(完整版)北邮版《现代密码学》习题答案.doc
《现代密码学习题》答案
第一章
1、1949 年,( A )发表题为《保密系统的通信理论》的文章,为密码系统建立了理
论基础,从此密码学成了一门科学。
A、Shannon B 、Diffie C 、Hellman D 、Shamir
2、一个密码系统至少由明文、密文、加密算法、解密算法和密钥 5 部分组成,而其
安全性是由( D)决定的。
A、加密算法 B、解密算法 C、加解密算法 D、密钥
3、计算和估计出破译密码系统的计算量下限,利用已有的最好方法破译它的所需要
的代价超出了破译者的破译能力(如时间、空间、资金等资源) ,那么该密码系统的
安全性是( B )。
A 无条件安全 B计算安全 C可证明安全 D实际安全
4、根据密码分析者所掌握的分析资料的不通,密码分析一般可分为 4 类:唯密文攻
击、已知明文攻击、选择明文攻击、选择密文攻击,其中破译难度最大的是( D )。
A、唯密文攻击 B 、已知明文攻击 C 、选择明文攻击 D 、选择密文攻击
5、1976 年,和在 密码学的新方向 一文中提出了公开密钥密码的思想,
从而开创了现代密码学的新领域。
6、密码学的发展过程中,两个质的飞跃分别指 1949 年香农发表的保密系统的通
信理论 和 公钥密码思想 。
7、密码学是研究信息寄信息系统安全的科学, 密码学又分为 密码编码 学和 密
码分析 学。
8、一个保密系统一般是 明文 、 密文 、 密钥 、 加密算法 、 解密
算法 5 部分组成的。
9、密码体制是指实现加密和解密功能的密码方案,从使用密钥策略上,可分为称 和 非对称 。
对
10、对称密码体制又称为 秘密密钥 密码体制,它包括 分组 密码和 序
列 密码。
第二章
1、字母频率分析法对( B )算法最有效。
A、置换密码 B 、单表代换密码 C 、多表代换密码 D 、序列密码
2、(D)算法抵抗频率分析攻击能力最强,而对已知明文攻击最弱。
A 仿射密码 B维吉利亚密码 C轮转密码 D希尔密码
3、重合指数法对( C)算法的破解最有效。
A 置换密码 B单表代换密码 C多表代换密码 D序列密码
4、维吉利亚密码是古典密码体制比较有代表性的一种密码,其密码体制采用的是
(C )。
A 置换密码 B单表代换密码 C多表代换密码 D序列密码
5、在 1949 年香农发表《保密系统的通信理论》之前,密码学算法主要通过字符间
的 简单置换 和 代换 实现,一般认为密码体制属于传统密码学范畴。
6、传统密码体制主要有两种,分别是指 置换密码 和 代换密码 。
7、置换密码又叫 换位密码 ,最常见的置换密码有 列置换 和 周期
转置换密码 。
8、代换是传统密码体制中最基本的处理技巧,按照一个明文字母是否总是被一个固
定的字母代替进行划分,代换密码主要分为两类: 单表代换 和 多表代换密
码 。
9、一个有 6 个转轮密码机是一个周期长度为 26 的 6 次方 的多表代替密码
机械装置。
第四章
1、在( C )年,美国国家标准局把 IBM的 Tuchman-Meyer方案确定数据加密标准,
即 DES。
A 、1949 B 、1972 C 、 1977 D 、2001
2、密码学历史上第一个广泛应用于商用数据保密的密码算法是( B )。
A 、AES B 、DES C 、 IDEA D 、RC6
3、在 DES算法中,如果给定初始密钥 K,经子密钥产生的各个子密钥都相同,则称
该密钥 K为弱密钥, DES算法弱密钥的个数为( B )。
A 、2 B 、4 C 、8 D 、16
4、差分分析是 下面( A)密 算法的分析方法。
A 、DES B 、AES C 、RC4 D、MD5
5、AES 构由一下 4 个不通的模 成,其中( A )是非 性模 。
A、字 代 B、行位移 C、列混淆 D、 密 加
6、适合文件加密,而且有少量 不会造成同步失 ,是 件加密的最好 ,
种分 密 的操作模式是指( D )。
A 、 子密 本模式 B 、密 分 接模式 C 、密 反 模式 D 、 出反
模式
7、 明文分 序列 X1⋯Xn 生的密文分 序列 Y1⋯Yn。假 一个密文分 Y1 在
是出 了 (即某些 1 成了 0,或者相反)。不能正确解密的明文分 数目在 用( )模式 1.
