试题详情
- 简答题阐述如何分别使用常规加密算法和公开密钥加密算法对单向鉴别的例子——电子邮件进行鉴别的原理,以及两种方法的优缺点。
-
如果使用常规加密方法进行发方和收方的直接鉴别,密钥分配策略是不现实的。这种方案需要发方向预期的收方发出请求,等待包括一个会话密钥的响应,然后才能发送报文,考虑到应该避免要求收方B和发方A同时再线,如下基于常规加密方法的方案解决了鉴别。
(1)A->KDC(IDA,IDb,Ra)。
(2)KDC->A:EKa(IDb,Ks,Ra,EKb(Ks,IDa))。
(3)A->B:EKb(Ks,IDa)EKs(M)。这个方案会遭到重放攻击。另外,如果在报文中加入时间戳,由于电子邮件潜在的时延,时间戳的作用非常有限。公开密钥加密方法 适合电子邮件,如果发方和收方都知道对方的公开密钥,则可以同时提供机密性和鉴别。这种方法,可能需要对很长的报文进行一次或两次的公开密钥加密,A®B:EKUb(M,EKRa(H(M)))。 关注下方微信公众号,在线模考后查看
热门试题
- 哪两个部门之间必须具有清晰的通信规程?(
- 剩余风险
- FTP服务一般运行在什么端口上()
- ElGamal
- 最常被忽视的安全原则是()
- 审计的重要意义在于什么?通过什么方式来达
- 每一个阶段的主要任务是什么?
- 以下计算机系列中,属于巨型计算机是()。
- BLP模型中,f2,f4用于()
- 防止非法用户进入系统的技术称为()
- 网络脆弱性的原因主要有四种,分别是:放性
- 网络安全的隐患主要来自()的脆弱性、网络
- 网络访问控制通常由()实现
- 下列哪些是不部署补丁的理由?()
- MD5的第一步是()
- 风险评估:
- RBAC96模型族中,包含角色层次和约束
- 信息系统在实际应用中采用的防泄露措施主要
- 信息的()就是要保证数据没有丢失,没有被
- 关于自动播放功能的关闭与开启的作用,正确