2023年08月12日来源:信管网 作者:cnitpm
信息安全工程师案例分析当天每日一练试题地址:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6
往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html
信息安全工程师案例分析每日一练试题(2023/8/11)在线测试:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6&day=2023/8/11
点击查看:更多信息安全工程师习题与指导
信息安全工程师案例分析每日一练试题内容(2023/8/11)
阅读下列说明和图,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
密码学的基本目标是在有攻击者存在的环境下,保证通信双方(A和B)之间能够使用不安全的通信信道实现安全通信。密码技术能够实现信息的保密性、完整性、可用性和不可否认性等安全目标。一种实用的保密通信模型往往涉及对称加密、公钥密码、Hash函数、数字签名等多种密码技术。
在以下描述中,M表示消息,H表示Hash函数,E表示加密算法,D表示解密算法,K表示密钥,SKA表示A的私钥,PKA表示A的公钥,SKB表示B的私钥,PKB表示B的公钥,||表示连接操作。
【问题1】(6分)
用户AB双方采用的保密通信的基本过程如图2-1所示。
请问图2-1所设计的保密通信模型能实现信息的哪些安全日标?图2-1中的用户A侧的H和E能否互换计算顺序?如果不能互换请说明原因:如果能互换请说明对安全目标的影响。
【问题2】(4分)
图2-2给出了另一种保密通信的基本过程:
请问图2-2设计的保密通信模型能实现信息安全的哪些特性?
【问题3】(5分)
为了在传输过程中能够保障信息的保密性、完整性和不可否认性,设计了一个安全通信模型结构如图2-3所示:
请问图2-3中(1),(2)分别应该填什么内容?
信管网考友试题答案分享:
信管网wenyong0519:
1、不能,消息先用哈希函数计算出消息摘要后才能用加密算法加密;2、完整性、保密性、可用性、不可抵赖性;3、
信管网cnitpm604876273931:
问题1:完整性;能互换,不影响
问题2:保密性,完整性
问题3:ek{m||ska[h(m)]};pka
信管网renshengrumeng:
问题1:不可否认性
不能互换,互换前先进行哈希函数然后进行加密,接收方接收后通过对称密钥可以解密,然后通过哈希函数校验是否可以得到相同的摘要以校验数据是否被篡改,而如果h和e互换后,发送方先加密后进行哈希函数的数据传输到接受方,接收方无法通过哈希函数得到加密的密文
问题2:完整性、不可否认性
问题3:pka
信管网leiwei:
1、图2-1所设计的保密通信模型能实现信息的保密性、完整性和不可否认性。
图2-1中的用户a侧的h和e不能互换计算顺序,因为互换计算顺序会破坏信息的完整性。
2、不可否认性
3、(1)e(2)pka
温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!
相关推荐