首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
The following scenario will be used for questions 28 and 29. Jack has been told that successful attacks have been taking place a
The following scenario will be used for questions 28 and 29. Jack has been told that successful attacks have been taking place a
admin
2013-12-19
34
问题
The following scenario will be used for questions 28 and 29.
Jack has been told that successful attacks have been taking place and data that have been encrypted by his company’s software systems have leaked to the company’s competitors. Through Jack’s investigation he has discovered that the lack of randomness in the seeding values used by the encryption algorithms in the company’s software uncovered patterns and allowed for successful reverse engineering.
Which of the following best describes the role of the values that is allowing for patterns as described in the scenario?
选项
A、Initialization vector
B、One-time password
C、Master symmetric key
D、Subkey
答案
A
解析
A正确。初始化向量(Initialization Vector,IV)是算法用来确保加密过程中不会产生模式的随机值。它与密钥一起使用,并且在被发送到目的地时无须被加密。如果没有使用Ⅳ,使用相同密钥对相同的明文进行加密,将得到相同的密文。攻击者利用这些类型的模式可以更容易地破解加密方法,发现密钥。
B不正确。因为一次性填充是由Gilbert Vernam创造的加密方法,如果合理实施,则可以将其看成无法破解的。一次性填充使用随机值作为填充值,并与消息进行XOR操作,生成密文。一次性填充至少与消息本身一样长,并且仅使用一次便被丢弃。这个场景并没有说明这种技术。
C不正确。因为为了生成复杂的密钥,通常会创建一个主密钥,然后利用该主密钥生成对称密钥。例如,如果某个应用程序负责为每个请求会话密钥的主体都创建一个会话密钥,则它不能给出该密钥的相同实例。不同的主体需要拥有不用的对称密码,从而确保攻击者获取并发现密钥的窗口比重复使用相同密钥的要小。从一个主密钥创建的两个或多个密钥都叫子密钥。这并不是本场景中描述的随机性组件。
D不正确。因为从一个主密钥创建的两个或多个密钥才叫子密钥。这并不是本场景中描述的随机性组件。
转载请注明原文地址:https://kaotiyun.com/show/0yhZ777K
0
CISSP认证
相关试题推荐
Theterme-commercereferstoallcommercialtransactionsconductedovertheInternet,includingtransactionsbyconsumersandb
SleepingGiantRightnow,aneruptionisbrewinginYellowstoneNationalPark.Sometimeduringthenexttwohours,themost
TheU.S.spaceagency,NASA,isplanningtolaunchasatellitethatscientistshopewillanswerfundamentalquestionsaboutthe
About3billionpeoplelivewithin100milesofthesea,anumberthatcoulddoubleinthenextdecadeashumansflocktocoasta
Menandwomendothinkdifferently,atleastwheretheanatomyofthebrainisconcerned,accordingtoanewstudy.Thebrainis
[A]Marketforglasscraftsisgrowing[B]Dependenceofcomputerdevelopmentonglass[C]Behindtheadaptabilityofglass[D]
VirtualDriverDrivinginvolvessharpeyesandkeenears,analyzingwithabrain,andcoordinationbetweenhands,feetandb
Itishardtomakemoneypeddlingsocialmediaanywhere.Duringtheirfirstfewyearsinbusiness,FacebookandTwitterlostpo
Twentyyearsagoadebateeruptedaboutwhethertherewerespecific"Asianvalues".Butamoreintriguing,iflessnoticed,arg
In a public-key cryptosystem,(71)encrypted with the public key can only be deciphered with the private key from the same(72). Co
随机试题
甲乙两个乡村阅览室,甲阅览室科技类书籍数量的1/5相当于乙阅览室该类书籍的1/4,甲阅览室文化书籍数量的2/3相当于乙阅览室该类书籍的1/6,甲阅览室科技类和文化类书籍的总量比乙阅览室书籍的总量多1000本,甲阅览室科技类和文化类书籍的比例为20:1,问甲
A果糖二磷酸酶-1B6-磷酸果糖激酶CHMGCoA还原酶D磷酸化酶EHMGCoA合成酶糖异生途径中的关键酶是()
下列哪项不符合汉坦病毒的特性
炔雌醇分子结构中含有的特性基团孕激素分子结构中具有的特性基团
2014年1月1日,甲给乙发短信表示愿意将一辆保时捷跑车以180万元的价格出卖给乙,乙10天内回复有效。1月2日,乙给甲发短信说:“若甲愿意将价格降至170万元,则自己决定购买。”甲接到短信后未予回复。1月6日,乙又给甲发短信表示:“同意以180万元的价格
1999年10月,甲百货公司为组织元旦和春节货源,与乙电视机厂签订购买100台电视机的合同,合同约定,价格为2000元/台(当时的市场价格为2200元/台),交货日期为1999年12月15日,货到付款。1999年12月14日乙厂司机醉酒驾车,将车开下山崖
自设实验室进行试验所耗用的材料等费用属于()。
下列关于证券投资宏观经济分析方法中总量分析法和结构分析法的说法中,正确的有()。Ⅰ.对国民生产总值的分析属于总量分析法Ⅱ.总量分析主要是一种静态分析Ⅲ.国民生产总值中三次产业的结构分析属于结构分析法Ⅳ.对不同时期内经济结构变动进行分析属于动
依据我国《再保险业务管理规定》,除航空航天保险、核保险、石油保险、信用保险外,直接保险公司办理合约分保或者临时分保的,应当符合下列规定()。
以每台300元甩卖两台不同型号的食品加工机,一台盈利20%,另一台亏损20%,结果是().
最新回复
(
0
)