选择题:用户的身份认证是许多应用系统的第一道防线,身份识别对确保系统和数据的安全保密极及其重要。以下过程给出了实现用户B对用户A身份的认证过程。1.A->B:A2.B-

题目内容:

用户的身份认证是许多应用系统的第一道防线,身份识别对确保系统和数据的安全保密极及其重要。以下过程给出了实现用户B对用户A身份的认证过程。

1.A->B:A

2.B->A:{B,Nb}pk(A)

3.A->B:h(Nb)

此处A和B是认证的实体,Nb是一个随机值,pk(A)表示实体A的公钥,{B,Nb}pk(A)表示用A的公钥对消息B娜进行加密处理,h(Nb)表示用哈希算法h对Nb计算哈希值。

【问题1】(5分)

认证与加密有哪些区别?

【问题2】(6分)

(1)包含在消息2中的“Nb”起什么作用?

(2)“Nb“的选择应满足什么条件?

【问题3】(3分)

为什么消息3中的Nb要计算哈希值?

【问题4】(4分)

上述协议存在什么安全缺陷?请给出相应的的解决思路。

答案解析:

某电子商务公司为了扩大业务规模,提高企业的信息化程度与工作效率,决定由公司的IT部门开发一套ERP系统。在系统建设之初,该公司召开了项目论证会,对于项目的可行性

某电子商务公司为了扩大业务规模,提高企业的信息化程度与工作效率,决定由公司的IT部门开发一套ERP系统。在系统建设之初,该公司召开了项目论证会,对于项目的可行性进行了分析。在论证会上,公司主管领导王总

查看答案

甲公司中标一个城市轨道交通监控系统开发项目,公司领导决定启用新的技术骨干作为项目经理,任命研发部软件开发骨干小王为该项目的项目经理。小王技术能力强,自己承担了该

甲公司中标一个城市轨道交通监控系统开发项目,公司领导决定启用新的技术骨干作为项目经理,任命研发部软件开发骨干小王为该项目的项目经理。小王技术能力强,自己承担了该项目核心模块开发任务,自从项目管理计划发

查看答案

某公司完成一个工期10周的系统集成项目,该项目包含ABCDE五项任务。项目经理制定了成本预算表(如表1),执行过程中记录了每个时段项目的执行情况(如表2、表3)

某公司完成一个工期10周的系统集成项目,该项目包含ABCDE五项任务。项目经理制定了成本预算表(如表1),执行过程中记录了每个时段项目的执行情况(如表2、表3)。表1 成本预算表(单位:万元)表2 实

查看答案

某公司上年度相关费用如表5—6所示,上一年度净产值为9780万元,本年度确定?目标净产值为12975万元,目标劳动分配率同上一年。[2008年5月三级真题]?请

某公司上年度相关费用如表5—6所示,上一年度净产值为9780万元,本年度确定?目标净产值为12975万元,目标劳动分配率同上一年。[2008年5月三级真题]?请根据上述资料。分别计算出该企业本年度目标

查看答案