首页
登录
从业资格
用户的身份认证是许多应用系统的第一道防线,身份识别对确保系统和数据的安全保密极及
用户的身份认证是许多应用系统的第一道防线,身份识别对确保系统和数据的安全保密极及
资格题库
2022-08-02
52
问题
用户的身份认证是许多应用系统的第一道防线,身份识别对确保系统和数据的安全保密极及其重要。以下过程给出了实现用户B对用户A身份的认证过程。1.A->B:A2.B->A:{B,Nb}pk(A)3.A->B:h(Nb)此处A和B是认证的实体,Nb是一个随机值,pk(A)表示实体A的公钥,{B,Nb}pk(A)表示用A的公钥对消息B娜进行加密处理,h(Nb)表示用哈希算法h对Nb计算哈希值。【问题1】(5分)认证与加密有哪些区别?【问题2】(6分)(1)包含在消息2中的“Nb”起什么作用?(2)“Nb“的选择应满足什么条件?【问题3】(3分) 为什么消息3中的Nb要计算哈希值?【问题4】(4分) 上述协议存在什么安全缺陷?请给出相应的的解决思路。
选项
答案
解析
【问题一】
认证和加密的区别在于:加密用以确保数据的保密性,阻止对手的被动攻击,如截取,窃听等;而认证用以确保报文发送者和接收者的真实性以及报文的完整性,阻止对手的主动攻击,如冒充、篡改、重播等。
【问题二】
(1) Nb是一个随机值,只有发送方B和A知道,起到抗重放攻击作用。
(2) 应具备随机性,不易被猜测。
【问题三】
哈希算法具有单向性,经过哈希值运算之后的随机数,即使被攻击者截获也无法对该随机数进行还原,获取该随机数Nb的产生信息。
【问题四】
存在重放攻击和中间人攻击的安全缺陷;针对重放攻击的解决思路是加入时间戳、验证码等信息;针对中间人攻击的解决思路是加入身份的双向验证。
转载请注明原文地址:https://tihaiku.com/congyezige/2414733.html
本试题收录于:
中级 信息安全工程师题库软件水平考试初中高级分类
中级 信息安全工程师
软件水平考试初中高级
相关试题推荐
嵌入式微处理器MPU一般是通过地址总线,AB.数据总线,DB.和控制总线,CB.
在系统转换的过程中,旧系统和新系统一起工作一段时间,再由新系统代替旧系统的转换策
在面向对象方法中,将逻辑上相关的数据以及行为绑定在一起,使信息对使用者隐蔽称
RAID级别是指磁盘阵列中硬盘的组合方式,不同级别的RAID为用户提供的磁盘阵列
在某嵌入式系统中采用PowerPC处理器,若C语言代码中定义了如下的数据类型变量
最适合在ADSL接入网上实时传输视频数据的MPEG系列标准是()。A.MP
为了保障数据的存储和传输安全,需要对一些重要数据进行加密。由于对称密码算法()
为了保障数据的存储和传输安全,需要对一些重要数据进行加密。由于对称密码算法(作答
ICMP报文封装在()协议数据单元中传送,在网络中起着差错和拥塞控制的作用
蓝牙技术工作在全球通用的2.4GHzISM频段,其最高数据速率为()。A
随机试题
Thegulfbetweenthetwocountriescannotbebridged,andtheiropinionsareso
A解根据定轴转动刚体上一点速度、加速度的公式。 答案:A
以下应计入工资总额的有( )。 A.单位从个人工资中直接为其代扣代缴的社会
图示为两台电动机M1、M2的控制电路,两个交流接触器KM1、KM2的主常开触头分
慢性排斥反应中,移植物的血管病变特点是 A.血管内膜纤维化B.血管肌层肥厚C.
通过兴奋垂体-肾上腺皮质系统而发挥抗炎作用的是A.附子 B.干姜 C.肉桂
下列关于招标公告或投标邀请书的说法中,错误的是()。A.招标公告或投标邀请书分别
与情绪形成有关的3个要素是A.情景、心境、条件反射 B.情景、刺激、生理过程
共用题干 男性,38岁。右膝关节、右踝关节持续性肿痛2个月。既往腰痛14年,伴
某施工企业在项目实施过程中,因部分管理人员缺乏施工经验而造成的风险属于( )。A
最新回复
(
0
)