A 、 子密 本模式和 出反 模式
B 、 子密 本模式和密 分 接模式
C 、密 反 模式和密 分 接模式
D 、密 分 接模式和 出反 模式
8、IDEA使用的密 度 ( C )位。
A 、56 B 、64 C 、128 D 、156
9、Skipjack 是一个密钥长度为( C)位分组加密算法。
A 、56 B 、64 C 、 80 D 、128
10、分组密码主要采用 混乱 原则和 扩散 原则来抵抗攻击者对该密码体
制的统计分析。
11、在今天看来,
易被穷举攻破
DES算法已经不再安全,其主要愿意是
。
源于密钥空间的限制,容
12、轮函数是分组密码结构的核心, 评价轮函数设计质量的三个主要指标是 安全性、速度 和 灵活性 。
13、DES的轮函数 F 是由三个部分:
扩展置换
、 非线性代换
和 线
性置换 组成的。
14、DES密码中所有的弱密钥、半弱密钥、四分之一弱密钥和八分之一弱密钥全部加
起来,一共有 256 个安全性较差的密钥。
15、关于 DES算法,密钥的长度(即有效位数)是 56 位,又其 互补 性使 DES
在选择明文攻击下所需的工作量减半。
16、分组密码的加解密算法中最关键部分是非线性运算部分,那么, DES加密算法的非线性预算部分是指 字节代换, AES加密算法的非线性运算部分是指 S 盒。
17、在 2001 年,美国国家标准与技术研究所正式公布高级加密标准 AES。
18 在高级加密标准以是 128 位、
AES规范中,分组长度只能是 128
192 位、 256 位中的任意一种。
位,密钥的长度可
19、DES与 AES有许多相同之处,也有一些不同之处,请指出两处不同: AES 密
钥长度可变 DES不可变 , DES 面向比特运算 AES面向字节运算 。
第五章
1、m序列本身是适宜的伪随机序列产生器,但只有在( A )下,破译者才不能破解
这个伪随机序列。
A 、唯密文攻击 B 、已知明文攻击 C 、选择明文攻击 D 、选择密文攻击
2、Geffe 发生器使用了( C )个 LFSR。
A 、1 B 、2 C 、3 D 、4
3、J-K 触发器使用了( B )个 LFSR。
A 、1 B 、2 C 、3 D 、4
4、PKZIP 算法广泛应用于( D )程序。
A 、文档数据加密 B 、数据传输加密 C 、数字签名 D 、文档数据压缩
5、A5 算法的主要组成部分是 3 个长度不通的线性移位寄存器,即 A、B、C。其中 A 有( A )位, B有( D )位, C 有( E )位。
A、19 B 、20 C 、21 D 、22 E 、23
6、SEAL使用了 4 个( B )位寄存器。
A、24 B 、32 C 、48 D 、56
7、按目前的计算能力, RC4算法的密钥长度至少应为( C )才能保证安全强度。
现代密码学试卷(含答案)
武汉大学计算机学院
信息安全专业2004级“密码学”课程考试题
(卷面八题,共100分,在总成绩中占70分)
参考答案
(卷面八题,共100分,在总成绩中占70分)
一、单表代替密码(10分)
① 使加法密码算法称为对合运算的密钥k称为对合密钥,以英文为例求出其对合密钥,并以明文
M=WEWILLMEETATMORNING 为例进行加解密,说明其对合性。
② 一般而言,对于加法密码,设明文字母表和密文字母表含有n个字母,n为≥1的正整数,求出其对合密钥k。
解答:
1. 加法密码的明密文字母表的映射公式:
A为明文字母表,即英文字母表,B为密文字母表,其映射关系为:
j=i+k mod 26
显然当k=13时,j=i+13 mod 26,于是有i = j+13 mod 26。此时加法密码是对合的。称此密钥k=13为对合密钥。
举例:因为k=13,所以明文字母表A和密文字母表B为
a b c d e f g h i j k l m n o p q r s t u v w x y z
n o p q r s t u v w x y z a b c d e f g h i j k l m
第一次加密:M=W E W I L L M E E T A T M O R N I N G
C=J R J V Y Y Z R R G O G Z B E A V A T 第二次加密:C=W E W I L L M E E T A T M O R N I N G?? 还原出明文,这说明当k=13时,加法密码是对合的。
称此密钥为对合密钥。
② 设n为模,若n为偶数,则k=n/2为对合密钥。若n为奇数,n/2不是整数,故不存在对合密钥。
二、回答问题(10分)
1)在公钥密码的密钥管理中,公开的加密钥Ke和保密的解密钥Kd的秘密性、真实性和完整性都需要确保吗?说明为什么?
