主观题

用户的身份认证是许多应用系统的第一道防线,身份识别对确保系统和数据的安全保密极及其重要。以下过程给出了实现用户B对用户A身份的认证过程。
1.A->B:A
2.B->A:{B,Nb}pk(A)
3.A->B:h(Nb)
此处A和B是认证的实体,Nb是一个随机值,pk(A)表示实体A的公钥,{B,Nb}pk(A)表示用A的公钥对消息B娜进行加密处理,h(Nb)表示用哈希算法h对Nb计算哈希值。
【问题1】(5分)
认证与加密有哪些区别?
【问题2】(6分)
(1)包含在消息2中的“Nb”起什么作用?
(2)“Nb“的选择应满足什么条件?
【问题3】(3分)
为什么消息3中的Nb要计算哈希值?
【问题4】(4分)
上述协议存在什么安全缺陷?请给出相应的的解决思路。

查看答案
该试题由用户564****70提供 查看答案人数:3428 如遇到问题请 联系客服
正确答案
该试题由用户564****70提供 查看答案人数:3429 如遇到问题请联系客服

相关试题

换一换
主观题
试题四(共18分)阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 ?【说明】 用户的身份认证是许多应用系统的第一道防线,身份识别对确保系统和数据 的安全保密极及其重要。以下过程给出了实现用户B对用户A身份的认证过程。 ?
A->B:A?2.B->A:{B,Nb}Pk(A)?3.A->B:h(Nb)?此处A和B是认证的实体,Nb是一个随机值,pk(A)表示实
答案
单选题
身份认证是安全系统中的第一道防护关卡。()
A.正确 B.错误
答案
多选题
身份认证主要指对身份进行识别和认证,应用于需要身份认证的场所有()。
A.考勤 B.图书馆借书 C.会议签到 D.实验室教室行政楼等场所门禁识别
答案
判断题
用户远程连接应用系统需进行身份认证( )。
答案
判断题
客户身份识别,是防范反洗钱及制裁合规风险的第一道屏障()
答案
判断题
在TETRA系统中,能唯一识别用户身份的是TETRA用户身份识别码ITSI()
答案
单选题
在风险管理的“三道防线”中,第一道风险防线是()
A.业务条线部门 B.风险管理部门 C.合规部门 D.内审部门
答案
单选题
内部控制的“第一道防线”、“第二道防线”、“第三道防线”分别是()
A.内部管理职能部门、业务部门、审计部门 B.内部审计部门、内部管理职能部门、业务部门 C.业务部门、内部管理职能部门、内部审计部门 D.业务部门、内部审计部门、内部管理职能部门
答案
单选题
内部控制的“第一道防线”是( )。
A.监事会 B.内部管理职能部门 C.内部审计部门 D.业务部门
答案
单选题
()是内部控制的“第一道防线”
A.高级管理层 B.内控管理职能部门 C.内部审计部门 D.业务部门
答案
购买搜题卡 会员须知 | 联系客服
会员须知 | 联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    微信扫码登录 账号登录 短信登录
    使用微信扫一扫登录
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位