  поле 

для ввода корректного  флага 

9

 

7. 

СЗИ №1 

Критерии оценки приведены в задании  

4

 

8. 

СЗИ №2 

 Критерии оценки приведены в задании  

4

 

𝛴

 

35 

 

Задания 

 

Анализ трафика 

 
На Web-сервере орбитальной станции был зафиксирован подозрительный трафик, после чего 
управление ею было перехвачено злоумышленниками. Вскоре экипаж получил анонимное 
сообщение "Я слышал, космонавты очень умные. Докажите это. Я верну вам управление 
станцией, если сможете найти в фрагментах трафика (.pcapng) и расшифровать мой ключик. 
Иначе вы все сгорите в атмосфере! Ахахаха!". Помогите экипажу расследовать данный 
инцидент и вернуть управление станцией. 
 
Цель работы:

 

является исследование записи трафика (.pcapng).  

 
Итог работы: нахождение и декодирование флага, доступ к которому является индикатором 
успешного решения задания.  
 
Критерий оценки: предоставление правильного флага. 
 
Рекомендуемые предустановленные утилиты: WireShark, python3 
 

Форензика 

 
В личные сообщения была прислана картинка, на первый взгляд ничего необычного. 
 
Целью работы

 

является исследование файла изображения.  

 
Итог работы: нахождение флага, скрытого в файле.  
 
Критерий оценки: предоставление корректного флага. 
 
Рекомендуемые предустановленные утилиты: grep, strings, проводник файловой системы 
 
 

Реверс кода

 

 
В отдел безопасности ПО орбитальной станции была прислана программа на языке 
С.  Подключение с помощью консольной утилиты netcat - "nc [host] [port]" 
 
Целью работы является исследование логики работы программы на языке C. При этом: 
• Требуется определить уязвимость в исходном коде; 
• Проэксплуатировать этот уязвимость; 
• При успешной эксплуатация уязвимости Вы получите доступ к флагу. 
 
Итог работы: получение флага, доступ к которому является индикатором успешного решения 
задания.  
 
Критерий оценки: предоставление корректного флага. 
 
Рекомендуемые предустановленные утилиты: gdb, gcc 
 

 
 
 
 

Web 

Хмм, наш безнадежный стажёр в отделе программирования Роскосмонавтики пытался 
написать этот сайт безопасно как мог…  

Целью работы является исследование логики работы веб-приложения. При этом: 
• Требуется определить уязвимость в реализации веб-приложения;
• Получить удаленный доступ к компьютеру, на котором запущен сайт, проэксплуатировав эту
уязвимость; 
• Необходимо прочитать файл из директории приложения файловой системы сервера.

Итог работы: нахождение флага, доступ к которому является индикатором успешного решения 
задания. 

Критерий оценки: предоставление корректного флага. 

Рекомендуемые предустановленные утилиты: Burp Suite 

Web-2 

Наша продуктовая компания хотела сделать космонавтов счастливее, написав удобный сервис 
для покупки котиков.  

Целью работы является исследование логики работы веб-приложения. При этом: 
• Требуется определить уязвимость в реализации веб-приложения;
• Необходимо прочитать флаг который является параметром конфигурации одного из модулей
приложения, проэксплуатировав эту уязвимость. Это можно сделать разными путями. 

Итог работы: нахождение флага, доступ к которому является индикатором успешного решения 
задания. 

Критерий оценки: предоставление корректного флага. 

Рекомендуемые предустановленные утилиты: Burp Suite 

Linux\Unix 

Наш старый капитан станции администрировал этот сервер, однако перед возвращением на 
Землю забыл сказать пароль от root пользователя. Зная старого коллегу, можно предположить, 
что пароль в целом соответствует качеству его работы. Хмм, словарей в Кали должно хватить. 

Целью работы является исследование логики работы сервера. При этом: 
• Первоначальное подключение к серверу происходит по логину паролю petya:pass-for-ssh
(порт ssh сервера указан после поднятия задания); 
• Необходимо считать содержимое файла с флагом, который находится в системе.

Итог работы: нахождение флага, доступ к которому является индикатором успешного решения 
задания. 

Критерий оценки: предоставление корректного флага. 

 

СЗИ №1 

Создание дерева цифровых сертификатов. 

Для корректной работы веб-сервиса управления космической станции, необходимо развернуть 
инфраструктуру открытых ключей (PKI). Для этого реализуйте скрипт с использованием 
OpenSSL по созданию цепочки цифровых сертификатов. Сгенерированные сертификаты (и вся 
цепочка доверия) не должны иметь ошибок, критических полей (кроме указанных) или 
неверных данных. 

 

Целью работы

 

является создание скрипта (.bat), который при запуске полностью 

автоматически создает дерево сертификатов из 3-х уровней. При этом: 

• Корневой сертификат УЦ (root ca) – для “Space Station” ИЛИ «Космическая станция» 

• Промежуточный ЦС (mca) - для Вашего класса (например, “Класс 9а”) 

• Конечный (пользовательский, user) для себя (Name Surname) 

При отображении в хранилище Windows дерево сертификатов должно отображаться без 
ошибок. 

Закрытый ключ должен быть зашифрован.   

