信管网案例分析

导航

2020年下半年信息安全工程师案例分析考前真题演练(10)

2020年10月23日来源:信管网 作者:cnitpm

  • 阅读下列说明和图,回答问题1至问题3,将解答填入答题纸的对应栏内。
    【说明】
    研究密码编码的科学称为密码编码学,研究密码破译的科学称为密码分析学,密码编码学和密码分析学共同组成密码学。密码学作为信息安全的关键技术,在信息安全领域有着广泛的应用。
    【问题1】(9分)
    密码学的安全目标至少包括哪三个方面?具体内涵是什么?
    【问题2】(3分)
    对下列违规安全事件,指出各个事件分别违反了安全目标中的哪些项?
    (1)小明抄袭了小丽的家庭作业。
    (2)小明私自修改了自己的成绩。
    (3)小李窃取了小刘的学位证号码、登录口令信息、并通过学位信息系统更改了小刘的学位信息记录和登陆口令,将系统中小刘的学位信息用一份伪造的信息替代,造成小刘无法访问学位信息系统。
    【问题3】(3分)
    现代密码体制的安全性通常取决于密钥的安全,为了保证密钥的安全,密钥管理包括哪些技术问题?
    【问题4】(5分)
    在图1-1给出的加密过程中,Mi,i=1,2,…,n表示明文分组,Ci,i=1,2,…,n表示密文分组,Z表示初始序列,K表示密钥,E表示分组加密过程。该分组加密过程属于哪种工作模式?这种分组密码的工作模式有什么缺点?

    查看答案

    参考答案:

    参考解析:www.cnitpm.com/st/2851526776.html

    信管网考友试题答案分享:

    信管网cnitpm5436332219:
    问题1:机密性、完整性、可用性 问题2:机密性、完整性、可用性 问题3:分发、管理、存储 问题4:明密文链接方式pcbc,错误传播无界性

    信管网cnitpm3968333062:
    1.保密性:保密性是确保信息仅被合法用户访问,而不被暴露给非授权的用户、实体或过程、或供其利用的特性,即防止信息泄漏给非授权个人或实体,信息只为授权用户使用的特性。 完整性:完整性是指所有资源只能由授权方或以授权的方式进行修改,即信息未经授权不能进行改变的特性。信息在存储或传输过程中保持不被偶然或蓄意地删除、修改、伪造、乱序、重放、插入等破坏和丢失地特性。 可用性:可用性是指所有资源在适当的时候可以由授权方访问,即信息可被授权实体访问并按需求使用的特性。信息服务在需要是,允许授权用户或实体使用的特性,或是网络部分受损或需要降级使用时,扔能为授权用户提供有效服务的特性。 2.保密性 完整性 可用性 3.密钥管理包括密钥的产生、存储、分配、组织、使用、停用、更换、销毁等一系列技术问题。 4.明密文链接模式。该加密过程属于pcbc模式。 pcbc模式的缺点是加密和解密错误传播无界;要求数据的长度是密码分组长度的整数倍,否则最后一个数据块将是短块,需要特殊处理。

    信管网satchel:
    机密性,完整性,可用性<br>机密性指不被无关或非授权人员看到<br>完整性指不被他人篡改,增加,删除,修改等<br>可用性指信息是真实有效的,不是重放或误发误用的

    信管网satchel:
    完整性,数据没有被无关人员篡改,增加,删除等<br>机密性,数据的安全性,不被无关人员看到,<br>有效性,数据的真实性,不被冒用,重放,误用

    信管网cnitpm57427373058:
    机密性<br>完整性<br>可用性<br>密钥的产生,分发,存储,更新,废弃<br>pcbc,明密文错误传播无边界性

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:
请使用浏览器的分享功能,把好文章分享给更多的人

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

APP下载