解答:
①公开的加密钥Ke:秘密性不需确保,真实性和完整性都需要确保。因为公钥是公开的,所以不需要保密。
现代密码学(谷利泽)课后题答案
《现代密码学习题》答案
第一章
判断题
×√√√√×√√
选择题
1、1949年,( A )发表题为《保密系统的通信理论》的文章,为密码系统建立了理论基础,从此密码学成了一门科学。
A、Shannon B、Diffie C、Hellman D、Shamir
2、一个密码系统至少由明文、密文、加密算法、解密算法和密钥5部分组成,而其安全性是由( D)决定的。
A、加密算法B、解密算法C、加解密算法 D、密钥
3、计算和估计出破译密码系统的计算量下限,利用已有的最好方法破译它的所需要的代价超出了破译者的破译能力(如时间、空间、资金等资源),那么该密码系统的安全性是( B )。
A无条件安全B计算安全C可证明安全D实际安全
4、根据密码分析者所掌握的分析资料的不通,密码分析一般可分为4类:唯密文攻击、已知明文攻击、选择明文攻击、选择密文攻击,其中破译难度最大的是( D )。
A、唯密文攻击 B、已知明文攻击 C、选择明文攻击 D、选择密文攻击
填空题:
5、1976年,W.Diffie和M.Hellman在 密码学的新方向 一文中提出了公开密钥密码的思想,从而开创了现代密码学的新领域。
6、密码学的发展过程中,两个质的飞跃分别指 1949年香农发表的保密系统的通信理论 和 公钥密码思想 。
7、密码学是研究信息寄信息系统安全的科学,密码学又分为 密码编码 学和 密码分析 学。
8、一个保密系统一般是 明文 、 密文 、 密钥 、 加密算法 、 解密算法 5部分组成的。
9、密码体制是指实现加密和解密功能的密码方案,从使用密钥策略上,可分为 对称 和 非对称 。
10、对称密码体制又称为 秘密密钥 密码体制,它包括 分组 密码和 序列 密码。
第二章
判断题:
×√√√
选择题:
现代密码学教程第2版-习题-非答案
现代密码学教程第2版-习题-非答案
现代密码学教程第二版
谷利泽郑世慧杨义先
欢迎私信指正,共同奉献
习题
1.判断题
(1)现代密码学技术现仅用于实现信息通信保密的功能。()
(2)密码技术是一个古老的技术,所以,密码学发展史早于信息安全发展史。()(3)密码学是保障信息安全的核心技术,信息安全是密码学研究与发展的目的。()(4)密码学是对信息安全各方面的研究,能够解决所有信息安全的问题。()
(5)从密码学的发展历史可以看出,整个密码学的发展史符合历史发展规律和人类对客观事物的认识规律。()
(6)信息隐藏技术其实也是一种信息保密技术。()
(7)传统密码系统本质上均属于对称密码学范畴。()
(8)早期密码的研究基本上是秘密地进行的,而密码学的真正蓬勃发展和广泛应用源于计算机网络的普及和发展。()
(9)1976年后,美国数据加密标准(DES)的公布使密码学的研究公开,从而开创了现代密码学的新纪元,是密码学发展史上的一次质的飞跃。()
(10)密码标准化工作是一项长期的、艰巨的基础性工作,也是衡量国家商用密码发展水平的重要标志。()
2.选择题
(1)1949年,()发表题为《保密系统的通信理论》,为密码系统建立了理论基础,从此密码学成了一门科学。
(2)截取的攻击形式是针对信息()的攻击。
A.机密性
B.完整性
C.认证性 D.不可抵赖性
(3)篡改的攻击形式是针对信息()的攻击。
A.机密性
B.完整性
C.认证性
D.不可抵赖性
(4)伪造的攻击形式是针对信息()的攻击。
A.机密性
B.完整性
C.认证性
D.不可抵赖性
(5)在公钥密码思想提出大约一年后的1978年,美国麻省理工学院的Rivest、()和Adleman提出RSA的公钥密码体制,这是迄今为止第一个成熟的、实际应用最广的公钥密码体制。