Обязательно использование расширений:  

• Ограничения цепочки - basicConstraints: для УЦ - без ограничений, ЦС - разрешить выдавать 
только пользовательские, Конечный - не ЦС)

 

 

Итог работы: загрузите в предоставленные формы 10 файлов: 

• итоговые сертификаты (3 файла в формате .crt), 

• скрипт для создания сертификатов (1 файл .bat) 

• 1 конфигурационный файл openssl для создания сертификатов 

• скриншоты: созданного дерева при просмотре в ОС Windows (1 файл) и вкладки Details 
каждого сертификата (3 файла) в цепочке просмотре в ОС Windows (чтобы были видны все 
расширения) 

• файл PKCS 

 

Использование русского языка в полях сертификата Субъект (Subject), Издатель (Issuer) будет 
плюсом. 

 

Критерии оценки (штрафы суммируются при наличии нескольких ошибок): 

• Дерево создано, но сертификаты не собраны в PKCS - минус 2 балла 

• Дерево сертификатов создано, но отображается в Windows с ошибкой в одном сертификате -  
минус 2 балла 

• Дерево сертификатов создано, но отображается в Windows с ошибками более чем в одном 
сертификате -  всего 0 баллов 

• Использованы другие расширения или не использованы требуемые - минус 2 балла 

• При создании сертификата требуется ввод информации с клавиатуры (всё должно работать 
автоматически!) - минус 1 балла 

• Поля Субъект (Subject) и Издатель (Issuer) заполнены по английским — минус 1 балл. 

СЗИ №2 

Трафик к веб-сервисам станции должен быть защищен от перехвата. Давайте потренируемся. 
Создайте с помощью OpenSSL цифровой сертификат и примените его для создания 
защищенной связи по  протоколу HTTPS с веб-сервером на Вашей виртуальной машине. Веб-
сервер (если не запущен) запустите самостоятельно. 

Итог работы. Загрузите в предоставленные формы 5 файлов: 

• Скриншот (в формате .png, пример ниже) установления защищенного доступа по протоколу
HTTPS к веб-серверу с хост-машины (ПК участника) при открытом цифровом сертификате 

• Скриншот (в формате .png, пример ниже) установления защищенного доступа по протоколу
HTTPS к веб-серверу с хост-машины (ПК участника) 

• Созданный сертификат

• Скрипт OpenSSL для создания сертификата (zip-архив в случае нескольких файлов)

• Конфигурационные файлы веб-сервера, в которые внесены изменения (zip-архив в случае
нескольких файлов) 

Рисунок 2 - пример защищенного соединения по протоколу HTTPS (с сайтом Яндекса, как 

пример) — обратите внимание на символ замка, обозначающий безопасное соединение. В 

цифровом сертификате должны быть читаемы все поля: должно быть понятно, что сертификат 

создан участником  

 

 

 
 
 
 
 
 
 
 
 
 
 
 
 
 

МЕТОДИКА ОЦЕНКИ И КЛЮЧИ

 

ВЫПОЛНЕННЫХ ОЛИМПИАДНЫХ ЗАДАНИЙ  

ТЕОРЕТИЧЕСКОГО ТУРА

 

регионального этапа всероссийской олимпиады школьников по 

технологии 

 

9 класс 

 

2022-2023 учебный год

 

 
 

Направление «Информационная безопасность» 

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Москва 2022 г.

 

 

По теоретическому  туру максимальная оценка результатов  участника 9 

класса  определяется  арифметической  суммой  всех  баллов,  полученных  за 
выполнение заданий и не должна превышать 

25 баллов. 

Каждый ответ оценивается либо как правильный (полностью совпадает с 

ключом), либо как неправильный (отличается от ключа или отсутствует).  

Каждый правильный ответ имеет свой вес: 0,5 балла, 1 балл, 2 балла, 3 

балла, 4 балла. 

Кейс-задание оценивается в совокупности 5 баллами. 
 

Общая часть 

1.

 

ОТВЕТ: 

1 – да, 2 – да, 3 – нет, 4 – нет.

 (

1 балл

 

2.

 

ОТВЕТ: (

1 балл

 

д 

в 

г 

б 

а 

 

3.

 

ОТВЕТ: 

в

 (0,5 балла) 

 

4.

 

ОТВЕТ: 

90,82 руб.

 (

2 балла

Решение: 

1) 100 *8 * 30 = 24000 Вт = 24 кВт – потребляет обычная лампа 
2) 12 * 8 * 30 = 2880 Вт = 2,88 кВт – потребляет энергосберегающая лампа 
3)  24  *  4,3  =  103,2  руб.  –  стоимость  электроэнергии,  потребленной  обычной 
лампой 
4)  2,88  *  4,3  =  12,384  руб.  –  стоимость  электроэнергии,  потребленной 
энергосберегающей лампой 
5) 103,2 – 12,384 = 90,82 руб. – экономия 
 

5.

 

ОТВЕТ: 

генная инженерия

 (

0,5 балла

 

Специальная часть 

6.

 

 

ОТВЕТ: 

а

 

(1 балл)

 

 

7.

 

 ОТВЕТ: 

д

 

(0,5 балла)

 

 

8.

 

 ОТВЕТ: 

в

 

(0,5 балла)

 

 

9.

 

 ОТВЕТ: 

б

 

(0,5 балла)

 

 

10.

 

 ОТВЕТ: 

г

 

(0,5 балла)

 

 

11.

