主观

试题五(共 10 分)

   阅读下列说明,回答问题1和问题2,将解答写在答题纸的对应栏内。

【说明】

在公钥体制中,每一用户 U 都有自己的公开密钥 PKu和私钥 SKu。如果任意两个用户 A 和 B 按以下方式通信:

A 发给 B 消息 [EpKB(m),A] 。

其中 Ek(m)代表用密钥 K 对消息 m 进行加密。

B收到以后,自动向A返回消息【EPkA(m),B】,以使A 知道B确实收到消息m。

【问题 1】 (4分)

用户 C 怎样通过攻击手段获取用户 A 发送给用户 B 的消息 m。

【问题 2】 (6 分)

若通信格式变为:

   A 给 B 发消息:EPKB(ESKA(m),m ,A)

   B 给 A 发消息: EpKA(EsKN(m),m,B)

这时的安全性如何?请分析 A,B 此时是如何相互认证并传递消息的。

参考答案
您可能感兴趣的试题

阅读下列说明,回答问题 1 至问题 7,将解答写在答题纸的对应栏内。

【说明】

扫描技术是网络攻防的一种重要手段,在攻和防当中都有其重要意义。nmap 是一个 开放源码的网络扫描工具,可以查看网络系统中有哪些主机在运行以及哪些服务是开放 的。 namp 工具的命令选项: sS 用于实现 SYN 扫描,该扫描类型是通过观察开放端口和关闭端口对探测分组的响应来实现端口扫描的。

 请根据图 3-1 回答下列问题

【问题1】 (2分)

此次扫描的目标主机的IP地址是多少?

【问题2】(2 分)

SYN 扫描采用的传输层协议名字是什么?

【问题 3】 (2分)

SYN 的含义是什么?

【问题 4】 (4分)

目标主机开放了哪几个端口?简要说明判断依据。

【问题 5】(3分)

每次扫描有没有完成完整的三次握手?这样做的目的是什么?

【问题 6】(5分)

补全表 3-1 所示的防火墙过滤器规则的空(1) - (5),达到防火墙禁止此类扫描流量进入和处出网络 ,同时又能允许网内用户访问外部网页服务器的目的。 

    表 3-1 防火墙过滤器规则表

规则号协议源地址目的地址源端口目的端口ACK动作
1TCP*192.168.220.1/24**(4)拒绝
2TCP192.168.220.1/24*>1024(3)*允许
3(1)192.168.220.1/24*>102453*允许
4UDP*192.168.220.1/2453>1024(5)允许
5(2)*****拒绝

【问题 7】 (2 分)  

       简要说明为什么防火墙需要在迸出两个方向上对据数据包进行过滤。

¥

订单号:

遇到问题请联系在线客服

订单号:

遇到问题请联系在线客服