A.Shannon
3.填空题
(1)信息安全的主要目标是指、、和、可用性。
(2)经典的信息安全三要素、、,是信息安全的核心原则。
现代密码学试题A卷
班级:________学号:_______ 班内序号_____ 姓名:_________
--------------------------------装----------------------订---------------------------------------线-------------------------------------------------
北京邮电大学2005——2006学年第二学期
《现代密码学》期末考试试题(A卷)
考试注意事项 一、学生参加考试须带学生证或学院证明,未带者不准进入考场。学生必须按照监考教师指定座位就坐。
二、书本、参考资料、书包等与考试无关的东西一律放到考场指定位置。
三、学生不得另行携带、使用稿纸,要遵守《北京邮电大学考场规则》,有考场违纪或作弊行为者,按相应规定严肃处理。
四、学生必须将答题内容做在专用答题纸上,做在试卷、草稿纸上一律无效。
考试课程 考试时间 年 月
日
题号 一 二 三 四 五 六 七 八 总分
满分
得分
阅卷
教师
试题一(10分):密码系统安全性的概念有几种?它们的含义是什么?
答:现有两种概念“安全性”的方式。一种是基于信息论的方式(经典方式)。另一种是基于计算复杂性理论的方式(现代方式)。
基于信息论的概念是用密文中是不是包含明文的信息作为标准。不严格地说,若密文中不含明文的任何信息,则以为该密码体制是安全的,不然就以为是不安全的。
基于计算复杂性理论的安全性概念则不考虑密文中是不是包含明文的信息,而是考虑这些信息是不是能有效地被提掏出来。换句话说,把搭线者提取明文信息的可能性改成搭线者提取明文信息的可行性,这种安全性称为有条件安全性,即搭线者在必然的计算资源条件下,他不能从密文恢复出明文。
试题二(10分): 假设Hill密码加密利用密钥73811K,试对明文abcd加密。 答:(a,b)=(0,1)加密后变成(0,1)73811=(3,7)=(d,h); 同理(c,d)=(2,3)
现代密码学教程课后部分答案考试比用(精品)
1
第一章
1、1949年,( A )发表题为《保密系统的通信理论》的文章,为密码系统建立了理论基础,从此密码学成了一
门科学。
A、Shannon B、Diffie C、Hellman D、Shamir
2、一个密码系统至少由明文、密文、加密算法、解密算法和密钥5部分组成,而其安全性是由( D)决定的。
A、加密算法B、解密算法C、加解密算法 D、密钥
3、计算和估计出破译密码系统的计算量下限,利用已有的最好方法破译它的所需要的代价超出了破译者的破译
能力(如时间、空间、资金等资源),那么该密码系统的安全性是( B )。
A无条件安全B计算安全C可证明安全D实际安全
4、根据密码分析者所掌握的分析资料的不同,密码分析一般可分为4类:唯密文攻击、已知明文攻击、选择明
文攻击、选择密文攻击,其中破译难度最大的是( D )。
A、唯密文攻击 B、已知明文攻击 C、选择明文攻击 D、选择密文攻击
5、1976年,W.Diffie和M.Hellman在 密码学的新方向 一文中提出了公开密钥密码的思想,从而开
创了现代密码学的新领域。
6、密码学的发展过程中,两个质的飞跃分别指 1949年香农发表的保密系统的通信理论 和 公钥密码思想 。
7、密码学是研究信息及信息系统安全的科学,密码学又分为 密码编码 学和 密码分析 学。
8、一个保密系统一般是 明文 、 密文 、 密钥 、 加密算法 、 解密算法 5部分组成的。