 

 ОТВЕТ: 

а

 

(0,5 балла)

 

 

 

 

12.

 

 ОТВЕТ: 

в

 

(0,5 балла)

 

 

13.

 

 ОТВЕТ: 

доступности/доступность

 

(0,5 балла)

 

 

14.

 

 ОТВЕТ: 

целостности/целостность

 

(0,5 балла)

 

 

15.

 

 ОТВЕТ: 

б

 

(0,5 балла)

 

 

16.

 

 ОТВЕТ: 

б 

(1 балл)

 

 

17.

 

 ОТВЕТ: 

д

 

(0,5 балла)

 

 

18.

 

 ОТВЕТ: 

в

 

(1 балл)

 

 
 

19.

 

 ОТВЕТ: 

а/б/в/г

 (

3 балла

 

 

20.

 

 ОТВЕТ:   (

4 балла

 
 
 
 
 

 
 
 
 

21.

 

 (5

 баллов

Ответ А: 

8190 (1 балл). 

Решение:  Буквы  в  пароле  фиксированы  и  изменяется  только  набор  цифр.  Первую 

цифру  в  наборе  можно  выбрать  любую  (10  вариантов),  все  последующие  можно 
выбрать  девятью  способами  (любая  цифра,  кроме  той,  что  стоит  на  предыдущей 
позиции). Тогда  

1)

 

10*9=90 – наборов из двух цифр, то есть разных паролей с 3 цифрами. 

2)

 

10*9*9 = 810  – паролей с 3 цифрами. 

3)

 

10*9*9*9 = 7290 – паролей с 4 цифрами. 

4)

 

7290 + 810 +90= 8190 – общее число различных возможных паролей. 

 

 

Уложится ли Василий в 25 минут, после подключения флешки, если текущий пароль 

«ЁЛКА0510»? Приведите решение. 

(2 балла)

 

 

Какие модели или модель разграничения доступа могли быть реализованы в рабочей 

среде компании «КровМетСтрой»? 

(1 балл)

 

 

Какие виды вредоносного ПО, находящиеся на флешке, использовал Василий? 

(1 

балл)

 

 

 

 
 
Решение:  

 

1 минута тратится на загрузку программы, две на выгрузку данных: 

25–1–2 = 22 (минут) - остается на перебор паролей 
22 минут это 1320 секунд 
Паролей длины 1 перебирается 10 штук 
Паролей длины 2 – 10*9 = 90 штук 
Паролей длины 3 – 10*9*9 = 810 штук 
На перебор паролей длины 4 остается 1320 – 10 – 90 – 810 = 410 секунд. 
Наборов из четырех цифр, где нет двух одинаковых символов подряд от 0101 до 
0510 меньше, чем 410. Значит 410 секунд достаточно. 
(Участник может считать количество паролей любым удобным для него верным 
способом) 
Ответ: Да, уложится 

(2 балла в случае верного ответа и верного решения, 0.5 

балла в случае верного ответа при неверном решении или его отсутствии, 0 
баллов при неверном ответе) 

 

Ролевая или дискреционная (не мандатная, так как метка важности руководителя 

отдела больше метки важности стажера, а значит Василий и так бы имел доступ к 
объектам, к которым имеет доступ Полина) 

(+0.5 балла за каждый верный ответ; -

0.5 за неверный; суммарно max 0.5+0.5=1 балл, min 0 [если участник набрал 
меньше 0 за этот пункт, то все равно ставится 0]) 

 

 

Загрузчик (скачивает программу перебора паролей) и Бэкдор (выгружает данные на 

удаленный сервер) 

(+0.5 балла за каждый верный ответ; -0.5 за неверный; 

суммарно max 0.5+0.5=1 балл, min 0 [если участник набрал меньше 0 за этот 
пункт, то все равно ставится 0]) 

  

ВСЕРОССИЙСКАЯ ОЛИМПИАДА ШКОЛЬНИКОВ ПО ТЕХНОЛОГИИ 

РЕГИОНАЛЬНЫЙ ЭТАП

 

ТЕОРЕТИЧЕСКИЙ ТУР

 

10 класс 

 

Профиль «Информационная безопасность»

 

Уважаемый участник олимпиады!

 

Вам предстоит выполнить теоретические и тестовые задания.  
Время выполнения заданий теоретического тура 2 академических часа (90 минут). 
Выполнение тестовых заданий целесообразно организовать следующим образом:  

 

не спеша, внимательно прочитайте тестовое задание; 

 

обратите  внимание,  что  задания,  в  которых  варианты  ответа  являются  продолжением 

текста  задания,  предполагают  единственный  ответ;  задания,  в  которых  имеется  инструкция 
«укажите все» предполагает несколько верных ответов; 

 

определите,  какой  (или  какие)  из  предложенных  вариантов  ответа  наиболее  верный  и 

полный;  

 

напишите букву (или набор букв), соответствующую выбранному Вами ответу;  

 

продолжайте, таким образом, работу до завершения выполнения тестовых заданий;  

 

после выполнения всех предложенных заданий еще раз удостоверьтесь в правильности 

ваших ответов;  

 

если  потребуется  корректировка  выбранного  Вами  варианта  ответа,  то  неправильный 

вариант ответа зачеркните крестиком, и рядом напишите новый. 

