2011密码学试卷_第1页
2011密码学试卷_第2页
2011密码学试卷_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

判断题(15分):1. 密码编码学的主要任务是寻求有效密码算法和协议,以保证信息的机密性或认证性的方法。Y2. Kerckoffs原则指出密码体制的安全性仅应依赖于对加密算法的保护,而不应依赖于对密钥的保护。()3. 置换密码通过改变明文消息各元素的相对位置,但明文消息元素本身的取值或内容形式不变。Y4. 非对称加密体制不能用于加密数据N5. Shannon是RSA公钥算法的发明人之一N6. Miller-Rabin是被广泛使用的素数测试方法7. 函数-11 mod 7的结果是3 N8. 单向散列函数可以提供数据完整性 Y9. 弗吉尼亚密码是一种置换密码N10. AES是基于Feistel结构N11. Rijndael被选择为高级密码标准Y12. AES加密和解密使用了相同的列混合变换(MixColumns)13. DES的S-盒能在代数上进行定义N14. 以下分组密码工作模式是密码反馈模式(CFB)N15. 混淆原则是指密码算法应使得密钥和明文以及密文之间的依赖关系相当复杂以至于这种依赖性对密码分析者来说是无法利用的Y16. 公钥密码体制建立在替换和换位基础上N17. 对称密码体制安全性基于单向陷门函数N选择题(30分)1. 1919年,德国人亚瑟.谢尔比乌斯发明了转轮机, 这就是历史上最著名的德国“_”密码机AENIGMAB. TYPEXCRED D.EIGAMAL2. 1949年_撰写的奠基性论文“保密系统的通信理论”在贝尔系统技术杂志上发布,首次将信息论引入密码技术的研究。AClaude ShannonB.Ron RivestC.W. DiffieD.Joan Daemen3. 加密技术不能提供以下哪种安全服务?A.鉴别B.机密性C.完整性D.可行性4. 以下哪个是既可以进行加密又可以进行数字签名的密码算法?A.RSAB.DESC.IDEAD.DSA5. 在凯撒密码中,每个字母被其后第几位的字母替换?A.5B.4C.3D.26. DSA使用的散列算法是?AMD4B.SHA-1C.MD5D.RC57. DES的分组长度为多少位?A8B.56C.64D.1288. AES最大允许的密钥长度为多少位?A128B.192C.256D.5129. 以下哪一个算法不属于公钥密码体制?RC5椭圆曲线密码(ECC)EIGamalRSA10. 以下关于非对称密码的说法,错误的是A. 加密算法和解密使用不同的密钥B非对称密码也称为公钥密码C. 非对称密码可以用来实现数字签名D. 非对称密码不能用来加密数据11. 以下哪个算法不能用于数字签名Diffie-Hellman椭圆曲线密码(ECC)RSADSS12. 在RSA密钥产生过程中,选择了两个素数,p=13,q=37,求欧拉函数(n)的值48144443251213. 在RSA密钥产生过程中,已知(n)=160,选择e=23,确定d使得d1/e(mod(n),求d的值?177273714. 假如A想使用公钥密码算法发送一个加密的消息给B,此信息只有B能解密,A可以使用哪个密钥来加密这个信息?A的公钥A的私钥B的公钥B的私钥15. 以下基于大整数因子分解难题的公钥密码算法是?EIGamalECCRSAAES16. 当双方希望进行密钥交换时:双方的公钥必须公开双方的私钥必须公开只要一方的公钥公开只要一方的私钥公开17. 椭圆曲线密码和RSA有很多相似性,下列关于他们相似性的说法,错误的是:他们都是非对称加密算法他们都可以用来生成数字签名他们都是基于大整数因子分解他们都可以用于加密18. 以下哪个点在椭圆曲线y2mod23=(x3+x+1)mod23上(9,7)(18,2)(19,4)(12,3)19. 为什么在数字签名中含有消息摘要防止发送方否认发送过消息加密明文提供解密密码可以确认发送内容是否在途中被他人修改20. 以下哪种算法为不可逆的数学运算MD5RC4混淆DES21. MAC和对称加密类似,但是也有区别,以下哪个选项指出了MAC和加密的区别?MAC不使用密钥MAC使用两个密钥分别用于加密和解密MAC是散列函数MAC算法不要求可逆性而加密算法必须是可逆的22. Alice有一个消息M通过密钥K和MAC算法生成一个MAC为C(K,M),Alice将这个MAC附加在消息M后面发送给Bob,Bob用密钥K和消息M计算MAC并进行比较,这个过程可以提供什么安全服务?仅提供保密性不可否认性仅提供消息认证保密性和消息认证23. 散列函数第一步是将输入信息进行分组,每一分组长为b位,最后一个分组不足位时该如何处理?将其填充为b位将其删除将其和前一个分组进行异或计算不做任何处理24. 为什么软件供应方在网站上提供软件补丁的同时还要提供补丁的MD5散列值?接收方可以确定下载补丁的网址的可靠性接收方在下载了补丁后可以验证补丁的完整性接收方可凭该散列码用于未来的补丁更新接收方需要提供该散列值来证明自己的合法身份25. 