试题详情
- 简答题请写出根据安全协议缺陷分类而归纳的10条设计原则。
- (1)每条消息都应该是清晰完整的
(2)加密部分从文字形式上是可以区分的
(3)如果一个参与者的标识对于某条消息的内容是重要的,那么最好在消息中明确地包含参与者的名字
(4)如果同一个主体既需要签名又需要加密,就在加密之前进行签名
(5)与消息的执行相关的前提条件应当明确给出,并且其正确性与合理性应能够得到验证
(6)协议必须能够保证“提问”具有方向性,而且可以进行区分
(7)在认证协议中加入两个基本要求:一个是认证服务器只响应新鲜请求;另一个是认证服务器只响应可验证的真实性
(8)保证临时值和会话密钥等重要消息的新鲜性,尽量采用异步认证方式,避免采用同步时钟(时间戳)的认证方式
(9)使用形式化验证工具对协议进行验证,检测协议各种状态的可达性,是否会出现死锁或者死循环
(10)尽可能使用健全的密码体制,保护协议中敏感数据的机密性、认证性和完整性等安全特性 关注下方微信公众号,在线模考后查看
热门试题
- 以下哪一个关于信息安全评估的标准首先明确
- 以下哪个进程不属于NFS服务器端的进程?
- 在Linux操作系统中,为了授权用户具有
- 下列选项不属于Rootkit检测工具的是
- 在PKI中,不属于CA的任务是()
- Linux系统中,通过top命令可以()
- 下面哪个是管理业务连续性计划中最重要的方
- 在信息系统安全中,暴露由以下哪两种因素共
- 根据PPDR模型:()
- 下面哪一个不是系统规划阶段风险管理的工作
- Linux系统中,通过ps命令可以列出系
- 关于内核模式调试器的概念,下列说法错误的
- 实施ISMS内审时,确定ISMS的控制目
- 密码的研究、生产、销售时哪个部门负责的?
- 对于一个机构的高级管理人员来说,关于信息
- 以下哪种情形下最适合使用数据镜像来作为恢
- 关于无线局域网的描述中,正确的是()
- ISO/IEC27002由以下哪一个标准
- 关于OSPF路由协议以下说法正确的是()
- Windows消息是提供应用程序与应用程