Выполнение  теоретических  (письменных,  творческих)  заданий  целесообразно 

организовать следующим образом:  

 

не  спеша,  внимательно  прочитайте  задание  и  определите,  наиболее  верный  и  полный 

ответ;  

 

отвечая на теоретический вопрос, обдумайте и сформулируйте конкретный ответ только 

на поставленный вопрос;  

 

если  Вы  выполняете  задание,  связанное  с  заполнением  таблицы  или  схемы,  не 

старайтесь детализировать информацию, вписывайте только те сведения или данные, которые 
указаны в вопросе;  

 

особое внимание обратите на задания, в выполнении которых требуется выразить Ваше 

мнение  с  учетом  анализа  ситуации  или  поставленной  проблемы.  Внимательно  и  вдумчиво 
определите  смысл  вопроса  и  логику  ответа  (последовательность  и  точность  изложения). 
Отвечая на вопрос, предлагайте свой вариант решения проблемы, при этом ответ должен быть 
кратким, но содержать необходимую информацию;  

 

после выполнения всех предложенных заданий еще раз удостоверьтесь в правильности 

выбранных Вами ответов и решений.  

Предупреждаем Вас, что:  

 

при  оценке  тестовых  заданий,  где  необходимо  определить  один  правильный  ответ,  0 

баллов  выставляется  за  неверный  ответ  и  в  случае,  если  участником  отмечены  несколько 
ответов (в том числе правильный), или все ответы;  

 

при  оценке  тестовых  заданий,  где  необходимо  определить  все  правильные  ответы,  0 

баллов  выставляется,  если  участником  отмечены  неверные  ответы,  большее  количество 
ответов, чем предусмотрено в задании (в том числе правильные ответы) или все ответы.  

Задание  теоретического  тура  считается  выполненным,  если  Вы  вовремя  сдаете  его 

членам жюри.  

Максимальная оценка – 25 баллов (из них кейс-задание оценивается в 5 баллов). 

 

Общая часть 

1.

 

О чем идет речь?

 «Это универсальная технология передачи опыта, знаний, 

формирования  навыков,  компетенций,  метакомпетенций  и  ценностей  через 
неформальное  взаимообогащающее  общение,  основанное  на  доверии  и 
партнерстве».  

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

2.

 

Соотнесите условные графические обозначения материала с их названиями.  

 

 

 

 

 

 

а.

 

металлы и твёрдые сплавы 

б.

 

неметаллические материалы 

в.

 

стекло 

г.

 

жидкость 

д.

 

древесина 

 

3.

 

Каждому  элементу  электрической  цепи  присвоен  единый  международный 

буквенный  код,  который  указывают  рядом  с  элементом  на  электротехнических 
схемах,  а  также  на  самом  элементе.  Какой  буквенный  код  соответствует 
выключателю? В ответе укажите букву.  

а.

 

FU 

б.

 

GB 

в.

 

SA 

г.

 

HL 

 

4.

 

Доход открытого акционерного общества (ОАО) за текущий год составил 50 

млн. рублей, а издержки – 32 млн. рублей. На собрании акционеров было решено 
выплатить по дивидендам 40% от прибыли предприятия. Сколько денег получит 
гражданин А, владеющий 7 % акций ОАО?  

 
5.

 

Как называются растения, в которые пересажены гены других организмов?  

 
 

 

Специальная часть 

6.

 

Планируя систему информационной безопасности банка, руководство 

принимает  решение  о  выборе  наиболее  соответствующей  ее  структуре  модели 
разграничения  доступа.  Банк  включает  сотрудников,  которые  обслуживают 
запросы  клиентов,  специалистов  кредитного  отдела,  принимающих  решения  по 
выдаче  кредитов,  аналитиков,  разрабатывающих  условиях  вкладов  и  еще  ряд 
аналогично организованных отделов.   

Обязательным  требованием  руководства  является  то,  что  руководители  каждого 
из  отделов  не  должны  иметь  доступ  к  рабочим  материалам  других  отделов, 
однако  полностью  контролировать  возглавляемые  ими  подразделения,  в  каждом 
из  которых  от  нескольких  до  нескольких  десятков  сотрудников.  При  этом  в 
отделах  имеются  несколько  уровней  должностей  для  сотрудников,  так  что 
наиболее успешные сотрудники повышаются в должности, а наименее успешные 
регулярно переводятся в другие подразделения или увольняются. Для описанной 
организации наиболее предпочтительной является  

а.

 

ролевая модель;  

б.

 

дискреционная модель 

в.

 

модель,  использующая  уровни  секретности  объектов  и  уровни 
допуска субъектов; 

г.

 

мандатная модель;    

 

7.

 

В  ходе  работы  над  проектом  Анне  потребовалось  создать 

собственную  реализацию  функции  хэширования.  Написав  программу,  она 
предусмотрела несколько возможных вариантов преобразования входных данных 
в выходную строку. Далее она отдала программу для тестирования работающему 
с ней над одним проектом Борису, попросив его выбрать наилучшую реализацию. 
Для  тестирования  Борис  подал  на  вход  тестовый  файл,  записал  полученную 
строку,  после  чего  удалил  последний  символ  файла  и  снова  обработал  его 
программой. Сравнивая выходные значения, он счел наиболее соответствующим 
требованиям к функциям хэширования вариант, для которого получились строки: 

а.

