閱讀下列說(shuō)明,回答問(wèn)題1至問(wèn)題3,將解答填入答題紙的對(duì)應(yīng)欄內(nèi)。
【說(shuō)明】
數(shù)據(jù)加密技術(shù)分為對(duì)稱加密技術(shù)和非對(duì)稱加密技術(shù)。對(duì)稱加密技術(shù)要求需要強(qiáng)大的加密算法,發(fā)送方和接收方必須保證密鑰的安全,其優(yōu)點(diǎn)是加密速度快,缺點(diǎn)是加密強(qiáng)度不高、密鑰分發(fā)困難,它能應(yīng)用大量數(shù)據(jù)的加密。非對(duì)稱加密技術(shù)的優(yōu)點(diǎn)是加密強(qiáng)度高,密鑰分發(fā)簡(jiǎn)單,其缺點(diǎn)是加密速度慢,算法復(fù)雜,它只能應(yīng)用于少量數(shù)據(jù)的加密。為了使其能加密大量數(shù)據(jù)的同時(shí),能保障加密數(shù)據(jù)的安全性及加密的效率,通常會(huì)對(duì)兩者進(jìn)行結(jié)合,對(duì)原文信息采用對(duì)稱密鑰進(jìn)行加密,再利用非對(duì)稱密鑰加密傳遞對(duì)稱密鑰,這個(gè)過(guò)程稱之為數(shù)字信封,具體如下圖所示:
數(shù)字信封
數(shù)字簽名是證明通信雙方身份和數(shù)據(jù)真實(shí)性的一種信息。它滿足以下的條件:簽名者事后不能抵賴自己的簽名;任何其他人不能偽造簽名;如果當(dāng)事的雙方關(guān)于簽名的真?zhèn)伟l(fā)生爭(zhēng)執(zhí),能夠在公正的仲裁者面前通過(guò)驗(yàn)證簽名來(lái)確認(rèn)其真?zhèn)?。以郵件簽名過(guò)程為例,具體如下圖所示:
數(shù)字簽名
【問(wèn)題1】(3分)
請(qǐng)分別列舉3種以上的對(duì)稱加密算法和非對(duì)稱加密算法。
【問(wèn)題2】(4分)
非對(duì)稱加密技術(shù)的加解密和簽名的過(guò)程中發(fā)送方用哪個(gè)密鑰進(jìn)行加密和簽名,接收方用哪個(gè)密鑰進(jìn)行解密和驗(yàn)證簽名?(2分)為什么?(2分)
【問(wèn)題3】(8分)
根據(jù)上述的加密技術(shù)以及數(shù)字簽名技術(shù),請(qǐng)?jiān)O(shè)計(jì)一個(gè)安全郵件傳輸系統(tǒng),要求:該郵件以加密方式傳輸,郵件能支持最大附件的傳送,發(fā)送者不可抵賴,若郵件被第三方截獲,第三方無(wú)法篡改。