首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题1至问题4,将解答写在答题纸的对应栏内。 [说明] 用户的身份认证是许多应用系统的第一道防线,身份识别对确保系统和数据的安全保密极其重要。以下过程给出了实现用户B对用户A身份的认证过程。 1.A->B:A 2.B->A:{B,Nb}p
阅读下列说明,回答问题1至问题4,将解答写在答题纸的对应栏内。 [说明] 用户的身份认证是许多应用系统的第一道防线,身份识别对确保系统和数据的安全保密极其重要。以下过程给出了实现用户B对用户A身份的认证过程。 1.A->B:A 2.B->A:{B,Nb}p
admin
2017-11-28
87
问题
阅读下列说明,回答问题1至问题4,将解答写在答题纸的对应栏内。
[说明]
用户的身份认证是许多应用系统的第一道防线,身份识别对确保系统和数据的安全保密极其重要。以下过程给出了实现用户B对用户A身份的认证过程。
1.A->B:A
2.B->A:{B,Nb}pk(A)
3.A->B:h(Nb)
此处A和B是认证实体,Nb是一个随机值,pk(A)表示实体A的公钥,{B,Nb}pk(A)表示用A的公钥对消息B,Nb进行加密处理,h(Nb)表示用哈希算法h对Nb计算哈希值。
[问题4]
上述协议存在什么安全缺陷?请给出相应的解决思路。
选项
答案
存在重放攻击和中间人攻击的安全缺陷。针对重放攻击的解决思路是加入时间戳、验证码等信息;针对中间人攻击的解决思路是加入针对身份的双向验证。
解析
本题主要考查密码协议的安全性,要求对密码协议所要求完成的各项安全功能有明确的设计思路,例如双方身份的相互确认、数据如何加密、如何防止各种重放或者中间人劫持攻击等等。
[问题1]
认证主要是对参与双方身份信息的核实和验证,而加密则是对数据的一种变换,确保实现保密性、完整性和可用性的安全目的。
[问题2]
Nb是一个随机值,一方面确保B发给A的数据包无法预测,另一方面使用用户A的公钥加密,确保只有用户A才能解开,攻击者无法解开。
[问题3]
用户A收到2号数据包以后回复h(Nb),用于告诉用户B用户A已经收到上述消息,而且能得到Nb说明用户A的身份是真实的。用哈希值h(Nb)回复也可以确保攻击者无法恢复Nb。攻击者无法得知№的任何信息。
[问题4]
上述协议只有用户A的身份是经过验证的,攻击者可以重复发送第二个数据包给A消耗计算资源。攻击者可以截获第一个包,伪造A的身份,给B发送包声称自己是C,结果用户B会以用户C的公钥来加密,攻击者以C的私钥解出数据包内容,得到Nb的产生信息。
转载请注明原文地址:https://kaotiyun.com/show/7wTZ777K
本试题收录于:
信息安全工程师下午应用技术考试题库软考中级分类
0
信息安全工程师下午应用技术考试
软考中级
相关试题推荐
(2009上项管)______属于组织过程资产。
(2008上项管)项目经理的一个重要的任务是确认每个项目的相关目标,帮助管理者建立并达到那些目标的方式是目标管理。______不属于目标管理强调的内容。
(2007下项管)美国项目管理协会(PMI)于2003年公布了组织级项目管理成熟度模型(OPM3),OPM3的最佳实践由过程组、知识领域和过程改进的若干个阶段组成。其中过程改进的四个阶段是______。
(2014下项管)项目范围规划是确定项目范围并编写项目说明书的过程。针对大型、多项目,一般的做法是______。
(2012上项管)关于大型IT项目的范围管理,下列说法中,______是最合适的。
(2009下集管)某项目中有两个活动单元:活动一和活动二,其中活动一开始后活动二才能开始。能正确表示这两个活动之间依赖关系的前导图是______。
(2008上项管)在处理已识别的风险及其根源时,______用来检查并记录风险应对策略的效果以及风险管理过程的效果。
(2014上项管)以下关于IT项目风险应对策略的描述中,______是错误的。
(2010下软设)公钥体系中,私钥用于____(1),公钥用于____(2)。(1)
(2005上软评)某公司使用包过滤防火墙控制进出公司局域网的数据,在不考虑使用代理服务器的情况下,下面描述错误的是“该防火墙能够______”。
随机试题
()抽油机井结构内没有套管。
求函数f(x,y)=3xy—x3一y3的极值.
最可能是乳腺纤维腺瘤的是最可能是乳腺脓肿的是
四逆散证的病机是
A.阴寒内盛,凝滞胃肠B.脾胃虚弱,清浊不分C.脾虚胃寒,失于温养D.阳气衰微,阴寒内结E.脾肺气虚,传送无力冷秘的病机为
桩基静载试验,总位移量大于或等于40mm,或本级荷载下沉量大于或等于前一级荷载下沉量的5倍,即可终止加载,该级荷载即为极限荷载。()
已知,则()
一项工作本来应该由你的同事去做,而同事现在有另外的任务,于是领导安排你接替同事的工作,同事回来后对你的工作不满意,请问你该怎么办?
某重点中学的学生中,有的是共青团员,有的不仅是共青团员,而且是校学生会干部。所有共青团员都是学习成绩良好的学生,所有成绩良好的学生都只遵守学校的规定。如果以上陈述为真,则以下哪项不一定为真?
虚拟设备是指
最新回复
(
0
)