 

e58f1e8c55fa105b

 и 

e58f1e8c55ga105b  

б.

 

0L/RgNC40LzQtdGA

 и 

0L/RgNC40LzQtdGA

  

в.

 

266f263f0211048c

 и 

529057b143e93468

 

г.

 

e3b0c44298fc1c14

 и 

e3b0c44298fc1c1

 

 

8.

 

Руководитель службы безопасности крупной организации готовится к 

проведению собрания, на котором должны обсуждаться сведения, составляющие 
коммерческую  тайну.  По  полученной  им  информации,  конкуренты  планируют 
использовать для перехвата устного доклада лазерный стетоскоп. Для устранения 
такой угрозы ему следует поручить сотрудникам  

а.

 

поместить  на  инженерные  конструкции  в  конференц-зале 
источники вибрации, 

б.

 

поместить на стекла окон в конференц-зале генераторы источники 
вибрации, 

в.

 

закрыть окна в конференц-зале шторами, 

г.

 

удостовериться в отсутствии силовых и информационных кабелей 
вне специальных коробов.  

 

 

9.

 

Моделируя 

возможные 

угрозы 

безопасности 

информации, 

администратор безопасности рассматривает возможность того, что произвольный 
сотрудник  организации  подсмотрит  и  передаст  конкурентам  служебную 
информацию,  обрабатываемую  его  коллегами,  чьи  рабочие  места  находятся  в 
одном помещении с ним или в помещении, куда он может прийти в рамках своих 
рабочих  вопросов.  Укажите  все  обстоятельства,  которые  могут  считаться 
уязвимостями относительно описанной угрозы 

а.

 

Стремление некоторых сотрудников к дополнительному заработку, 
даже нелегальными методами;  

б.

 

Возможность  сотрудников  свободно  перемещаться  между 
рабочими местами и помещениями в офисе;  

в.

 

Готовность  конкурентов  приобретать  похищенную  информацию, 
представляющую для них интерес;  

г.

 

Отсутствие  полной  лояльности  работников  своему  нынешнему 
работодателю;  

д.

 

Возможность для  человека, находящегося  за спиной работающего 
сотрудника, подсмотреть информацию с его экрана; 

е.

 

Обработка  сотрудниками  служебной  информации  в  одном 
помещении с сотрудниками, не имеющими прав доступа к ней;  

 

 

10.

 

 Начальник 

службы 

информационной 

безопасности 

готовит 

помещение для проведения совещания, на котором будут обсуждаться сведения, 
составляющие коммерческую тайну. Он удостоверился, что при закрытых окнах 
звук  за  пределами  помещения  не  слышен,  то  есть  находящийся  на  улице  прямо 
под окном человек не  может разобрать,  о  чем  говорят.  Это  означает,  что  угроза 
несанкционированного  перехвата  выступлений  по  акустическому  каналу 
нарушителем, находящимся вне здания организации,  

а.

 

присутствует  –  нарушитель  может  воспользоваться  электронным 
стетоскопом. 

б.

 

присутствует  – нарушитель может воспользоваться направленным 
микрофоном.  

в.

 

присутствует  –  нарушитель  может  воспользуется  лазерным 
стетоскопом. 

г.

 

отсутствует. 

 

 

11.

 

При 

моделировании 

угроз 

информационной 

безопасности 

рассматривают  возможные  сценарии  реализации  таких  угроз.  Сценарий 
традиционно  делится  на  возможные  тактики,  условно  соответствующие  этапам 
реализации атаки или решаемым нарушителем тактическим задачам. Реализовать 
некоторую  тактику  (то  есть  решить  тактическую  задачу)  нарушитель  может 
одним  из  ряда  конкретных  способов,  традиционно  называемых  техниками. 
Соотнесите  примеры  применяемых  нарушителями  техник  с  соответствующими 
им тактиками.  

а.

 

Сокрытие  действий  и  применяемых  при  этом  средств  от 
обнаружения 

б.

 

Получение первоначального доступа к компонентам систем и сетей 

в.

 

Несанкционированный 

доступ 

и 

(или) 

воздействие 

на 

информационные  ресурсы  или  компоненты  систем  и  сетей, 
приводящие к негативным последствиям  

г.

 

Закрепление (сохранение доступа) в системе или сети 

 

1.

 

Нецелевое использование ресурсов системы  

2.

 

Несанкционированное  создание  учетных  записей  или  кража 
существующих учетных данных  

3.

 

Использование  в  системе  внешних  носителей  информации, 
которые могли подключаться к другим системам и быть заражены 
вредоносным программным обеспечением  

4.

 

Обфускация,  шифрование,  упаковка  с  защитой  паролем  или 
сокрытие  стеганографическими  методами  программного  кода 
вредоносного ПО, данных и команд управляющего трафика  

 

 

12.

 

 Абонентам, 

использующим  симметричный  шифр,  требуется 

согласовать  общий  секретный  ключ.  Оценив  возможности  потенциальных 
нарушителей,  они  рассматривают  угрозу  перехвата  звуковой  информации  как 
актуальную, поэтому не хотели бы произносить его вслух. Вместо этого один из 
них предлагает продемонстрировать ключ остальным на электронном устройстве 
в отдельной переговорной комнате. По мнению другого абонента, такой вариант 
тоже не обеспечивает безопасности, поскольку информация все равно может быть 
перехвачена, если в выбранном для встречи помещении имеются  

а.

