首页 > 其他分享 >密码常识测试

密码常识测试

时间:2023-02-26 15:23:33浏览次数:58  
标签:一次性 常识 博客 密码 算法 密钥 测试 安全性

密码常识测试

对以下观点进行评论,分别论述你认为这个观点是正确还是错误的(1分)?为什么(2分)?你的参考资料或判断的信息来源是什么?(2分)

1. 很多企业和技术人文都有下面这样的想法∶“由公司或自己开发一种密码算法,并将这种算法保密,这样就能保证安全。"

2. 使用地低强度的密码算法,比如凯撒密码,也比完全不加密更安全。

3. 一次性密码本(one-time pad)或一次一密是无法被破解的,所以日常的数据加密应该使用一次性密码本算法。

4. 只要密码算法强度足够,实现正确就可以保证信息安全。

1.观点错误。

一个密码系统的安全性包括两个方面:一是系统本身的安全性,即系统抗密码分析的安全性;二是系统中秘密密钥的安全性,即秘密密钥保管的安全性。

由公司或者自己开发的密码算法虽然能够做到密钥的安全性,保密性,但是其密钥仍然有可能因为设置不合理或者简单易猜被攻破;另外,如果集中世界所有力量资源来研究一个针对性的密码算法,不管密码算法有多么复杂,其实也可能会被发现缺陷之后攻破

参考资料:

密码系统的安全性包括哪些方面?_百度题库 (baidu.com)

干货科普丨密码应用(中):密码系统的安全性 (baidu.com)

2.观点错误。

使用低强度的密码,如利用偏移量进行加密的凯撒密码,其实在今天的社会中,极易被破解,和根本不设置密码没有什么区别。另外,低强度的密码算法的秘密更容易被破解,会更快地被公诸于世。可能在设置这些密码的时候,用户只是为了登陆系统的更加方便快捷而已。

参考资料:

历史著名密码(凯撒密码、简单替换密码、Enigma)_雷司仁的博客-CSDN博客_凯撒密码

【密码科普】第7期 - 凯撒密码与密码机_服务器密码机和网络密码机的区别_翼安研习社的博客-CSDN博客

3.观点错误

一次性密码本或者一次一密采用的是对称加密的方式,优势在于一次性密钥在使用完之后就被销毁或者删除,并且这个密钥只能存在于通话双方之间,更为安全,不易泄露。

但是,在日常生活中不太实用的原因一是因为一次性密钥必须和所加密内如一样长。这意味着,传输文件多大,密钥就要有多大,如果文件或消息过大,则使用这种方式加密成本消耗过大,得不偿失;二是因为相同的一次性密钥只能在两人间保存,如果超过两人知晓这个密钥,就不再安全了。

另外,在日常生活当中,一次性密钥的传输也是一个问题,保证密钥传输的安全性可靠性保密性也是一个复杂的问题。

参考资料:

一次性密钥(one-time pad),一百年无法破解的密码? - 夏冰加密软件技术博客 (jiamisoft.com)

一次性密码本-绝对不会被破译的密码_flydean程序那些事的博客-CSDN博客_一次性密码本

4.观点错误。

信息安全包括很多方面,足够强的密码算法强度只是一部分。为了实现信息安全,我们要从很多方面来做到,个人信息安全意识的防护、国家相关部门的监管、保密工作的全面到位、密钥管理密钥传递密钥销毁等都是相当重要因素。

正如书上说的,木桶原理—每个安全系统的安全性都取决于它最脆弱的环节,不同的安全系统最脆弱的环节不一样,安全性也就不同,并不局限于密码算法的强度。

参考资料:

【密码科普】第7期 - 凯撒密码与密码机_服务器密码机和网络密码机的区别_翼安研习社的博客-CSDN博客

标签:一次性,常识,博客,密码,算法,密钥,测试,安全性
From: https://www.cnblogs.com/weihehahaha/p/17156759.html

相关文章

  • 2023 年 CCF 春季测试赛模拟赛 - 2 题解
    T1约数和标准解法\(n=a_1^{b_1}\timesa_2^{b_2}\dotsa_k^{b_k}\)那么根据算术基本定理的推广,约数个数和约数和都是可以快速计算得到约数和sum\(sum=(a_1^0......
  • go 单元测试
    go单元测试单元测试单元测试的写法:首先文件的命名方式xxx_test.go函数的命名方式funcTestxxx(t*testing.T)运行测试用例gotestxxx_test.go例如文件fmt.go......
  • [转]pve 修改LXC 容器的密码
    一个命令能直接进入lxc容器中pctenterID这样就可以直接修改密码了~openvz官方模板下载地址:https://download.openvz.org/template/precreated/ 原文地址:Proxmox......
  • Windows 下搭建 googletest 测试框架(C/C++)
    主要分为以下几个部分环境准备源代码准备googletest与测试代码编译执行一、环境准备1.MinGW可以直接下载MinGW,x86_64-posix-sjlj下载地址也可以通过下载带编......
  • 2023 年 CCF 春季测试赛模拟赛 - 2
    T1分治,\(a^b+\dots+1=(a^{\lfloor\frac{b}{2}\rfloor}+\dots+1)\times(a^{\lfloor\frac{b}{2}\rfloor+1}+1)\)。如果\(b\)是偶数,需要减掉\(a^{b+1}\)。......
  • 《密码工程》第1、2章学习笔记
    《密码工程》第1、2章学习笔记第1章密码学研究范围思维导图知识概述1.1密码学作用密码学本身没有价值,必须作为一个系统的一部分,以起到相应的作用。我们可以把密码学......
  • 密码常识测试
    对以下观点进行评论,分别论述你认为这个观点是正确还是错误的(1分)?为什么(2分)?你的参考资料或判断的信息来源是什么?(2分)很多企业和技术人文都有下面这样的想法∶由公司或自己开......
  • 密码常识测试
    对以下观点进行评论,分别论述你认为这个观点是正确还是错误的(1分)?为什么(2分)?你的参考资料或判断的信息来源是什么?(2分)1.很多企业和技术人文都有下面这样的想法∶“由公司或......
  • linux用户密码安全策略
    LinuxPAM模块类型linuxPAM配置文件/etc/pam.d/system-auth认证管理auth账号管理account密码管理 password会话管理session#%PAM-1.0#Thisfileisauto......
  • Vulnhub之Mattermost靶机详细测试过程
    Mattermost识别目标主机IP地址─(kali㉿kali)-[~/Desktop/Vulnhub/Mattermost]└─$sudonetdiscover-ieth1-r10.1.1.0/24Currentlyscanning:10.1.1.0/24|......