快乐学习 一个网站喵查铺子(catpuzi.com)全搞定~
简答题

为了构建一个简单、安全的“客户机/服务器”模式的应用程序,要求:①能安全存储用户的口令(无需解密),且对网络传输中的口令进行保护;②使用第三方权威证书管理机构CA来对每个用户的公钥进行配置。假设要构建的应用程序只允许使用MD5、AES、RSA算法。请回答下述问题:(1)为了安全存储用户的口令,服务器需要将每个用户的口令采用( )算法运算后存储。为了能通过用户名和口令实现身份认证,用户将采用相同的算法对口令运算后发送给服务器。(2)SHA算法的消息摘要长度为( )位。(3)用户可将自己的公钥通过( )证书发送给另一用户,接收方可用证书管理机构的公钥对证书加以验证。(4)为实现消息认证,产生认证码的函数类型有三类:消息加密、消息认证码和( )。(5)为了确保RSA密码的安全,必须认真选择公钥参数(n,e):模数n至少( )位;为了使加密速度快,根据“反复平方乘”算法,e的二进制表示中应当含有尽量少的( )。

计算机三级《信息安全技术》真题试卷2(网友回忆版) 2026-08-13

答案

(1)MD5(2)160(3)公钥(公有密钥或公开密钥)(4)哈希函数(5)1024 (6)1

解析

(1)为安全存储用户口令,服务器和用户需采用不可逆算法对口令运算,MD5是单向哈希算法,将口令转为固定长度摘要,且无法解密,故填MD5。(2)SHA算法消息摘要长度固定为160位,这是标准规定。(3)用户公钥通过公钥证书发送给另一用户,接收方用证书管理机构公钥验证证书真实性。(4)产生认证码的函数类型有消息加密、消息认证码和哈希函数,哈希函数可生成固定长度摘要用于认证。(5)为确保RSA安全,模数n至少1024位,防止被破解;e的二进制表示中1尽量少,以提高“反复平方乘”算法加密速度。