首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题1至问题4,将解答写在答题纸的对应栏内。 [说明] 用户的身份认证是许多应用系统的第一道防线,身份识别对确保系统和数据的安全保密极其重要。以下过程给出了实现用户B对用户A身份的认证过程。 1.A->B:A 2.B->A:{B,Nb}p
阅读下列说明,回答问题1至问题4,将解答写在答题纸的对应栏内。 [说明] 用户的身份认证是许多应用系统的第一道防线,身份识别对确保系统和数据的安全保密极其重要。以下过程给出了实现用户B对用户A身份的认证过程。 1.A->B:A 2.B->A:{B,Nb}p
admin
2017-11-28
71
问题
阅读下列说明,回答问题1至问题4,将解答写在答题纸的对应栏内。
[说明]
用户的身份认证是许多应用系统的第一道防线,身份识别对确保系统和数据的安全保密极其重要。以下过程给出了实现用户B对用户A身份的认证过程。
1.A->B:A
2.B->A:{B,Nb}pk(A)
3.A->B:h(Nb)
此处A和B是认证实体,Nb是一个随机值,pk(A)表示实体A的公钥,{B,Nb}pk(A)表示用A的公钥对消息B,Nb进行加密处理,h(Nb)表示用哈希算法h对Nb计算哈希值。
[问题4]
上述协议存在什么安全缺陷?请给出相应的解决思路。
选项
答案
存在重放攻击和中间人攻击的安全缺陷。针对重放攻击的解决思路是加入时间戳、验证码等信息;针对中间人攻击的解决思路是加入针对身份的双向验证。
解析
本题主要考查密码协议的安全性,要求对密码协议所要求完成的各项安全功能有明确的设计思路,例如双方身份的相互确认、数据如何加密、如何防止各种重放或者中间人劫持攻击等等。
[问题1]
认证主要是对参与双方身份信息的核实和验证,而加密则是对数据的一种变换,确保实现保密性、完整性和可用性的安全目的。
[问题2]
Nb是一个随机值,一方面确保B发给A的数据包无法预测,另一方面使用用户A的公钥加密,确保只有用户A才能解开,攻击者无法解开。
[问题3]
用户A收到2号数据包以后回复h(Nb),用于告诉用户B用户A已经收到上述消息,而且能得到Nb说明用户A的身份是真实的。用哈希值h(Nb)回复也可以确保攻击者无法恢复Nb。攻击者无法得知№的任何信息。
[问题4]
上述协议只有用户A的身份是经过验证的,攻击者可以重复发送第二个数据包给A消耗计算资源。攻击者可以截获第一个包,伪造A的身份,给B发送包声称自己是C,结果用户B会以用户C的公钥来加密,攻击者以C的私钥解出数据包内容,得到Nb的产生信息。
转载请注明原文地址:https://kaotiyun.com/show/7wTZ777K
本试题收录于:
信息安全工程师下午应用技术考试题库软考中级分类
0
信息安全工程师下午应用技术考试
软考中级
相关试题推荐
(2007下软设)UML中有多种类型的图,其中,______(1)对系统的使用方式进行分类,______(2)显示了类及其相互关系,______(3)显示人或对象的活动,其方式类似于流程图,通信图显示在某种情况下对象之间发送的消息,______(4)与通信
(2009上集管)定义清晰的项目目标将最有利于______。
(2011下集管)某公司正在启动一个新的系统集成项目,任命张某为项目负责人,并从多个职能部门抽调人员组成项目团队,采用矩阵式管理模式。张某认识到在这种情况下团队成员对职能经理的配合往往要超过对自己配合,因此决定请求公司发布一份______。
(2014上集管)根据《计算机软件质量保证计划规范GB/T12504-1990》规定,为确保软件的实现满足需求,需要一些基本的文档。______不属于基本文档。
(2012上项管)“先论证,后决策”是现代项目管理的基本原则,关于建设方的项目论证,下列说法中,______是不正确的。
(2009下项管)下列技术规范中,______不是软件中间件的技术规范。
(2008上项管)下图标明了六个城市(A~F)之间的公路(每条公路旁标注了其长度公里数)。为将部分公路改造成高速公路,使各个城市之间均可通过高速公路通达,至少要改造总计____(1)公里的公路,这种总公里数最少的改造方案共有____(2)个。(1)
(2008下项管)软件项目中,技术风险威胁到要开发软件的质量及交付时间,而______不属于技术风险。
(2013下集管)(2009下架构)信息安全策略应该全面地保护信息系统整体的安全,网络安全体系设计是逻辑设计工作的重要内容之一,可从物理线路安全、网络安全、系统安全、应用方面来进行安全体系的设计与规划。其中,数据库的容灾属于______的内容。
为了保障数据的存储和传输安全,需要对一些重要数据进行加密。由于对称密码算法(1),所以特别适合对大量的数据进行加密。国际数据加密算法IDEA的密钥长度是(2)位。(1)
随机试题
从一个机关来说,它的公文处理工作是由本机关的_______或办公厅(室)主任负责领导的()
在Windows中,要将整个桌面以图片的方式存入剪贴板,应按________键。
他没有把时间计划好,结果没按时完成这项工作。
A.赤诚济世的行医宗旨B.清廉正直的道德品质C.一心赴救的服务态度D.谦和不矜的医疗作风E.忠于医业的献身精神中国医学道德优良传统中的“普同一等”是指
宪法与宪政存在非常密切的关系,下列关于宪法与宪政之间关系的表述选项中哪些是恰当的?()
金融工程化是将工程思维引入金融领域,综合采用各种工程技术方法、创造性解决金融问题,主要应用于()。Ⅰ.套期保值Ⅱ.套利Ⅲ.投机Ⅳ.构造组合
对于损失事件管理,可以采用的风险应对策略有()。
中微子是一种基本粒子,在宏观的宇宙起源及演化中扮演着极为重要的角色。由于没有质量并且不带电荷,和其他物质的相互作用极其微弱,这使得中微子的运动轨迹不发生改变。那些来自遥远宇宙、来自黑洞边缘或者来自宇宙线发源地的中微子,可以告诉人类那些“源”在哪里,甚至可以
为改善民生,解决群众最关心、最迫切的问题,A市各个部门协同配合,多方联动,积极开展专项整治活动。以下是评选出来的群众反映强烈的几个问题。问题一:老旧楼房要加装电梯重新改造,但是群众意见多,推进工作难开展。问题二:A市在城市绿化过程中种植了很多杨柳,每到
将考生文件夹下MEP文件夹中的文件PGUP.FIP移动到考生文件夹下QEEN文件夹中,并改名为NEPA.JEP。
最新回复
(
0
)