信息安全工程师密码学专项考试题库_第1页
信息安全工程师密码学专项考试题库_第2页
信息安全工程师密码学专项考试题库_第3页
信息安全工程师密码学专项考试题库_第4页
信息安全工程师密码学专项考试题库_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息安全工程师密码学专项考试题库一、密码学基础(20分)1.(5分)密码学的核心目标是提供哪些安全服务?A.机密性、完整性、可用性、不可否认性B.机密性、完整性、认证性、不可否认性C.保密性、可靠性、真实性、可控性D.隐蔽性、完整性、可用性、抗抵赖性答案B解析密码学主要通过加密实现机密性,通过消息认证码或哈希实现完整性,通过数字签名实现认证性和不可否认性。可用性通常不属于密码学直接提供的服务。2.(5分)根据密钥的使用方式,密码体制分为对称密码体制和______密码体制两种。答案非对称(公钥)3.(5分)Kerckhoffs原则指出,密码系统的安全性依赖于算法的保密,而密钥可以公开。答案错误解析Kerckhoffs原则要求密码算法公开,安全性完全依赖于密钥的保密。4.(5分)简述一次一密(One-TimePad)为什么在理论上绝对安全,以及其主要应用局限。答案(1)安全性:密钥与明文等长、随机且只使用一次,每个密文等可能对应任何明文,攻击者无法从密文获得任何明文信息。(2)局限:密钥分配与管理困难;密钥长度与明文相同,导致存储和传输开销巨大,不适合大规模实际应用。二、对称密码(20分)1.(4分)AES算法中,分组长度固定为多少比特?A.64B.128C.192D.256答案B解析AES分组长度固定为128比特,密钥长度支持128、192、256比特。2.(4分)DES算法的有效密钥长度为______比特,其分组长度为64比特。答案563.(4分)AES的S盒是基于有限域GF答案正确4.(4分)简述分组密码工作模式ECB和CBC的区别及安全性特点。答案ECB模式每个明文分组独立加密,相同明文产生相同密文,容易受到重放、替换攻击;CBC模式在加密前将当前明文分组与前一密文分组异或,形成链接结构,密文分布更随机,安全性高于ECB,但加密过程必须串行,且需要初始化向量IV。5.(4分)在CBC模式下,已知明文分组P1和初始向量IV,写出第一个密文分组C三、公钥密码(20分)1.(6分)RSA算法中,已知p=3,q=11,公钥指数A.3B.7C.11D.27答案A解析n=pq=33,φ(n)=2.(6分)使用RSA公钥(n=35,ec3.(8分)简述RSA公钥密码体制的基本原理,并说明其安全性依赖于什么困难问题。答案选取两个大素数p、q,计算n=pq和φ(n)=(p−1)(q−1)。选取与φ(n四、哈希与数字签名(20分)1.(5分)下列哪种算法属于密码学哈希函数?A.RSAB.AESC.SHA-256D.RC4答案C2.(5分)哈希函数必须满足的三个基本性质是:抗原像性、______和抗碰撞性。答案抗第二原像性3.(5分)数字签名可以实现不可否认性,因为签名是用发送方的私钥生成的。答案正确4.(5分)简述以RSA为例的数字签名生成和验证过程。答案发送方使用自己的私钥对消息的哈希值进行加密(签名),将消息和签名一并发送;接收方使用发送方的公钥解密签名得到哈希值,再对接收到的消息计算哈希值,若两者一致,则签名有效。五、密码应用与密钥管理(20分)1.(4分)在公钥密码体系中,Alice要给Bob发送机密消息,她应该使用谁的密钥加密?A.自己的私钥B.自己的公钥C.Bob的公钥D.Bob的私钥答案C2.(4分)密钥管理的主要内容包括密钥生成、密钥分发、密钥存储、密钥备份与恢复、密钥更新和密钥______。答案销毁(撤销)3.(4分)数字证书用于绑定用户的身份和其公钥,由证书认证机构(CA)签发。答案正确4.(4分)简述SSL/TLS握手中如何利用密码学实现身份认证和会话密钥协商。答案服务器向客户端出示数字证书,客户端验证证书的合法性并提取服务器公钥;双方通过密钥交换算法(如RSA或ECDHE)协商会话密钥,并使用对称加密算法保护后续通信。客户端可通过证书验证服务器身份,也可以选定向服务器提供客户端证书。5.(4分)某系统使用静态固定的64位密钥进行DES加密,请从安全角度分析该方案的问题,并提出改进建议。答案问题:固定密钥长期使用使其泄露

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论