- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全工程师下午习题记忆点
试题一(共20分)【说明】密码编码学是研究把信息(明文)变换成没有密钥就不能解读或很难解读的密文的方法,密码分析学的任务是破译密码或伪造认证密码。【问题1】(10分)通常一个密码系统简称密码体制,请简述密码体制的构成。密码体制由以下五个部分组成:(1)明文空间M:全体明文的集合。(2)密文空间C:全体密文的集合。(3)加密算法E:一组明文M到密文C的加密变换。(4)解密算法D:一组密文C到明文M的加密变换。(5)密钥空间K:包含加密密钥Ke和解密密钥Kd的全体密钥集合。【问题2】(3分)根据所基于的数学基础的不同,非对称密码体制通常分为(1)、(2)、(3)。(1)基于因子分解。(2)基于离散对数。(3)基于椭圆曲线离散对数。【问题3】(2分)根据密文数据段是否与明文数据段在整个明文中的位置有关,可以将密码体制分为(4)体制和(5)体制。(4)分组密码。(5)序列密码。【问题4】(5分)在下图给出的加密过程中,mi(i=1,2,...,n)表示明文分组,ci(i=1,2,...,n)表示密文分组,K表示密钥,E表示分组加密过程。该分组加密过程属于哪种工作模式?这种分组密码的工作模式有什么缺点?该加密过程属于CBC的密文链接方式。CBC的密文链接方式下:加密会引发错误传播无界,解密引发错误传播有界。CBC不利于并行计算。拓展:密码分组链接模式(CBC)可以分为密文链接方式和明密文链接方式。(1)CBC的密文链接方式。密文链接方式中,输入是当前明文组与前一密文组的异或。CBC的密文链接方式下:加密会引发错误传播无界,解密引发错误传播有界,CBC不利于并行计算。(2)CBC的明密文链接方式。明密文链接方式中,输入是前一组密文和前一组明文异或之后,再与当前明文组异或。CBC的明密文链接方式下:加密和解密均会引发错误传播无界。试题二(共15分)【说明】RSA是典型的非对称加密算法,该算法基于大素数分解。核心是模幂运算。利用RSA密码可以同时实现数字签名和数据加密。【问题1】(3分)简述RSA的密钥生成过程。选出两个大质数p和q,使得p≠q计算p×q=n计算φ(n)=(p-1)×(q-1)选择e,使得1e(p-1)×(q-1),并且e和(p-1)×(q-1)互为质数计算解密密钥,使得ed=1 mod(p-1)×(q-1)公钥=e,n私钥=d,n公开n参数,n又称为模消除原始质数p和q【问题2】(4分)简述RSA的加密和解密过程。设定C为密文,M为明文:加密:C=Me mod n解密:M=Cdmod n【问题3】(4分)简述RSA的数字签名过程。设M为明文,M的签名过程为:签名:Md mod n验证签名:(Md)emod n【问题4】(4分)在RSA中,已获取用户密文C=10,该用户的公钥e=5,n=35,求明文M。M=5解:已知n=35,得到p和q分别为5和7;计算φ(n)=(p-1)×(q-1)=24已知公钥e=5,又由于私钥d满足ed=1mod(p-1)×(q-1),因此d=5明文M=Cd mod n=105 mod 35=5试题三(英10分)【说明】阅读下面程序,回答问题1至问题3。【问题1】(3分)上述代码能否输出“This is a test”?上述代码存在什么类型的隐患?不能。(1分)代码存在缓冲区溢出错误。(2分)【问题2】(4分)造成上述隐患的原因是?(1)function()函数将长度为128字节的字符串拷贝到只有16字节的缓冲区中去。(2分)(2)strcpy()函数进行字符串拷贝时,没有进行缓冲区越界检查。(2分)【问题3】(3分)给出消除该安全隐患的思路。防范缓冲溢出的策略有:·系统管理防范策略:关闭不必要的特权程序、及时打好系统补丁。(1分)·软件开发的防范策略:正确编写代码、缓冲区不可执行、改写C语言函数库、程序指针完整性检查、堆栈向高地址方向增长等。(2分)试题分析C语言程序在内存中分为三个部分:程序段、数据段和堆栈。程序段里存放程序的机器码和只读数据;数据段存放程序中的静态数据;动态数据则通过堆栈来存放。在内存中,它们的位置如下图所示。Function()函数将长度为128字节的字符串拷贝到只有16字节的缓冲区中去;而调用strcpy()函数进行字符串拷贝时,没有进行缓冲区越界检查。下图中可以看到执行function()函数前后的堆栈情况。程序执行function()函数完毕时,由于缓冲区溢出,子程序的返回地址被覆盖,变成了0AAAA的ASCII码表示,A的ASCI码为0x41)。因此无法执行 print(This is a test\n)语句。此时,返回地址已经不正常,也无法预计会执行什么指令。试题四(送15分)【说明】某公司通过PIX防火墙接入Internet,网络拓扑如下图所示。在
您可能关注的文档
最近下载
- 人民版中华民族大家庭全册教学设计教案.doc
- 2020年江苏公务员考试《申论》真题(A类)及参考答案.pdf VIP
- 雷克萨斯-Lexus IS-产品使用说明书-IS300-ASE30L-AEZLZC-LEXUS雷克萨斯IS300OM53D87C_01-1705-00.pdf VIP
- 静配中心-高警示药品管理考核试题(附答案).docx VIP
- 静配中心-高警示药品管理考核试题.docx VIP
- 静配中心药品日常管理考核试题(+答案解析).docx VIP
- 静配中心药品日常管理考核试题及答案.docx VIP
- 静配中心业务知识考核试题题库及答案.docx VIP
- 人物细节描写课件.pptx VIP
- 精准医疗与传统治疗比较.docx VIP
文档评论(0)