信息安全复习题答案...docx
代闪编吗学。网络平安史习卷1 .信.圾平安(计就机平安)H标足什么?机密件(CoMideniHiiy):防止未经授权的伯忠泄涮完整性(integrity):防止未经授权的信恩篡改可用性(avia)bi1.ity>11»止未经授权的俏赳卬费深或田抗抵收科、不行否认性、问货件'可说明性.可甲衣性BceunubiH"):过实性(authenticity)!险证用户身份2 .理解计尊邛安性(IiIJoneTmWpad的理论平安性)运用与消息一样长且无十复的随机密纲来加密信息.即对圻个明文每次呆即M、同的代换衣不行攻破.因为任何明文和什何奇大何的映射部是防机的,盥的只运用一次3 .传统率码籁法的两朴她小说惊是什么?代换和置樵前行足将明文中的打个元率映射成分外一个元案:后皆是将明文中的元素加新格列4.范富码和分组率码区分是什么?各芍什么优缺口?分地变码斑次处理一个输入分处,对它输出一个分配I流密码是连续地处理输入元东.每次伯出个元索.(fJStream:W次加密牧据流的惟成&个字节.连续处理输入分纲.次输出个元本.速收较快.5 .利用Phyr血客P3加密明文booU1.ore.1tfi5J<HARI>SICOD>.所都的密文是什么?WPRGIRQDHGHARPSbookstores1.JDDGPCGOGV1.JCODBEKiK1.MNQTUVWXYZ6 .M游的词0实现VIgenere密图.加密明文meec*r.所称的客文是什么?X1.ZGNXTEvQPXTKey:Ca1.CUtcaICtUCMCatP1.aintext:VigenerecoperC1.upettex1.:X1.ZtiNXTEVQPX7 .假定有个密的243】的列TT换密玛,则明文CJmy加u3umd的短文是多少?YNSDCODTNURNAUEAKey:2431P1.ainiext:CanyC1.upertext:YNSDCOmNURNACEA8 .什么是杂程密图?多步代挨和置换,依次运用两个或两个以上的格本密码,所得姑果的密码强度将强。全部单个密码的逅吱.9,混谓和如放的区分是什么?按欣(DiffUsiUn):明文的统计结构被Vin消逝到密文的.使和明文和密文之间的统计关系尽城困M.即止圻个明文数字尽可傥地影响多个密文数字混沛(confusion):使得海文的统计特性1.j重用的取ff1.之间的关系层IIt困难,IH挡攻击者发觉.缶的10.Risw1.密利中彩轮发生了什么样的交吏?将徜入分以分成左右两部分.以右半部致黑的子密包作为餐数,对左半部数据实施代换操作.将两部分进行互换.完成?为探作.SXt用在DES尊法中用个,金祢由6位输入产生4位输出.全都说S盒定义了个般的可能代领.相当积度上.DES的强攻取决于,盒的设计,但是,*盒的构造方法是不公开的12. AES幅轮变更中设计的翱本操作仃用些?M轮包括4个阶段I字节代换、行移位,列混淞、轮密包加Ca>AESJr法柢图Cb>一呢AES结构13. DES.AES和RC4之间的比较(建议比较分81大小,密钥长度、相对速度、平安强境、轮数、是否FttMC1.体网、总本掾作警若干方面)宽法DESAESRC4分组长度6”)64128SIaf码密钥长度56I2&W256不少于128相对速度较快慢物快平安强度2a55(力举)很唯轮款1610/1214-是否FdMd体制是不是?14. AES与DES相比有优点?3DES1JDES相比的变更有喘购?什么是2DES中的中向相遇攻击?(I)AES更千安.JDESiHttJ了I到2个密网,进行多轮DES,平安性更高,(3)C=EK2(EK1(P)=X=EKI(P)=DK2(C)给定明文密文对(RC)对全部256个常的.加密P对站洪按Xttfr,jT中对全SJ256个密羽,解帝C.解密价JR与T中的位比较找出KI.K2使得EKMP)=DK2(C)S1.k1.和k2府P加密.若结果为C.则认定这阐今在钥为正确的密翎15. 分hi密码的工作模式有嗯幽?及优鼓点?A. ECB,电码小模式,一次处理64位明文,保次运用相同的帝钊加玄。任何64位的明文凯部的唯一的密攵与之对应,铲结构化”的队点.B. CBC,邂码分粗立按模式,克IHECB中F构化”的缺点,同样的明文变成密文之后就不同了,而让加密必禺从头到KC. CFB,密码反馈投犬.一次处理M,上一个分加的青女产生一个伪部机数输出的加变IJ法的输入,谖输出与明文的异成.作为下个分殂的输入.D. OFB.制出反愦模式,与CFB基本相同,只是加密族法的修入是上次DES的扬出.E.计数揖怏犬,计tk8被切始化为某个值,并勉舒消息块的增加共值M1.1.在于明交织异成得到左文S1.也可用于海密码,16. RSA口法中左例的生成和加密挈军过程。生成过程>随机选择两个大素数P,q>计算N=p.q注意0<H)=(p-1.)(q-1.)>选径e使得1<e<0(N),且38;Qi)=1>解下列方程求出d,且OWdqUed三Imodin),d=e"mod(ri)公布公钥KU=e.N)保存私钥KR=dp.q)> RSA的加解解为:A给定消息M=邓(88<1B7)> 加变:C=887mod18?=I1.> 解密:M=112311>x1.187=8817.RSA算法计院实例(给定p4*nVc,计。n.<P<j).d,cm>1. iiJKtt:p=17q=1.1.2. itMn=pq=7×1.1.