网络安全思考题答案 第一章 1
什么是 osi 安全体系结构
为了有效评估某个机构的安全需求,并选择各种安全产品和策略,负责安全的管理员需要一些系统性的方法来定义安全需求以及满足这些安全需求的方法,这一套系统体系架构便称为安全体系架构
被动和主动威胁之间有什么不同
被动威胁的本质是窃听或监视数据传输,主动威胁包含数据流的改写和错误数据流的添加
列出并简要定义被动和主动安全攻击的分类
被动攻击:消息内容泄漏和流量分析
主动攻击:假冒,重放,改写消息和拒绝服务
列出并简要定义安全服务的分类认证,访问控制,数据机密性,数据完整性,不可抵赖性
列出并简要定义安全机制的分类
特定安全机制:为提供 osi 安全服务,可能并到适当的协议层中
普通安全机制:没有特定 osi 安全服务或者协议层的机制
对称密码的基本因素是什么
明文,加密算法,秘密密钥,密文,解密算法
加密算法使用的两个基本功能是什么
替换和排列组合 3
分组密码和流密码区别是什么
流密码是一个比特一个比特的加密,分组时若干比特同时加密
比如 DES 是 64bit 的明文一次性加密成密文
密码分析方面有很多不同
比如说密码中,比特流的很多统计特性影响到算法的安全性
密码实现方面有很多不同,比如流密码通常是在特定硬件设备上实现
分组密码可以在硬件实现,也可以在计算机软件上实现
攻击密码的两个通用方法是什么
密码分析与穷举法(暴力解码) 5
为什么一些分组密码操作模式只使用了加密,而其他的操作模式使用了加密又使用了解密 答:出于加密与解密的考虑,一个密码模式必须保证加密与解密的可逆性
在密码分组链接模式中,对明文与前一密文分组异或后加密,在解密时就要先解密再异或才能恢复出明文;在计数器模式中,对计数器值加密后与明文异或产生密文,在解密时,只需要相同的计数器加密值