2016年下半年信息安全工程师下午案例题及解析

试题一 阅读下列说明和图,回答问题1 至问题4 ,将解答填入答题纸的对应栏内。

【说明】

研究密码编码的科学称为密码编码学,研究密码破译的科学称为密码分析学,密码编码学

和密码分析学共同组成密码学。密码学作为信息安全的关键技术,在信息安全领域有着广

泛的应用。

问题: 1.1(9分)

密码学的安全目标至少包括哪三个方面?具体内涵是什么?

问题: 1.2(3分)

对下列违规安全事件,指出各个事件分别违反了安全目标中的哪些项?

(1)小明抄袭了小丽的家庭作业。

(2)小明私自修改了自己的成绩。

(3)小李窃取了小刘的学位证号码、登录口令信息、并通过学位信息系统更改了小刘的学位

信息记录和登陆口令,将系统中小刘的学位信息用一份伪造的信息替代,造成小刘无法访

问学位信息系统。

问题: 1.3(3分)

现代密码体制的安全性通常取决于密钥的安全,文了保证密钥的安全,密钥管理包括哪些

技术问题?

问题: 1.4(5分)

在下图给出的加密过程中, Mi , i=1 , 2 ,…, n 表示明文分组, Ci , i=1,2 ,…, n表示密文分组, Z 表示初始序列, K 表示密钥, E 表示分组加密过程。该分组加密过程属于哪种工作模式?这种分组密码的工作模式有什么缺点?

试题一参考答案及解析

【问题1】

参考答案:密码学的安全目标包括保密性、完整性、可用性。其具体内涵为:①保密性。确保信息仅被合法用户访问,而不泄露给非授权的用户。②完整性。所有资源只能由授权方或者以授权方式进行修改;③可用性。所有资源在适当的时候可以由授权方访问。

试题解析:本题考查密码学相关概念。

【问题2】

参考答案

(1)保密性(2)完整性(3)保密性、完整性、可用性

试题解析:考查安全目标的含义。

【问题3】

参考答案:密钥管理包括密钥的产生、存储、分配、组织、使用、停用、更换、销毁等一系列技术问题。

试题解析:考查密钥管理的内容知识。

【问题4】

参考答案:该加密过程属于明密文链接方式(PCBC)。

其缺点包括:①明密文链接方式的加解密错误传播无界特性,使其不适合磁盘文件加密;②要求数据长度是密码分组长度的整数倍,否则最后一个块需要特殊处理。

试题解析:明密文链接方式中输入是前一组密文和前一组明文异或之后,再与当前明文组异或。明密文链接方式:

设明文M=(M1,M2,,Mn,相应的密文C=(C1,C2,…,Cn),而

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值