 

устройства, чувствительные к высокочастотному излучению 

б.

 

устройства звукоусиления  

в.

 

низкочастотные усилители 

г.

 

незаземленные электрические провода 

 

13.

 

 Расследуя  выявленный  факт  утечки  информации,  составляющей 

коммерческую  тайну,  администратор  безопасности  установил,  что  для 
маскировки  своих  действий  нарушитель  удалял  из  пересылаемых  файлов 
титульный  лист  с  названием  документа  и  реквизитами  организации,  а  также 
вставлял случайным образом произвольные слова на каждую страницу документа. 
Для предотвращения подобной утечки в дальнейшем принято решение внедрить 
систему  предотвращения  утечки  информации,  определяющую  факт  утечки 
информации на основе  

а.

 

контрольных сумм отдельных страниц файлов 

б.

 

контрольной суммы всего файла 

в.

 

проставленного  в  файлы  на  титульных  страницах  грифа 
“коммерческая тайна”  

г.

 

встраивания  в  защищаемые  файлы  и  считывания  из  них  при 
проверке надежных цифровых водяных знаков 

 

14.

 

Сотрудник  организации  обратился  к  администратору  безопасности 

после  того,  как  на  его  рабочем  ноутбуке  появилось  сообщение  с  требованием 
уплаты выкупа за восстановление доступа к рабочим файлам. Запустив проверку 
средством антивирусной защиты, администратор безопасности определил, что на 
устройстве  присутствует  программа,  относящаяся  к  категории  троянов-
вымогателей. Стремясь определить, в какой момент могло произойти заражение, 
администратор  попросил  владельца  зараженного  устройства  перечислить 
действия  в  течение  рабочего  дня.  Проанализировав  ответ,  он  пришел  к  выводу, 
что заражение могло произойти в момент  

а.

 

подключения внешнего носителя  

б.

 

проверки электронной почты  

в.

 

загрузки и запуска файла из сети Интернет  

г.

 

отправки письма по электронной почте 

 

15.

 

Одним  из  основных  способов  обнаружения  вредоносных  программ 

является сигнатурный анализ  - поиск в объектах системы известных фрагментов 
вредоносного кода. Его недостатком является  

а.

 

большое количество ложных срабатываний  

б.

 

пропуска  подавляющего  числа  вредоносных  программ  в  любых 
условиях работы  

в.

 

низкая скорость работы  

г.

 

неспособность  обнаруживать  новые  или  модифицированные 
вредоносные программы 

 

16.

 

Сотруднику  службы  информационной  безопасности  поручено 

организовать  для  контроля  доступа  к  информационной  системе  двухфакторную 
аутентификацию.  Для  того,  чтобы  обеспечить  соответствие  поставленному 
заданию, он может внедрить систему, которая будет требовать от пользователей 

а.

 

ввести фамилию работника и пароль  

б.

 

ввести  пароль  работника  и  его  конфиденциальный  персональный 
номер  

в.

 

ввести пароль и решить задание (капчу)  

г.

 

отсканировать смарт-карту и приложить палец к сканеру  

д.

 

отсканировать отпечаток пальца и произнести в микрофон слово с 
экрана компьютера 

 

17.

 

Администратор 

безопасности 

произвел 

настройки 

системы 

предотвращения  утечки  информации  (DLP-системы).  Для  этого  он  снабдил  все 
соответствующие  документы  грифами  “Коммерческая  тайна”,  а  в  систему  внес 
перечень  фраз,  которые  не  должны  встречаться  в  выводимых  из  системы 
(отправляемых  по  электронной  почте,  загружаемым  в  облачные  хранилища, 
копируемым на съемные носители и т. п.) файлах. Среди этих фраз присутствуют 
как  указанный  гриф,  так  и  названия  документов,  а  также  относящиеся  к  сфере 
деятельности организации словосочетания – около 30 слов и словосочетаний. Для 
обхода  такой  защиты  недобросовестный  сотрудник,  стремящийся  отправить 
договор,  с  которым  он  работает,  на  свой  личный  адрес  электронной  почты  с 
корпоративного адреса, может 

а.

 

ограничиться 

удалением 

титульного 

листа 

документа, 

содержащего гриф “Коммерческая тайна”  

б.

 

удалить  титульный  лист  документа,  а  также  постараться  удалить 
слова “договор” и все сочетания с ним из текста документа  

в.

 

сохранить документ в формате pdf  

г.

 

переписать  основные  положения  договора  своими  словами, 
заменяя  слова  “договор”,  “заказчик”,  “исполнитель”  и  подобные 
синонимами или условными обозначениями. 

 

18.

 

При  использовании  в  некоторых  шифрах  замены  соответствующего 

определенным  требованиям  ключа  можно  получить  шифр,  не  поддающемуся 
взлому  полным  перебором  ключей.  Такой  шифр  известен  как  идеальный  или 
абсолютно стойкий. Одной из причин, по которым такие шифры не используются 
повсеместно в настоящее время, является  

д.

 

необходимость  передачи  абонентам  ключей,  длина  которых  в 
несколько раз превышает сообщение, которое требуется передать;  

е.