9、密码体制是指实现加密和解密功能的密码方案,从使用密钥策略上,可分为 对称 和 非对称 。
10、对称密码体制又称为 秘密密钥 密码体制,它包括 分组 密码和 序列 密码。
第二章
1、字母频率分析法对(B )算法最有效。
A、置换密码 B、单表代换密码 C、多表代换密码 D、序列密码
2、(D)算法抵抗频率分析攻击能力最强,而对已知明文攻击最弱。
A仿射密码B维吉利亚密码C轮转密码D希尔密码
现代密码学试卷(含答案)
设置密码答案
【篇一:现代密码学试卷(含答案)】
信息安全专业2004级“密码学”课程考试题
(卷面八题,共100分,在总成绩中占70分)
一、单表代替密码(10分)
①使加法密码算法称为对合运算的密钥k称为对合密钥,以英文为
例求出其对合密钥,并以明文m=wewi
②一般而言,对于加法密码,设明文字母表和密文字母表含有n个
字母,n为≥1的正整数,求出其对合密钥
二、回答问题(10分)
①在公钥密码的密钥管理中,公开的加密钥ke和保密的解密钥kd的秘密性、真实性和完整性都需要确
保吗?说明为什么?
②简述公钥证书的作用?
三、密码比较,说明两者的特点和优缺点。(10分)
对des和aes进行比较,说明两者的特点和优缺点。
(10分)
五、设g(x)=x4+x2+1,g(x)为gf(2)上的多项式,以其为连接多项式组成线性移位寄存器。画出逻辑
框图。设法遍历其所有状态,并写出其状态变迁及相应的输出序列。(15分)
六、考虑rsa密码体制:(15分) 1. 取e=3有何优缺点?取d=3安全吗?为什么?
2. 设n=35,已截获发给某用户的密文c=10,并查到该用户的公钥
e=5,求出明文m。
七、令素数p=29,椭圆曲线为y2=x3+4x+20 mod 29,求出其所有解点,并构成解点群,其解点群是循环
群吗?为什么?。(15分)
八、在下述站点认证协议中函数f起什么作用?去掉f行不行?为什么?(15分)
设a,b是两个站点,a是发方,b是收方。它们共享会话密钥ks ,
f是公开的简单函数。a认证b是否是
他的意定通信站点的协议如下:
1. a产生一个随机数rn,并用ks对其进行加密:c=e(rn,ks),
并发c给b。同时a对rn进行
f变换,得到f(rn)。
2. b收到c后,解密得到rn=d(c,ks)。b也对rn进行f变换,得到f(rn),并将其加密成c’
=e(f(rn),ks),然后发c’给a 。
3. a对收到的c’解密得到f(rn),并将其与自己在第①步得到的f
现代密码学考试题
班级:________学号:_______ 班内序号_____ 姓名:_________
--------------------------------装----------------------订---------------------------------------线-------------------------------------------------
北京邮电大学2005——2006学年第二学期
《现代密码学》期末考试试题(B卷)
考试注意事项 一、学生参加考试须带学生证或学院证明,未带者不准进入考场。学生必须按照监考教师指定座位就坐。
二、书本、参考资料、书包等与考试无关的东西一律放到考场指定位置。
三、学生不得另行携带、使用稿纸,要遵守《北京邮电大学考场规则》,有考场违纪或作弊行为者,按相应规定严肃处理。
四、学生必须将答题内容做在专用答题纸上,做在试卷、草稿纸上一律无效。
考试课程 考试时间 年 月 日
题号 一 二 三 四 五 六 七 八 总分
满分
得分
阅卷
教师
试题一(10分):密码分析可分为那几类,它们的含义是什么?
