山东大学软件学院信息安全导论2025往年回忆版

数据科学与大数据技术2022级 考试时间12.9 hmb老师

八个大题

一、结合国际标准组织ITU-T X.800制定的安全框架,说明一些安全机制和技术是如何运用的,阐述密码理论与技术能够解决哪些安全问题,相比传统安全技术有哪些突出优势?(10)

二、分析古典密码算法有哪些设计思路?单表替代发展到双表替代有什么改进?一次一密为什么是绝对安全?古典密码和现代对称密码的对比(10)

三、描述一个密码学意义上的HASH函数应具备哪些性质,这些性质对于HASH函数应用有什么用途?哈希函数的安全性如何衡量?(10)

四、对称密码和公钥密码的历史背景,安全基础,密钥管理,应用等方面的对比(10)

五、DES为什么被弃用,2DES为什么也不行,3DES为什么可以(15)

六、对称密码的几种操作模式,分析工作原理,安全性还有优缺点(15)

七、给出教科书式的RSA算法实现数字签名的算法描述,包括密钥的生成和加解密算法,以及其中该算法实现数字签名操作各个步骤的可行性和性能优化措施,然后设计详细的值进行计算,并给出计算过程(15)

八、描述Kerboros协议的应用背景,要解决的问题,整个协议的流程,安全方案设计思路,并给出其安全性分析(15)

相关推荐
夏天测2 小时前
微信小程序自动化漏洞挖掘流水线:从缓存提取到密钥验证全流程实战
python·网络安全·微信小程序·漏洞挖掘
持敬chijing3 小时前
Web渗透之前后端漏洞-命令注入
安全·web安全·网络安全·网络攻击模型·安全威胁分析
hhcgchpspk5 小时前
xss漏洞学习笔记
笔记·学习·网络安全·xss
juesdo5 小时前
青岑CTF web入门 EZCMD系列
web安全·网络安全·php
txg6665 小时前
FuzzGPT:用大语言模型生成“极端边界程序”的深度学习框架 Fuzzing 新范式
人工智能·深度学习·安全·网络安全·语言模型
持敬chijing5 小时前
Web渗透之前后端漏洞-CSRF(跨站请求伪造)
安全·web安全·网络安全·xss·csrf
持敬chijing6 小时前
Web渗透之前后端漏洞-文件下载漏洞
sql·web安全·网络安全·网络攻击模型·web
X7x57 小时前
重塑安全防线:PDR2A模型构建数字时代的动态防御体系
网络安全·网络攻击模型·安全威胁分析·安全架构·pdr2a模型
云安全助手17 小时前
Anthropic年度报告解读:AI重塑网络攻击形态,传统防御体系亟待升级
人工智能·安全·网络安全·ai大模型
ManageEngine卓豪19 小时前
从性能故障到安全风险,现代企业数字化转型下的网络丢包运维管控指南
运维·网络安全·网络故障·网络丢包