专业信息安全工程师网站|服务平台|服务商(信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 学习课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师案例分析每日一练试题(2023/10/5)

信息安全工程师案例分析当天每日一练试题地址:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师案例分析每日一练试题(2023/10/5)在线测试:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6&day=2023/10/5

点击查看:更多信息安全工程师习题与指导

信息安全工程师案例分析每日一练试题内容(2023/10/5)

阅读下列说明和图,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
密码学的基本目标是在有攻击者存在的环境下,保证通信双方(A和B)之间能够使用不安全的通信信道实现安全通信。密码技术能够实现信息的保密性、完整性、可用性和不可否认性等安全目标。一种实用的保密通信模型往往涉及对称加密、公钥密码、Hash函数、数字签名等多种密码技术。
在以下描述中,M表示消息,H表示Hash函数,E表示加密算法,D表示解密算法,K表示密钥,SKA表示A的私钥,PKA表示A的公钥,SKB表示B的私钥,PKB表示B的公钥,||表示连接操作。
【问题1】(6分)
用户AB双方采用的保密通信的基本过程如图2-1所示。

请问图2-1所设计的保密通信模型能实现信息的哪些安全日标?图2-1中的用户A侧的H和E能否互换计算顺序?如果不能互换请说明原因:如果能互换请说明对安全目标的影响。
【问题2】(4分)
图2-2给出了另一种保密通信的基本过程:

请问图2-2设计的保密通信模型能实现信息安全的哪些特性?
【问题3】(5分)
为了在传输过程中能够保障信息的保密性、完整性和不可否认性,设计了一个安全通信模型结构如图2-3所示:

请问图2-3中(1),(2)分别应该填什么内容?

信管网试题答案与解析:www.cnitpm.com/st/3899623380.html

信管网考友试题答案分享:

信管网cnitpm650659407243:
保密性,可用性,完整性 不能 加密之前要进行对数据的函数转换,能使加密的信息不被非授权用户查看 可用性,完整性 pkb

信管网leiwei:
完整性 可以互换,增加完整性能校验 机密性和完整性 1、ek(meska(h(m))) 2、dpka(eska(h(m)))

信管网wantianchi:
问题1:完整性、可用性、不可否认性 不能。哈希函数属于单向不可逆,若先进行加密再哈希,则后续无法进行解密,从而无法比较消息摘要 问题2:保密性、完整性、不可否认性、可用性 问题3:ek[m|eska(h(m))]、pka

信管网quanfy:
1、保密性 不能,如果互换顺序,无法解密 若能互换,安全性将降低,因为采取的是部分加密,且加、解密密钥是同一个,可能在加解密的时候被截取攻击 2、保密性、完整性 3、 1 e(k)【m||h(m)||e(ska)】 2 pka

信管网wenyong0519:
1、不能,消息先用哈希函数计算出消息摘要后才能用加密算法加密;2、完整性、保密性、可用性、不可抵赖性;3、

信管网试题答案与解析:www.cnitpm.com/st/3899623380.html

信管网订阅号

信管网视频号

信管网抖音号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,教材和资料参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章

精选

课程

提问

评论

收藏