首页
登录
从业资格
基于MD4和MD5设计的S/Key口令是一种一次性口令生成方案,它可以对访问者的
基于MD4和MD5设计的S/Key口令是一种一次性口令生成方案,它可以对访问者的
admin
2022-08-02
40
问题
基于MD4和MD5设计的S/Key口令是一种一次性口令生成方案,它可以对访问者的身份与设备进行综合验证,该方案可以对抗( )。A.网络钓鱼B.数学分析攻击C.重放攻击D.穷举攻击
选项
A.网络钓鱼
B.数学分析攻击
C.重放攻击
D.穷举攻击
答案
C
解析
本题考查Hash算法中的MD4、MD5算法。
网络钓鱼:是一种通过假冒可信方(知名银行、信用卡公司等)提供网上服务,以欺骗手段获取敏感个人信息(如口令、银行卡信息等)的攻击方式。数学分析攻击:是指密码分析者针对加解密算法的数学基础和某些密码学特性,通过数学求解的方法来破译密码。数学分析攻击是对基于数学难题的各种密码的主要威胁。为了对抗这种数学分析攻击,应当选用具有坚实数学基础和足够复杂的加解密算法。重放攻击:也被叫做是重播攻击、回放攻击或者是新鲜性攻击,具体是指攻击者发送一个目的主机已经接收过的包来达到欺骗系统的目的。重放攻击主要是在身份认证的过程时使用,它可以把认证的正确性破坏掉。穷举攻击:亦称“暴力破解”。对密码进行逐个推算,直到找出真正的密码为止的一种攻击方式。理论上可破解任何一种密码,问题在于如何缩短破解时间。S/key口令是一种一次性口令生成方案,可以有效对抗重放攻击。故本题选C。
此类题目不需要完全了解MD4、MD5等算法原理,只需抓住题干中关键字——“一次性口令”,再结合选项的理解分析,即可快速找到答案。
转载请注明原文地址:https://www.tihaiku.com/congyezige/2414878.html
本试题收录于:
中级 信息安全工程师题库软件水平考试初中高级分类
中级 信息安全工程师
软件水平考试初中高级
相关试题推荐
在面向数据流的软件设计方法中,一般将信息流分为()。A.变换流和事务流 B
若内存采用固定分区管理方案,在已分配区可能会产生未用空间,通常称为______A
在面向对象分析和设计中,用类图给出系统的静态设计视图,其应用场合不包括()。下
在某嵌入式系统设计中,使用8片RAM进行64KRAM的外部存储器扩展,如图所示。
王工在实验室负责自动电梯模拟控制系统的设计,自动电梯模拟控制系统需要完成电梯运行
王工在采用某16位嵌入式CPU进行A/D采集硬件电路设计时,利用8255控制器C
某综合化智能空气净化器设计以微处理器为核心,包含各种传感器和控制器,具有检测环境
某公司承接了一个控制系统的项目,由王工负责系统的方案设计。王工的设计方案如图1所
【说明】某综合化智能空气净化器设计以微处理器为核心,包含各种传感器和控制器,具有
阅读以下关于某四轴飞行器系统设计的说明,回答下列问题。 [说明]在某四
随机试题
下列关于郑州商品交易所的表述,正确的有()。A、成立于1993年5月28日B、郑州商品交易所实行公司制C、1990正式推出标准化期货合约D、会员大
【B1】[br]【B5】[audioFiles]audio_eufm_j71_007(20082)[/audioFiles]meant
Gestures,abodylanguageofhumanbeings,______widelyfromculturetoculture.
下列情形属于因系统缺陷而引发的操作风险的是()。A.洪灾损毁了某银行的大量重要账
下列关于产程的叙述,不正确的是A.第一产程,又称宫颈扩张期,初产妇约需8~10小
一住店客人未付房钱即想离开旅馆去车站。旅馆服务员揪住他不让走,并打报警电话。客人
麻醉药品和精神药品的实验单位A.经国家药品监督管理部门批准 B.以医疗、科研或
界定通信市场的两个核心要素是()。A:通信业务和服务区域 B:通信业务和业务资
用人单位对()不服,不能申请行政复议。A.人民法院作出的行政判决 B.劳动争议
D
最新回复
(
0
)