信管网每日一练
信息安全工程师 - 每日一练 导航

信息安全工程师案例分析每日一练试题(2024/3/10)

2024年03月11日来源:信管网 作者:cnitpm

信息安全工程师案例分析当天每日一练试题地址:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class/27/e6_1.html

信息安全工程师案例分析每日一练试题(2024/3/10)在线测试:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6&day=2024/3/10

点击查看:更多信息安全工程师习题与指导

信息安全工程师案例分析每日一练试题内容(2024/3/10)

阅读下列说明和图,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
密码学的基本目标是在有攻击者存在的环境下,保证通信双方(A和B)之间能够使用不安全的通信信道实现安全通信。密码技术能够实现信息的保密性、完整性、可用性和不可否认性等安全目标。一种实用的保密通信模型往往涉及对称加密、公钥密码、Hash函数、数字签名等多种密码技术。
在以下描述中,M表示消息,H表示Hash函数,E表示加密算法,D表示解密算法,K表示密钥,SKA表示A的私钥,PKA表示A的公钥,SKB表示B的私钥,PKB表示B的公钥,||表示连接操作。
【问题1】(6分)
用户AB双方采用的保密通信的基本过程如图2-1所示。

请问图2-1所设计的保密通信模型能实现信息的哪些安全日标?图2-1中的用户A侧的H和E能否互换计算顺序?如果不能互换请说明原因:如果能互换请说明对安全目标的影响。
【问题2】(4分)
图2-2给出了另一种保密通信的基本过程:

请问图2-2设计的保密通信模型能实现信息安全的哪些特性?
【问题3】(5分)
为了在传输过程中能够保障信息的保密性、完整性和不可否认性,设计了一个安全通信模型结构如图2-3所示:

请问图2-3中(1),(2)分别应该填什么内容?

信管网试题答案与解析:www.cnitpm.com/st/3899623380.html

信管网考友试题答案分享:

信管网cnitpm695815694231:
实现了保密性,完整性,不可否认性 不能交换,交换以后先明文无法使用密钥解开◑实现了保密性,完整性,不可否认性◑e(m(ska (h(m)))) pka

信管网cnitpm694794274051:
能够实现保密性,完整性,可用性和不可否认性安全目标。不能,当h和e调换位置时在数据传输到用户b时就不能保证能够解密出通信信息◑能够实现信息的保密性,完整性和可用性◑(1)填pka,pkb(2)填ska

信管网cnitpm565551524620:
1、(1)完整性(2)不能,两边的hash值不同,不能验证数据是否被篡改 2、(1)完整性,机密性 3、(1)pkb(2)pka

信管网cnitpm682124346788:
1. 完整性 不能互换 互换之后无法实现对hash的比较 2. 不可否认性 3. e[m||e[h(m)]

信管网cnitpm44880131732:
<br /><img src="http://pic.cnitpm.com/upload/2023/10/tbimg/10-18/1697560442.jpg" />

信管网试题答案与解析:www.cnitpm.com/st/3899623380.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询