1.閱讀下列說明,回答問題1至問題3,將解答填入答題紙的對應欄內(nèi)。
【說明】
數(shù)據(jù)加密技術(shù)分為對稱加密技術(shù)和非對稱加密技術(shù)。對稱加密技術(shù)要求需要強大的加密算法,發(fā)送方和接收方必須保證密鑰的安全,其優(yōu)點是加密速度快,缺點是加密強度不高、密鑰分發(fā)困難,它能應用大量數(shù)據(jù)的加密。非對稱加密技術(shù)的優(yōu)點是加密強度高,密鑰分發(fā)簡單,其缺點是加密速度慢,算法復雜,它只能應用于少量數(shù)據(jù)的加密。為了使其能加密大量數(shù)據(jù)的同時,能保障加密數(shù)據(jù)的安全性及加密的效率,通常會對兩者進行結(jié)合,對原文信息采用對稱密鑰進行加密,再利用非對稱密鑰加密傳遞對稱密鑰,這個過程稱之為數(shù)字信封,具體如下圖所示:
數(shù)字信封
數(shù)字簽名是證明通信雙方身份和數(shù)據(jù)真實性的一種信息。它滿足以下的條件:簽名者事后不能抵賴自己的簽名;任何其他人不能偽造簽名;如果當事的雙方關(guān)于簽名的真?zhèn)伟l(fā)生爭執(zhí),能夠在公正的仲裁者面前通過驗證簽名來確認其真?zhèn)?。以郵件簽名過程為例,具體如下圖所示:
數(shù)字簽名
【問題1】(3分)
請分別列舉3種以上的對稱加密算法和非對稱加密算法。
【問題2】(4分)
非對稱加密技術(shù)的加解密和簽名的過程中發(fā)送方用哪個密鑰進行加密和簽名,接收方用哪個密鑰進行解密和驗證簽名?(2分)為什么?(2分)
【問題3】(8分)
根據(jù)上述的加密技術(shù)以及數(shù)字簽名技術(shù),請設(shè)計一個安全郵件傳輸系統(tǒng),要求:該郵件以加密方式傳輸,郵件能支持最大附件的傳送,發(fā)送者不可抵賴,若郵件被第三方截獲,第三方無法篡改。