下列关于HMAC的安全性,说法正确的是:HMAC的安全性与嵌入散列函数的强度无关使用SHA-1的HMAC的安全性比使用MD5的HMAC弱HMAC比其使用的嵌入散列函数的安全性弱HMAC的安全性在某种程度上依赖于该散列函数的强度26.HMAC使用SHA-1作为其嵌入的散列函数,使用的密钥长度是256位,数据长度1024位,则该HMAC的输出是多少位?256102451216027. 股票经济人收到有关电子邮件消息,要他进行一笔交易,而这笔交易后来亏损,发送方可以伪称从未发送过这条消息,应该采取什么措施来防止这类安全隐患的发生?使用SHA-512算法使用CBC-MAC使用AES加密信息使用数字签名28. 直接数字签名和仲裁数字签名的区别是什么?所使用的公钥密码算法不同签名函数和保密函数作用于消息的顺序不同直接数字签名是私钥直接对消息进行加密来产生数字签名,而仲裁数字签名是使用私钥对消息的散列码进行加密来产生数字签名直接数字签名只涉及通信双方,而仲裁数字签名需要第三方仲裁者的介入29. 数字签名标准(DSS)中的散列函数生成的消息摘要长度为多少?128bits160bits64bits196bits30. 以下关于Diffie-Hellman的密钥协商协议的说法,正确的是:其安全性基于大整数因子分解问题Diffie-Hellman的密钥协商协议提供身份鉴别服务Diffie-Hellman的密钥协商协议易受中间人入侵攻击Diffie-Hellman的密钥协商协议提供数字签名服务填空题40(分):1. 密码学提供的4种安全服务分别是机密性, 完整性 ,鉴别 , 和抗抵赖性。2. 密码分析者破译或攻击密码的方法主要有统计法,穷举攻击法和数学攻击分析法。3. 对分组密码的评估主要有3个方面:安全性,性能,算法和实现特性。4. 除了字节替换变换(SubBytes),AES还运用了行移位变换和列混淆变换。5. SPN结构是分为两层。第一层为替换层,主要起扰乱作用,第二层为置换层,主要起扩散作用。6. AES把一个字节看成是在有限域GF(28)上的一个元素,并采用_表示域中的元素。7. 公钥密码系统主要应用于机密性的实现,数字签名以及密钥分发和协商。8. 散列函数的主要应用于保证数据的完整性,单向数据加密以及数字签名。9. SHA-1算法是以160位的数据块为处理单位来处理信息的。10. 请画出DES的轮函数,图中需要的参数为:Li-1,Ri-1,f函数,子密钥Ki,异或符号,Li,Ri (i为轮数)11. 简述公钥密码体制的主要应用方向?12. 消息鉴别码(MAC)的定义和功能?消息鉴别码(MAC,Message Authentication Code)或报文鉴别码,是用于提供数据原发鉴别和数据完整性的密码校验值。MAC是使用一个特定的密钥将消息通过一种鉴别算法处理所得出的一串代码。提供消息鉴别的方法;提供消息鉴别和机密性的方法13. 请列举HMAC的两个设计要求?按照RFC 2104,HMAC希望达到以下的设计要求:l 可不经修改而使用现有的散列函数,特别是那些易于软件实现的、源代码可方便获取且免费使用的散列函数。l 其中嵌入的散列函数可以易于替换为更快或更安全的散列函数,以适应不同的安全需求。l 保持嵌入的散列函数的原有性能,不因用于HAMC而使其性能降低。l 密钥的使用和处理简单方便。l 以嵌入的散列函数安全假设为基础,易于分析HMAC用于鉴别时的安全强度。14. 请根据图二写出HMAC算法的表示公式:HMAC(M,K)=h(K+opad) h (K+ipad)M)15. ECC的理论基础是什么?列出它的两个优点?ECC提出利用有限域上的椭圆曲线的点集构成ECC比起RSA特点:密钥短,实现快,所以可以用来做轻量级加密、签名16. 数字签名的执行方式有两类:分别为直接数字签名和具有仲裁的数字方式.17. 按照美国金融机构密钥管理标准,将 密钥分为初级密钥 ,_和_三个层次。18. 设RSA算法中,两个大素数分别为p=3;q=11,公钥为(7,33),明文M=5,详细描述使用RSA算法加密M得到密文C的过程。(1) p=3;q=11(2) n=p*q=33(3) $(n)=2*10=20(4) e=7(5) (d*7)mod33=1,d=19所以私钥为(19,33)(6) M=5(7) 加密57mod33=1419. 为什么要进行散列填充20. 对散列函数的基本要求和安全性要求分别是什么?散列函数必须满足以下安全性要求: (1)具有单向性。给定消息的散列值h(m),要得到消息m在计算上不可行; (2)具有弱抗碰撞性(Weak collision resistance)。对任何给定的消息m,寻找与m不同的消息m,使得它们的散列值相同,即h(m)h (m),在计算上不可行。 (3)具有强抗碰撞性(Strong collision resistance) 。寻找任意两个不同的消息m和m, 使得h(m)h (m) 在计算上不可行。21. 数字签名的基本原理是什么?22. 设密钥k=deceptive,明文消息为wearedis

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论