 

высокая сложность программной реализации таких шифров;  

ж.

 

низкая  скорость  зашифрования  и  расшифрования  сообщений 
такими шифрами;  

з.

 

необходимость  выработки  последовательностей  символов,  длиной 
не уступающих длине передаваемых сообщений, удовлетворяющих 
условиям случайности и равновероятности; 

 

19.

 

 Шифр,  известный  как  “Два  квадрата”,  заключается  в  замене  пар 

символов, стоящих один за другим, на пары символов того же алфавита. Замена 
происходит  по  следующему  принципу:  символы  алфавита  вносятся  в  две 
квадратные или прямоугольные таблицы в случайном порядке, например, так:   

 

 

 

 

 

 

Далее  в  таблицах  отыскиваются  символы  шифруемой  пары:  первая 

буква  отыскивается  в  левой  таблице,  вторая  –  в  правой.  Зашифрование  пары 
символов происходит по следующим правилам:  

Если  они  стоят  в  разных  строках  и  столбцах,  то  для  определения 

символов замены требуется мысленно расположить символы открытого текста в 
противоположных  углах  прямоугольника,  так,  чтобы  соединяющий  их  отрезок 
являлся  его  диагональю.  Символы  замены  должны  находиться  в  других  углах 
прямоугольника,  а  записать  их  нужно,  двигаясь  по  другой  диагонали  из  правой 
таблицы в левую. Например, «ЗУ» – «ВЩ», «ОТ» – «.Е».   

Если символы шифруемой пары стоят в одной строке, то для замены 

берется  пара  символов,  расположенных  в  той  же  строке,  но  номера  столбцов 
обмениваются  местами.  То  есть,  если  первая  буква  стоит  в  столбце  №2  левой 
таблицы,  а  вторая  –  в  столбце  №4  правой  таблицы,  то  для  замены  нужно  взять 
буквы  той  же  строки  из  столбца  №2  правой  таблицы  и  столбца  №4  левой 
таблицы. Например,  «СВ» зашифровывается парой  «ЛБ», «ЗЛ» – «ОС», «УМ» – 
«ЯП».   

Если  координаты  символов  шифруемой  пары  в  соответствуюших 

таблицах  совпадают,  то  для  получения  пары  замены  символы  обмениваются 
местами.  Например, «ЗО» – «ОЗ», «ЖИ» – «ИЖ».   

Таким  шифром  с  некоторым  (неизвестным)  заполнением таблиц  был 

зашифрован текст:  

«Смотреть ни в даль, ни в прошлое не надо, лишь в настоящем ».  

Обратите внимание, что символы пробела (или «_»), точки и запятой 

являются полноправными символами алфавита, учитываемыми в открытом тексте 

10 

и используемыми в шифртексте. Определите, какой из шифртекстов мог быть при 
этом получен. 

а.

 

ЯХЫЯЦФЛЪЁЬШЖЗШХ,ЮЖЖЙСГЦРВЦЦ.ЬЩБЯЁЬЫПФГЙ,ЖЙСЬМХЦРЁЬ,ФЙУК,ЭПВ

 

б.

 

ЯХЫЯЦ

.

ЛЪЁЬШЖЗШХ,ЮЖЖЙСГЦРВЦЦ.ЬЩБЯЁЬЫПФГЙ,ЖЙСЬМХЦРЁЪ,ФЙУК,ЭПВ

 

в.

 

ЯХЫЯЦФЛЪЁЬШЖЗШХ,ЮЖЖЙСГЦРВЦЦ.ЬЩБЯЁЬЫПФГЙ,ЖЙСЬМХЦРЁЪ,ФЙУК,ЭПВ

 

г.

 

ЯХЫЯЦ.ЛЪЁЬШЖЗШХ,ЮЖЖЙСГЦРВЦЦ.ЬЩБЯЁЬЫПФГЙ,ЖЙСЬМХЦРЁЬ,ФЙУК,ЭПВ

 

 

20.

 

 В  шифре,  известном  как  шифр  Виженера,  для  определения  символа 

замены буквы открытого текста на каждом шаге зашифрования и расшифрования 
используется  секретный  ключ  (пароль).  Алфавиты  замены  построены  с 
последовательными значениями сдвига — от 0 до 32 и выбираются на основе букв 
ключа. Их удобно представить в виде таблицы: 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

11 

 

Буква  открытого  текста  всегда  определяет  столбец  на  основе 

заголовочной  строки,  а  строка  определяется  соответствующей  буквой  ключа  на 
основе  заголовочного  столбца.  Например,  строка  из  5  букв  «А»  при 
использовании  ключа  «ШЕСТЬ»  будет  зашифрована  буквами  алфавита, 
стоящими  в  первом  столбце  (потому  что  в  заголовочной  строке  «А»  стоит  на 
первой  позиции)  в  строках,  в  заголовочном  столбце  которых  стоят  буквы  «Ш», 
«Е»,  «С»,  «Т»  и  «Ь»  соответственно.  Нетрудно  удостовериться,  что  шифртекст 
будет совпадать с ключом – «ШЕСТЬ». 

