本文基于SZTU信息安全概论课程期末题型,参考书籍为《信息安全概论》作者郝玉洁、吴立军,书籍电子版可在Z-library获取。
第一题
1.信息安全的五个主要属性(保密性、完整性、可用性、可控性、不可否认性)
不可否认性:通信双方无法否认自己做过的行为(前提是真实性)
题目会给出五个相关的行为让你判断是哪些属性
2.举例说明什么是主动攻击:篡改用户数据、DDOS攻击等,书中P23
第二题
仿射密码的解密(给出部分密文或明文求解密钥)
记住公式c = ax+b即可,其中a和b是密钥。书中没有该部分知识点
部分例题参考:仿射加密例题_仿射密码解密过程例题-优快云博客
例题参考:
设字母表a-z分别为0-25,已知密文vugr且明文前两个为sz,求解完整的明文以及密钥对(k1,k2)
解:根据c=ax+b以及明文前两位可以列出式子
k1*18 + k2 = 21 mod 26
k1*25 + k2 = 20 mod 26
-7k1 = 1 mod 26 -> -7k1 + 26*3 = 1 ->
k1 = 11
k2 = 5
则vugr 对应 sztu,即明文为sztu
第三题
消息认证,书中P60
考点:画出消息认证码认证方式-加密整个信息的图
第四题
消息认证算法-MD5算法
主要考点:MD5格式以及填充格式图
第五题
知识点:RSA算法
参考资料
【RSA加密算法】| RSA加密过程详解 | 公钥加密| 密码学| 信息安全|
数学不好也能听懂的算法 - RSA加密和解密原理和过程_哔哩哔哩_bilibili
第六题
信任模型,书中P91
主要类型:1.严格层次模型,2.分布式模型
重要:严格层次模型和分布式模型的区别(中心CA)
考点:模型图以及两个用户的互相认证步骤
第七题
知识点:shamir门限分割方案的设计以及秘密恢复,书中P45
参考资料:【【Shamir秘密共享算法】|Shamir's Secret Share | Shamir门限方案 | SSS 秘密共享| 门限秘密共享】
必备技能:设计基于(k,n)的门限方案,k为门限值,n为分为几部分(基于一个大素数p构造有限域Zp中的一个k-1次多项式),其中密钥对为(xi,yi)分发给n个人;秘密S的恢复方法(拉格朗日插值法★)
第八题
知识点:身份认证
1.三要素
2.双因素身份认证协议的设计
例如使用银行卡和密码两个因素才能在ATM中取钱
附加题
更复杂的RSA算法、DES算法、Elgamal算法