首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题1和问题2,将解答写在答题纸的对应栏内。 【说明】 在公钥体制中,每一用户U都有自己的公开密钥PKU和私钥SKU。如果任意两个用户A和B按以下方式通信: A发给B消息[EPKB(m),A
阅读下列说明,回答问题1和问题2,将解答写在答题纸的对应栏内。 【说明】 在公钥体制中,每一用户U都有自己的公开密钥PKU和私钥SKU。如果任意两个用户A和B按以下方式通信: A发给B消息[EPKB(m),A
admin
2018-05-26
62
问题
阅读下列说明,回答问题1和问题2,将解答写在答题纸的对应栏内。
【说明】
在公钥体制中,每一用户U都有自己的公开密钥PK
U
和私钥SK
U
。如果任意两个用户A和B按以下方式通信:
A发给B消息[E
PK
B
(m),A]。
其中E
K
(m)代表用密钥K对消息m进行加密。
B收到以后,自动向A返回消息[E
PK
A
(m),B],以使A知道B确实收到消息m。
若通信格式变为:
A给B发消息:E
PK
B
(E
SK
A
(m),m,A)
B给A发消息:E
PK
A
(E
SK
B
(m),m,B)
这时的安全性如何?请分析A、B此时是如何相互认证并传递消息的。
选项
答案
此时,由于消息是用用户A的私钥签名的,而且用户无法看到其中的任何内容,包括m和A。因此用户C无法获得消息m。存在重放攻击。 用户B(只能是用户B)可以通过用用户A的公钥来验证消息的来源和完整性,如果用A的公钥解密出来的消息m和用B的私钥解密出来的消息m相同,则可认为消息确实是A发送的。同样用户A也可以利用E
PK
A
(E
SK
B
(m),m,B)来验证用户B的身份。
解析
通过对认证协议的修改:
A给B发消息:E
PK
B
(E
SK
A
(m),m,A)
B给A发消息:E
PK
A
(E
SK
B
(m),m,B)
此时A给B的消息都是加密的,而且消息m都是带有签名的,因此攻击者C无法看到数据包内容,也无法修改,协议是安全的。整个协议的设计充分利用了公钥密码和签名的优点。
转载请注明原文地址:https://kaotiyun.com/show/huTZ777K
本试题收录于:
信息安全工程师下午应用技术考试题库软考中级分类
0
信息安全工程师下午应用技术考试
软考中级
相关试题推荐
(2010下架构)在RUP中采用“4+1”视图模型来描述软件系统的体系结构。在该模型中,最终用户侧重于______(1),系统工程师侧重于______(2)。(2)
(2009上项管)正在开发的产品和组织的整体战略之间通过______联系在一起。
(2010上项管)大型及复杂项目可以按照项目的______三个角度制定分解结构。
(2012下集管)一家大型信息技术咨询公司的一名项目经理在某软件整合项目进度计划制定完毕后,被指定负责该项目。客户的项目管理层向项目经理提出:市场竞争压力要求项目比计划工期提前一个月完工,他们已经对项目范围进行了审核,认为无法对范围进行缩减,他们同时告诉项
(2009上软评)软件工程每一个阶段结束前,应该着重对可维护性进行复审。在系统设计阶段的复审期间,应该从______出发,评价软件的结构和过程。
(2012下集管)根据《国家电子政务工程建设项目管理暂行办法》,项目设计方案和投资预算、报告的编写内容与项目可行性研究报告批复内容不符合,且变更投资一旦超出批复总投资额度______的,应重新撰写可行性研究报告。
(2008上项管)下图标明了六个城市(A~F)之间的公路(每条公路旁标注了其长度公里数)。为将部分公路改造成高速公路,使各个城市之间均可通过高速公路通达,至少要改造总计____(1)公里的公路,这种总公里数最少的改造方案共有____(2)个。(2)
(2009上网工)在快速以太网物理层标准中,使用两对5类无屏蔽双绞线的是______。
(2009下系管)下列网络互连设备中,属于物理层的是______。
(2007上系分)每个线性规划问题需要在有限个线性约束条件下,求解线性目标函数F何处能达到极值。有限个线性约束条件所形成的区域(可行解区域),由于其边界比较简单(逐片平直),人们常称其为单纯形区域。单纯形区域D可能有界,也可能无界,但必是凸集(该区域中任取
随机试题
在有透明区域的图层上选中“保留透明区域”选项,然后进行填充的结果会怎样?
每个端子接线最多接入3根导线。
国际政治关系的内容基本构成层次为()。
麻疹恢复期的治疗方法是:
患儿,6个月。左耳流脓2天后出现高热、抽搐2次。查体:左外耳道牵涉性疼痛,前囟紧张,脑膜刺激征阳性。最可能诊断为中耳炎合并
小儿发生痉咳的病机是
在教学中不断变换同类事物的非本质属性,以便突出本质属性的方法称为()。(2015.河北)
失眠症是一种持续相当长时间的睡眠的质量令人不满意的状况。根据这一定义,下面哪种情况可以考虑诊断为失眠症?()
不结盟运动
Choosethecorrectletter,A,BorC.Whichofthefollowingistrueabouttherivercruise?
最新回复
(
0
)