试题详情
- 简答题S拥有所有用户的公开密钥,用户A使用协议A→S:A||B||RaS→A:S||Ss(S||A||Ra||Kb)其中Ss()表示S利用私有密钥签名向S申请B的公开密钥Kb。上述协议存在问题吗?若存在,请说明此问题;若不存在,请给出理由。
-
存在。
由于S没有把公钥和公钥持有人捆绑在一起,A就无法确定它所收到的公钥是不是B的,即B的公钥有可能被伪造。如果攻击者截获A发给S的信息,并将协议改成
A→S:A||C||Ra
S收到消息后,则又会按协议
S→A:S||Ss(S||A||Ra||KC.将Kc发送给A,A收到信息后会认为他收到的是Kb,而实际上收到的是Kc,但是A会把它当作Kb,因为他无法确认。 关注下方微信公众号,在线模考后查看
热门试题
- 下列()机制不属于应用层安全。
- 4.网络安全最终是一个折衷的方案,即安全
- 根据blued-H、SchroedeI·
- 经典密码学主要包括两个既对立又统一的分支
- 主动响应和被动响应是相互对立的,不能同时
- 互联网发展到今天,安全已经超越了技术范畴
- 信息漏洞体现在()。
- 广义的信息安全是指网络系统的()、()及
- 如何加快构建关键基础设施安全防护体系,建
- 高收入,高学历的网民占高收入,高学历公民
- 与安装过滤王核心电脑相连接的交换机上,必
- 网络空间成为()之外的第五空间,是国家主
- 数据库访问控制的粒度可分为4个层次,分别
- 目前使用的过滤王核心的版本是多少()
- 以下厂商为电子商务提供信息产品硬件的是(
- 使用漏洞库匹配的方法进行扫描,可以发现所
- 简述欺骗攻击的种类及其原理。
- 可用性是指信息可被授权实体访问并按需求使
- 目前在互联网上网服务营业场所中实施的安全
- 容灾等级通用的国际标准SHARE78将容