【正文】
、 OSI 安全體系結構采用的安全機制有哪些? 計算機系統(tǒng)安全技術主要包括哪些內容? 簡述保密密鑰和公用/私有密鑰的異同? 簡述入侵檢測的過程。簡單描述網絡安全的模型?簡述 PKI 組成及各個功能?8. 請列出至少 5 種信息安全機制。加密機制,訪問控制機制,交換鑒別機制,公證機制流量填充機制,路由控制機制數據完整性機制六、計算題1. 凱撒密碼(Caesar cipher)(1)原理(明密對照表) 若讓每個字母對應一個數值(a=0,b=1,…,z=25) ,則該算法表示的明文字母 p 和密文字母 c 可以表示為:c=E(p)=(p+3) mod(26)6 給出明文求密文; 給出密文求明文。2 置換密碼 [例]利用 Vigen232。re 密碼,使用密鑰 word 加密信息 puter。明文:p uter密鑰:word word密文:ycds qhvu? [例二] 矩陣置換? 以矩陣形式排列明文? 將明文逐行寫入矩陣,然后逐列讀出? 密鑰指出各列讀出的順序? 如:明文 abcdefghijklmnopqrstuvwxyzab? 密鑰為:4312567? dkry cjqx ahov bipw elsz fmta gnub以 p=7,q=17,自己設計一個 RSA 算法,公開密鑰 e=11 求出(e ,n)和(d,n) (10 分)4. 假設在某機構中有 50 個人,如果他們任意兩人之間可以進行秘密對話,如果使用對稱密鑰加密,則共需要 1225 個密鑰,而且每個人應記住 49 個密鑰,如果機構人數更多,則保密密鑰的分發(fā)就產生了問題。目前,哪種方案以解決這個問題嗎?請簡述其原理?5.數字簽名(DS)和消息認證碼(MAC)都為消息認證提供安全服務,假定攻擊者 X 可以看到 Alice 和 Bob 之間相互發(fā)送的所有消息。對于數字簽名(DS),攻擊者 X 除了掌握公鑰之外,不知道其他任何密鑰。試解釋用(i)DS 和(ii)MAC 是否能防御下面各種攻擊以及如何防御?(假設用 DS 和 MAC 算法計算消息 M 的認證值為auth(M))(1) Alice 將消息 M=“將 1000 元轉賬給張三”以明文形式,并連同簽名 auth(M) 一起發(fā)送給 Bob,攻擊者 X 截獲了消息并篡改成“將 1000 元轉賬給李四” ,Bob 可以檢測出來碼?并加以解釋。(2) Alice 將消息 M=“將 1000 元轉賬給張三”以明文形式,并連同簽名 auth(M) 一起發(fā)送給 Bob,攻擊者 X 看到該消息和簽名,并將其給 Bob 發(fā)送 100 次,Bob 可以檢測出來碼?(3) Bob 聲稱他從 Alice 那里收到了消息 M 和有效的簽名 auth(M)(如“將 1000 元從Alice 轉賬給 Bob”) ,但 Alice 說她沒有發(fā)送過這樣消息,Alice 能解釋清楚這個問題嗎?怎樣解釋。a b c d e f gh i j k l m no p q r s t uv w x y z a b1