女人久久久www免费人成看片,国内自拍偷拍网,国产一区二区三区免费在线观看,欧美精品三区四区,91久久国产综合久久91,欧美成人精品第一区二区三区 ,美女成人在线观看

專業(yè)信息安全工程師網(wǎng)站|培訓機構|服務商(2021信息安全工程師學習QQ群:327677606,客服QQ:800184589)

軟題庫 培訓課程
當前位置:信管網(wǎng) >> 信息安全工程師 >> 每日一練 >> 文章內(nèi)容
信息安全工程師案例分析每日一練試題(2020/7/30)
來源:信管網(wǎng) 2020年07月31日 【所有評論 分享到微信

信息安全工程師案例分析當天每日一練試題地址:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=6

往期信息安全工程師每日一練試題匯總:m.xiexiliangjiufa.com/class27-6-1.aspx

信息安全工程師案例分析每日一練試題(2020/7/30)在線測試:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=6&day=2020/7/30

點擊查看:更多信息安全工程師習題與指導

信息安全工程師案例分析每日一練試題內(nèi)容(2020/7/30)

1.閱讀下列說明,回答問題1至問題3,將解答填入答題紙的對應欄內(nèi)。
【說明】
認證又稱鑒別或確認,它是證實某事是否名副其實或是否有效的一個過程。認證和加密的區(qū)別在于:加密用以確保數(shù)據(jù)的保密性,阻止對手的被動攻擊,如截取,竊聽等;而認證用以確保報文發(fā)送者和接收者的真實性以及報文的完整性,阻止對手的主動攻擊,如冒充、篡改、重播等。認證往往是許多應用系統(tǒng)中安全保護的第一道設防,因而極為重要。
認證的基本思想是通過驗證稱謂者(人或事)的一個或多個參數(shù)的真實性和有效性,來達到驗證稱謂者是否名副其實的目的。這樣,就要求驗證的參數(shù)和被認證的對象之間存在嚴格的對應關系,理想情況下這種對應關系應是唯一的。其基本原理如下圖所示。
認證原理

認證系統(tǒng)常用的參數(shù)有口令、標識符、密鑰、信物、智能卡、指紋、視網(wǎng)紋等。對于那些能在長時間內(nèi)保持不變的參數(shù)(非時變參數(shù))可采用在保密條件下預先產(chǎn)生并存儲的位模式進行認證,而對于經(jīng)常變化的參數(shù)則應適時地產(chǎn)生位模式,再對此進行認證。
【問題1】(3分)
認證和數(shù)字簽名技術都是確保數(shù)據(jù)真實性的措施,請分析這兩者之間的區(qū)別。
【問題2】(5分)
口令是接收雙方預先約定的秘密數(shù)據(jù),它用來驗證用戶知道什么??诹铗炞C簡單易行,因此口令驗證是目前應用最為廣泛的身份認證方法之一。在計算機系統(tǒng)中,操作系統(tǒng)、網(wǎng)絡、數(shù)據(jù)庫都采用了口令驗證。在一些簡單的系統(tǒng)中,用戶的口令以口令表的形式存儲。當用戶要訪問系統(tǒng)時,系統(tǒng)要求用戶提供其口令,系統(tǒng)將用戶提供的口令與口令表中存儲的相應用戶的口令進行比較,若相等則確認用戶身份有效,否則確認用戶身份無效,擔絕訪問。請分析在上述口令驗證機制中會存在哪些問題?(P154)(3分)列舉4種改進的口令驗證機制。(2分)
【問題3】(7分)
在網(wǎng)絡環(huán)境中,攻擊者可進行以下攻擊:
(1)冒充發(fā)送方發(fā)送一條報文;
(2)冒充接收方發(fā)送收到或未收到報文的應答;
(3)插入、刪除或修改報文內(nèi)容;
(4)修改報文順序(插入報文、刪除報文或重排序)議及延時或重播報文。
因此,報文認證必須使通信方能夠驗證每份報文的發(fā)送方、接收方、內(nèi)容和時間性的真實性和完整性。也就是說,通信方能夠確定:
(1)報文是由意定的發(fā)送方發(fā)出的;
(2) 報文傳送給意定的接收方;
(3)報文內(nèi)容有無篡改或發(fā)生錯誤;
(4) 報文按確定的次序接收。
報文認證的方式有報文源的認證、報文宿的認證及報文內(nèi)容的認證,消息認證碼MAC是屬于哪種報文認證方式?(2分)其認證過程是怎樣的?(5分)
信管網(wǎng)試題答案與解析:m.xiexiliangjiufa.com/st/3821825689.html

信管網(wǎng)考友試題答案分享:

信管網(wǎng)cnitpm439753710:
問題1: 認證采用的參數(shù)有口令、標識符、密鑰、信物、智能卡、指紋、視網(wǎng)紋等; 數(shù)字簽名技術采用的是簽名匹對。

信管網(wǎng)試題答案與解析:m.xiexiliangjiufa.com/st/3821825689.html
掃碼關注公眾號

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內(nèi)容為準!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。

相關內(nèi)容

發(fā)表評論  查看完整評論  

推薦文章