根据密码分析者可能取得的分析资料的不同,密码分析(或称攻击)可分为下列四类:
1)唯密文分析(攻击),密码分析者取得一个或多个用同一密钥加密的密文; 2)已知明文分析(攻击),除要破译的密文外,密码分析者还取得一些用同一密钥加密的明密文对;
3)选择明文分析(攻击),密码分析者可取得他所选择的任何明文所对应的密文(当然不包括他要恢复的明文),这些明密文对和要破译的密文是用同一密钥加密的;
4)选择密文分析(攻击),密码分析者可取得他所选择的任何密文所对应的明文(要破译的密文除外),这些密文和明文和要破译的密文是用同一解密密钥解密的,它主要应用于公钥密码体制。
《现代密码学》期终考试试卷和答案
一.选择题1、关于密码学的讨论中,下列( D )观点是不正确的。
A、密码学是研究与信息安全相关的方面如机密性、完整性、实体鉴别、抗否认等的综
合技术
B、密码学的两大分支是密码编码学和密码分析学
C、密码并不是提供安全的单一的手段,而是一组技术
D、密码学中存在一次一密的密码体制,它是绝对安全的
2、在以下古典密码体制中,属于置换密码的是( B)。
A、移位密码 B、倒序密码
C、仿射密码 D、PlayFair密码
3、一个完整的密码体制,不包括以下( C )要素。
A、明文空间 B、密文空间
C、数字签名 D、密钥空间
4、关于DES算法,除了(C )以外,下列描述DES算法子密钥产生过程是正确的。
A、首先将 DES 算法所接受的输入密钥 K(64 位),去除奇偶校验位,得到56位密钥(即经过PC-1置换,得到56位密钥)
B、在计算第i轮迭代所需的子密钥时,首先进行循环左移,循环左移的位数取决于i的值,这些经过循环移位的值作为下一次循环左移的输入
C、在计算第i轮迭代所需的子密钥时,首先进行循环左移,每轮循环左移的位数都相同,这些经过循环移位的值作为下一次循环左移的输入
D、然后将每轮循环移位后的值经PC-2置换,所得到的置换结果即为第i轮所需的子密钥Ki
5、2000年10月2日,NIST正式宣布将( B )候选算法作为高级数据加密标准,该算法是由两位比利时密码学者提出的。
A、MARS B、Rijndael
C、Twofish D、Bluefish
*6、根据所依据的数学难题,除了( A )以外,公钥密码体制可以分为以下几类。
《现代密码学》期终考试试卷和答案 2
《现代密码学》共11页第1页 编号 系别 专业 班级 姓名 学号
………………………………密…………………………………………封……………………………………线…………………………………………
一.选择题
1、关于密码学的讨论中,下列( D )观点是不正确的。
A、密码学是研究与信息安全相关的方面如机密性、完整性、实体鉴别、抗否认等的综
合技术
B、密码学的两大分支是密码编码学和密码分析学
C、密码并不是提供安全的单一的手段,而是一组技术
D、密码学中存在一次一密的密码体制,它是绝对安全的
2、在以下古典密码体制中,属于置换密码的是( B)。
A、移位密码 B、倒序密码
C、仿射密码 D、PlayFair密码
3、一个完整的密码体制,不包括以下( C )要素。
A、明文空间 B、密文空间
C、数字签名 D、密钥空间
4、关于DES算法,除了(C )以外,下列描述DES算法子密钥产生过程是正确的。
A、首先将 DES 算法所接受的输入密钥 K(64 位),去除奇偶校验位,得到56位密钥(即经过PC-1置换,得到56位密钥)
B、在计算第i轮迭代所需的子密钥时,首先进行循环左移,循环左移的位数取决于i的值,这些经过循环移位的值作为下一次循环左移的输入
C、在计算第i轮迭代所需的子密钥时,首先进行循环左移,每轮循环左移的位数都相同,这些经过循环移位的值作为下一次循环左移的输入
D、然后将每轮循环移位后的值经PC-2置换,所得到的置换结果即为第i轮所需的子密钥Ki
5、2000年10月2日,NIST正式宣布将( B )候选算法作为高级数据加密标准,该算法是由两位比利时密码学者提出的。
