首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题1和问题2,将解答写在答题纸的对应栏内。 【说明】 在公钥体制中,每一用户U都有自己的公开密钥PKU和私钥SKU。如果任意两个用户A和B按以下方式通信: A发给B消息[EPKB(m),A
阅读下列说明,回答问题1和问题2,将解答写在答题纸的对应栏内。 【说明】 在公钥体制中,每一用户U都有自己的公开密钥PKU和私钥SKU。如果任意两个用户A和B按以下方式通信: A发给B消息[EPKB(m),A
admin
2018-05-26
44
问题
阅读下列说明,回答问题1和问题2,将解答写在答题纸的对应栏内。
【说明】
在公钥体制中,每一用户U都有自己的公开密钥PK
U
和私钥SK
U
。如果任意两个用户A和B按以下方式通信:
A发给B消息[E
PK
B
(m),A]。
其中E
K
(m)代表用密钥K对消息m进行加密。
B收到以后,自动向A返回消息[E
PK
A
(m),B],以使A知道B确实收到消息m。
用户C怎样通过攻击手段获取用户A发送给用户B的消息m。
选项
答案
用户c可以截获消息[E
PK
B
(m),A],然后把它修改成[E
PK
B
(m),C],从而让用户B认为是用户C发送的消息,因此,用户B将返回[E
PK
C
(m),B]。这样用户C就可以解密出消息m。
解析
题目中认证协议的第一个数据包由A→B,其中包含了A的身份和用B公钥加密的消息m。其目的就是B收到以后知道是A发的,也能用B自己的私钥解开消息获得m。但问题是A是明文传输的,容易篡改,另外数据包中的加密信息和用户身份信息之间没有关联,可以任意修改。第二个数据包,用户B简单的根据第一个数据包中的用户信息,返回使用该用户公钥加密的消息m。
因此为了实现C通过攻击手段获取用户A发送给用户B的消息m。用户C截获用户A的消息,然后发送[E
PK
B
(m),C]给用户B即可。B以为是C发送的,那么就会返回用用户C公钥加密的消息m,用户C就可以用自己的私钥解开得到m。
转载请注明原文地址:https://kaotiyun.com/show/muTZ777K
本试题收录于:
信息安全工程师下午应用技术考试题库软考中级分类
0
信息安全工程师下午应用技术考试
软考中级
相关试题推荐
(2009上项管)正在开发的产品和组织的整体战略之间通过______联系在一起。
(2012上项管)大型信息技术项目一般在需求不十分清晰的情况下开始,项目分成两个主要阶段:需求定义阶段和需求实现阶段。关于大型信息技术项目的需求管理,______的说法是正确的。
(2010上集管)某软件开发项目的实际进度已经大幅滞后于计划进度,______能够较为有效地缩短活动工期。
(2013上集管)根据《软件工程产品质量GB/T16260-2006》,在下列信息系统的设计方案中,主要用于提高系统可靠性的方案是______。
(2011下项管)关于数据访问中间件的作用,下列说法错误的是______。
(2014下项管)根据《软件工程术语GB/T11457-2006》的定义,连接两个或多个其它部件,能为相互间传递信息的硬件或软件部件叫做______。
(2006下项管)802.11标准定义了3种物理层通信技术,这3种技术不包括______。
(2011上集管)在某次针对数据库的信息安全风险评估中,发现其中对财务核心数据的逻辑访问密码长期不变。基于以上现象,下列说法正确的是______。
(2013下集管)(2009下架构)信息安全策略应该全面地保护信息系统整体的安全,网络安全体系设计是逻辑设计工作的重要内容之一,可从物理线路安全、网络安全、系统安全、应用方面来进行安全体系的设计与规划。其中,数据库的容灾属于______的内容。
防火墙是隔离内部网和外部网的一类安全系统。通常防火墙中使用的技术有过滤,和代理两种。路由器可以根据(23)进行过滤,以阻挡某些非法访问。(24)是一种代理协议,使用该协议的代理服务器是一种(25)网关。另外一种代理服务器使用(26)技术,它可以把内部网络中
随机试题
关于呼吸生理的叙述,错误的是
颈外动脉
庆大霉素无效的感染是
招标采购管理方案应具备()等特点。
【2012专业知识真题下午卷】10kV变电所的电容器组应装设放电装置,请问使电容器组两端的电压从峰值(2倍的额定电压)降至50V所需的时间,高低压电容器分别不应大于下列哪项数值?(电容器组为手动投切)()
在20℃时,将7.50g葡萄糖(C6H12O6)溶于100g水中。该溶液的渗透压为:
代位继承与转继承的区别。[南航2016年研;武大2014年研]
1937年9月22日,国民党中央通讯社发表《中共中央为公布国共合作宣言》;23日,蒋介石发表实际承认共产党合法地位的谈话。至此,以国共两党第二次合作为基础的抗日民族统一战线正式形成。关于抗日民族统一战线与国民革命统一战线,说法正确的是
在数据库系统中死锁属于()。
TheexploitationofthepowerintheSun’sraysisaformofalternativeenergynowshowingnewcommercialpromise.Inthe
最新回复
(
0
)