=IS73. i0(n)=(p-1Kq-1)=16×IO=i604. e:g1.(e.1.60)=k½ffe=75. 确定d:<fc=1.modIfiOanddvIWhd=23W23x7=161=I×I6O*I6. 公钊KU=17.I877. O1.KR=I23.17.1118.描述DifffcJk1.InMn宙忸交换机别.算法IA.双方地拦索Up以及P的个傲根aB.用户A选择一个随机®(XaVP.it舞YKJXamOdPC.用户B选抨-一个Hi机数Xb<p,ifHYb=aXbmodpD.科方保密XR,血将丫力交换给对方E. H1.PA计算由K=YbXamodP用户A用户B产生随机数XAVq计算YA=aXAniodq-、计算K=(YB)XAmOdq产生他机教XBVq计算YB=aXBnodq计里.K=(YA)XBmodqF. I1.1.户Bif-ff1.HK=YaXbmodpG,双方荻得一个共享畲仇口X1.Xbmadp)索tkp以及P的原根a可由方选择的对方19.描述Diffic-HeIInMn比法(DH算法)中中间人攻击发生的过程。中间人攻击I双方选杼率牧P以及P的个煤根川仪定O知道)2A选抒Xap.i1.WYu=aXamodp.AOB:Ya3 O蚊狭Ya,选Xo.ifWYO=aX。m<x1.p,"充AOBrYo4 B选择Xb<p,i1.ttYb=aXbmodp.BOA:Yb5 O截蒙Yb.冒充BM:YO6 A计":(Xo)XaNaX0)Xa=aX0X"modP7 B”算:(Xo)Xb=(aXo)Xb=aXoXb11xiP8 O计价:(Ya)Xo-aXaXomodp,(Yb)Xo-oXbXomodP。无法计算出aXaXbmodPO恒久必需实时截获并冒充“发.否则公破发觉20 .如何女用公钞密码实现坡据的保密性、完帐性和数据滋认证(笠名)?发送方用兵私钥对消息”拧名可以划过对整条汨息加密成针对消总的个小的数据块(消息.认证码/顺要)加您家产牛E(IqM旭PRaJi(M)M耳中K为PUb妍密时,第一步M密运用B的和树,然后运用A的公明.21 .对比对称算法和公例算法?(建议从用途,速收和效率等方面)对称算法:速度快.主要用T数据加第.只有一个密t1.公包算法:速度牧慢,主要用于数字更行和邂忸交换,在两个邂仇22 .对林青锄安"用哪些方法?(留点和玳放攻击相结向财子参加者A和B,密钥安扑有以下儿种,A.阴物由A选和.并亲自交给BB.第;方选择用切用亲自交给Aff1.BC,假如A和B以前成以近运用过某密包,其中方可以M它加常一个斫密包后在发送给另一方。D.A和B与第1力均有匐私批道.IWC可以将俅伙分别发送给A和B别人卷子上的安排方式I传统加密方法NCCdIWnVSChrZerPrwoco1.119781> RAtKDC:IDA1DBN1> 2.KDC>:EKaKsJIDBpjEKbKsID11> 3.ABEKbIKsIIIDAI> 4、BA,EKSIN2> 5.AB:EK%11N2)保密邂例Ka和Kb分别是A和KDC,B和KDC之间共学的畲的.本协议的I1.的就是要平安地分发一个会话密仍KS蛤A和B,A在第2米平安地得先了个新的会话格钠.第3步只能由B琳常、件理解.第4步发明B己如道K,了.第5步发明B信任A知道K,并且消息不是伪造的.第&5步目的是为了防止某种类里的爪放攻击,特殊是,出如故方能移花第3步捕援该消息,这带在某种程度上干扰破坏B方的运行掇作.上述方法&首行第4,5步的振T.(H仍IH有汨涧假定攻击方C己箭与取A和B之间通加的个老的会话密的.C可以在第3步“充A利用老的公话滔的蚊瞒B.除北B记居处份以前运用的与A通信的会话都快.否则B无法柞Si这是个嗔放攻击,但4UC可以中途他炊第4步的握手信息,则可以©充A在第5步响应.从这一点起,C就可以向B发送伪造的消息而对B来说认为是用认证的会话克旬与A进行的正常通治.DenningPr<xoco1.I982改进(1.J111.itt)j1、AfKUC:IDMIDB2.KDC>=Eg1.KWDI)Irrn1KWD<113、ATB1.EwJKWDaBTI4.BA>EMNI1.5、AB:&RN)C1.ock-T<1M+t:其中1J.是KDC时钟1.j才、地时钟(A或B)之间差异的估计是预期的M格延迟时间.23 .公钥律法中公钊的知I1.和管理布里些方法?公的的安排A.公开发布B.公开可访讨书日C.公钠核权D.公的证书24 .泪总认证科的微名和咫本用途?<237页图)MAC<MessageAuthcndmionCode),汨息认近码,也是一种认比技术,它利M克引来产生一个因定长度的短效根块,并将数抠块附加在消患之后.格式ftbMAC(M)HM.消患和MAC起发送到接殳方.从而.接殳力可以知通Jf1.患没有经过原改.孔正来自发送方(MAC的容恻)和消息的时效性(假如MAC中包含序列斗).从这个层曲来说IaJi处没行监恻的MAC25 .什么是被列潜数的基木用途你:幽?(239页图>保密、认证和笠名26 .平安畋列的数守哪些恃性?什么是碰撞?我到一个碰撞避味普什么?代价是多大?生日悖论和生“宣,二Hash”法的特点有 喻人变长的分阻.输出处泞定长的分组: Hi点X,if算H(X)简洁,发件和H!件都可以实现 已知H(X)=h.求X是不行行的,只是在计蜂上不