Таким  шифром  с  некоторым  (неизвестным)  ключом  зашифрован 

текст.  Определите  длину  ключа  по  полученному  шифртексту  (здесь  символ  «|» 
отделяет десятки букв, а каждая строка содержит 50 букв): 

ЬУЯТЛТЩЛРЧ|ЁУШТАПЪЁЬК|ФЯБГЛЫТЛРБ|ТЮЮГЬДЧУЯК|ЪЭАЕЫЯНЗФА

 

НРЛЫЪЯЦББВ|ЩУЭРФГТКРХ|ЯУЬВПЫРЦЬР|ЖГЬДЛЯЙШРЖ|ЁЛЛВАТЯЧНО

 

ЩУШРЯГЬЮШШ|ЩКЪЭХАМДНС|ЖХНЕЮЫТЛРБ|МНЪЕЬЛЩЙТВ|ЭСТЕЫВОЕЧЮ

 

БСШОПАРЁШС|РДТДФБТДЩТ|ПСРИЬЧРЁДВ|РЕАЬЬВЯТЪЮ|ЦВРЁШАЩВЫА

 

ВХТТЖХТСЩУ|ЯКЯГНИНАТС|ЮВЫИБЕПОРЭ|ЮАЭЙПЕЮЮЬЙ|ЫШЯТЬЬАВЪЕ

 

ШРРЕЫАКЁЬЛ|ЫУПЗОЯМНФВ|АСЙЧНВЩЬХС|ЯЁТСЛБНГЪД|ЬДФЛШОЯВАК

 

ЪЕНСШВАРФЮ|НКНУЩИЮХСА|ЧПЫАЬВСИУЕ|ААЬОГГЪДЬД|ЭЮЦХНВЮОЮХ

 

ЯЕШИЬЧРЁЯЯ|НЫСОБББТЗЕ|ПОМВСНРЭПС|РДПУЮЕМВЪБ|ЦЗЮВЩКЪЁЫИ

 

НЧТНЗХЬСЦД|ТСРБЦЯОВЯП|ЪЧЫЯНВЯКЬШ|ЯЛФЁНКТШЦО|ЩЬ

 

 

21.

 

 Полина – стажер в отделе продаж в компании «КровМетСтрой». Для 

доступа  к  рабочей  среде  на  корпоративном  компьютере  она  должна  ввести 
пароль,  состоящий  из  заглавных  букв  русского  алфавита  (33  символа)  и  цифр 
системы счисления с основанием 6. Так как пароль требуется менять ежемесячно, 
то  для  простоты  запоминания  Полина  решила  использовать  пароли  следующего 
вида:  сначала  идет  слово  «КМС»  –  сокращение  от  «КровМетСтрой»,  а  затем  – 
набор,  содержащий  от  2  до  4  цифр,  причем  в  пароле  не  должно  встречаться 
сочетание «53», то есть цифры 5 и 3 (именно в таком порядке) не могут следовать 
одна за другой. 

А) Определите, сколько различных паролей она может составить. Изложите 

кратко принцип подсчета.  

Василий  работает  в  одном  офисе  с  Полиной,  он  занимает  руководящую 

должность  в  отделе  контроля  качества  продукции.  Однако  основная  его 
деятельность  —  это  сбор  и  передача  данных  компании-конкуренту.    Василий 
имеет  доступ  к  той  же  рабочей  среде  и  знает,  что  пароль,  состоит  из  заглавных 
букв  русского  алфавита  (33  символа)  и  цифр  восьмеричной  системы  счисления. 
Он  наблюдал  за  Полиной  в  течение  трех  месяцев  и  выявил  закономерности  в 
структуре  пароля.  Теперь  он  знает,  что  ее  пароли  состоят  из  слова  «КМС»  и 
нескольких  цифр  после.  Он  написал  программу,  которая  перебирает  пароли, 
сначала те, где одна цифра, потом - две, затем - три и т. д. Для каждого из случаев 

12 

он  перебирает  числа  от  меньшего  к  большему  (например,  перебирая  пароли  с 
пятью цифрами, он сначала рассмотрит пароль «КМС00000», потом «КМС00001», 
потом «КМС00002» и т. д.).    

Полученную программу он замаскировал под приложение типа «календарь 

событий».  После  чего  Василий  со  сторонней  почты  якобы  от  имени  компании 
отправил  на  корпоративную  почту  Полины  предложение  установить 
получившееся приложение. После установки программа перебора паролей начала 
работу.  Пароли  перебираются  со  скоростью  1  пароль  в  секунду.  После  входа  в 
рабочую  среду  другая  программа,  заранее  внедренная  на  компьютер  Полины,  в 
течение  двух  минут  выгружает  из  рабочей  системы  необходимые  Василию 
данные на внешний сервер по его запросу.  

Установите следующие обстоятельства: 

Б)  Сколько  времени  пройдет  от  момента  запуска  программы  перебора 

паролей  до  момента,  когда  данные окажутся  на  внешнем сервере,  если  текущий 
пароль «КМС0135»? Приведите решение. 

В)  Наличие  какой  модели  или  каких  моделей  разграничения  доступа  в 

рабочей  среде  компании  «КровМетСтрой»  можно  предположить  на  основе 
описанной ситуации? 

Г) К какой (или каким) категории вредоносного программного обеспечения 

можно отнести использованные Василием программы? 

 

 

 

 

 

 

 

содержание      ..     21      22      23      24     ..