文章详情

短信预约信息安全工程师 报名、考试、查分时间动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

2019上半年信息安全工程师下午应用技术真题(三)

软工小能手

软工小能手

2024-04-18 12:47

关注

    2019上半年信息安全工程师考试已结束,编程学习网小编为大家整理了2019上半年信息安全工程师下午应用技术真题第三部分,供大家考后估分。

  试题三(共12分)

  阅读下列说明,回答问题1至问题5,将解答填入答题纸的对应栏内。

  【说明】

  假设用户A和用户B为了互相验证对方的身份,设计了如下通信协议:

  1.A→B:RA

  2.B→A:f(PAB||RA)

  3. A→B: f(PAB|| )

  其中:RA、RB是随机数,PAB是双方事先约定并共享的口令,“||”表示连接操作。f是哈希函数。

  【问题1】(2分)

  身份认证可以通过用户知道什么、用户拥有什幺和用户的生理特征等方法来验证。请问上述通信协议是采用哪种方法实现的?

  【问题2】(2分)

  根据身份的互相验证需求,补充协议第3步的空白内容。

  【问题3】(2分)

  通常哈希函数f需要满足下列性质:单向性、抗弱碰撞性、抗强碰撞性。.如果某哈希函数f具备:找到任何满足f(x)=f(y)的偶对(x,y)在计算上是不可行的,请说明其满足哪条性质。

  【问题4】(2分)

  上述协议不能防止重放攻击,以下哪种改进方式能使其防止重放攻击?

  (1)在发送消息加上时间参量。

  (2)在发送消息加上随机数。

  【问题5】(4分)

  如果将哈希函数替换成对称加密函数,是否可以提高该协议的安全性?为什么?

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     436人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     201人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     163人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     242人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     68人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-考试认证-考试信息-考试报考
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