【正文】
、 OSI 安全體系結(jié)構(gòu)采用的安全機(jī)制有哪些? 計算機(jī)系統(tǒng)安全技術(shù)主要包括哪些內(nèi)容? 簡述保密密鑰和公用/私有密鑰的異同? 簡述入侵檢測的過程。簡單描述網(wǎng)絡(luò)安全的模型?簡述 PKI 組成及各個功能?8. 請列出至少 5 種信息安全機(jī)制。加密機(jī)制,訪問控制機(jī)制,交換鑒別機(jī)制,公證機(jī)制流量填充機(jī)制,路由控制機(jī)制數(shù)據(jù)完整性機(jī)制六、計算題1. 凱撒密碼(Caesar cipher)(1)原理(明密對照表) 若讓每個字母對應(yīng)一個數(shù)值(a=0,b=1,…,z=25) ,則該算法表示的明文字母 p 和密文字母 c 可以表示為:c=E(p)=(p+3) mod(26)6 給出明文求密文; 給出密文求明文。2 置換密碼 [例]利用 Vigen232。re 密碼,使用密鑰 word 加密信息 puter。明文:p uter密鑰:word word密文:ycds qhvu? [例二] 矩陣置換? 以矩陣形式排列明文? 將明文逐行寫入矩陣,然后逐列讀出? 密鑰指出各列讀出的順序? 如:明文 abcdefghijklmnopqrstuvwxyzab? 密鑰為:4312567? dkry cjqx ahov bipw elsz fmta gnub以 p=7,q=17,自己設(shè)計一個 RSA 算法,公開密鑰 e=11 求出(e ,n)和(d,n) (10 分)4. 假設(shè)在某機(jī)構(gòu)中有 50 個人,如果他們?nèi)我鈨扇酥g可以進(jìn)行秘密對話,如果使用對稱密鑰加密,則共需要 1225 個密鑰,而且每個人應(yīng)記住 49 個密鑰,如果機(jī)構(gòu)人數(shù)更多,則保密密鑰的分發(fā)就產(chǎn)生了問題。目前,哪種方案以解決這個問題嗎?請簡述其原理?5.?dāng)?shù)字簽名(DS)和消息認(rèn)證碼(MAC)都為消息認(rèn)證提供安全服務(wù),假定攻擊者 X 可以看到 Alice 和 Bob 之間相互發(fā)送的所有消息。對于數(shù)字簽名(DS),攻擊者 X 除了掌握公鑰之外,不知道其他任何密鑰。試解釋用(i)DS 和(ii)MAC 是否能防御下面各種攻擊以及如何防御?(假設(shè)用 DS 和 MAC 算法計算消息 M 的認(rèn)證值為auth(M))(1) Alice 將消息 M=“將 1000 元轉(zhuǎn)賬給張三”以明文形式,并連同簽名 auth(M) 一起發(fā)送給 Bob,攻擊者 X 截獲了消息并篡改成“將 1000 元轉(zhuǎn)賬給李四” ,Bob 可以檢測出來碼?并加以解釋。(2) Alice 將消息 M=“將 1000 元轉(zhuǎn)賬給張三”以明文形式,并連同簽名 auth(M) 一起發(fā)送給 Bob,攻擊者 X 看到該消息和簽名,并將其給 Bob 發(fā)送 100 次,Bob 可以檢測出來碼?(3) Bob 聲稱他從 Alice 那里收到了消息 M 和有效的簽名 auth(M)(如“將 1000 元從Alice 轉(zhuǎn)賬給 Bob”) ,但 Alice 說她沒有發(fā)送過這樣消息,Alice 能解釋清楚這個問題嗎?怎樣解釋。a b c d e f gh i j k l m no p q r s t uv w x y z a b1