首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题1和问题2,将解答写在答题纸的对应栏内。 【说明】 在公钥体制中,每一用户U都有自己的公开密钥PKU和私钥SKU。如果任意两个用户A和B按以下方式通信: A发给B消息[EPKB(m),A
阅读下列说明,回答问题1和问题2,将解答写在答题纸的对应栏内。 【说明】 在公钥体制中,每一用户U都有自己的公开密钥PKU和私钥SKU。如果任意两个用户A和B按以下方式通信: A发给B消息[EPKB(m),A
admin
2018-05-26
56
问题
阅读下列说明,回答问题1和问题2,将解答写在答题纸的对应栏内。
【说明】
在公钥体制中,每一用户U都有自己的公开密钥PK
U
和私钥SK
U
。如果任意两个用户A和B按以下方式通信:
A发给B消息[E
PK
B
(m),A]。
其中E
K
(m)代表用密钥K对消息m进行加密。
B收到以后,自动向A返回消息[E
PK
A
(m),B],以使A知道B确实收到消息m。
用户C怎样通过攻击手段获取用户A发送给用户B的消息m。
选项
答案
用户c可以截获消息[E
PK
B
(m),A],然后把它修改成[E
PK
B
(m),C],从而让用户B认为是用户C发送的消息,因此,用户B将返回[E
PK
C
(m),B]。这样用户C就可以解密出消息m。
解析
题目中认证协议的第一个数据包由A→B,其中包含了A的身份和用B公钥加密的消息m。其目的就是B收到以后知道是A发的,也能用B自己的私钥解开消息获得m。但问题是A是明文传输的,容易篡改,另外数据包中的加密信息和用户身份信息之间没有关联,可以任意修改。第二个数据包,用户B简单的根据第一个数据包中的用户信息,返回使用该用户公钥加密的消息m。
因此为了实现C通过攻击手段获取用户A发送给用户B的消息m。用户C截获用户A的消息,然后发送[E
PK
B
(m),C]给用户B即可。B以为是C发送的,那么就会返回用用户C公钥加密的消息m,用户C就可以用自己的私钥解开得到m。
转载请注明原文地址:https://www.kaotiyun.com/show/muTZ777K
本试题收录于:
信息安全工程师下午应用技术考试题库软考中级分类
0
信息安全工程师下午应用技术考试
软考中级
相关试题推荐
(2014下集管)信息系统集成项目区别于其他项目的特点是______。
(2010上集管)在编制项目管理计划时,项目经理应遵循编制原则和要求,使项目计划符合项目实际管理的需要。以下关于项目管理计划的叙述中,______是不正确的。
(2009上集管)德尔菲法区别于其他专家预测法的明显特点是______。
(2005上项管)在计划编制完成后,项目团队认为所制定的进度时间太长,分析表明不能改变工作网络图,但该项目有附加的资源可利用。项目经理采用的最佳方式是______。
(2013下项管)(2005下软设)某软件工程项目各开发阶段工作量的比例如下表所示:假设当前已处于编码阶段,3000行程序已完成了1200行,则该工程项目开发进度已完成的比例是______。
(2012上集管)网络协议和设备驱动软件经常采用分层架构模式,其主要原因是______。
(2005上项管)质量控制非常重要,但是进行质量控制也需要一定的成本,______可以降低质量控制的成本。
(2005上项管)用路由器把一个网络分段,这样做的好处是______。
(2013上集管)信息系统开发是一项艰巨的工作,为实现信息系统开发在效率、质量、成本方面的要求,选择合理的开发方法起着非常重要的作用,______的主要特点是:严格区分工作阶段,每个阶段都有明确的任务和取得成果,强调系统的整体性和系统开发过程顺序,开发过程
随机试题
SpeedSkatingisawinterracingsportwhereathletescompeteagainstoneanotheronanice-basedcircuit,usingskatestonavig
今测得一组质量数据为42克、42克、43克、45克、46克、46克。则这一组数据的中位数是()
对决策方案的实施搞好监督检查,要以下列哪一选项为前提?
挫伤
肝细胞内玻璃样变性,可见
下列情况中.需要对基本标准成本进行修订的是()。
在使用测验时应注意()。
爱岗敬业的具体要求是()。
ThankyouforbecomingaKoreaBankcreditcardcustomer.Enclosedisyournewcreditcard.Beforeusingyourcard,pleasethoro
【21】Mikathinksthatnon-nativespeakerscanimprove______.
最新回复
(
0
)