資訊科學概論(含電腦基礎知識、資料結構、網路基本知識、資訊安全)題庫

【非選題】
題目四:
假設張三和李四兩人已共同擁有一長效密鑰(long-term key)KAB,下面協定試圖使張三和李四相信他們已共同建置一新(fresh)的共同密鑰(shared session key)K'AB。請據此回答下列問題:
1. 張三給李四: 張三, N
2. 李四給張三: E(KAB, [NA, K'AB]) //以密鑰對[NA, K'AB]加密
3. 張三給李四: E(K'AB, NA) //以密鑰對[NA, K'AB]加密

【題組】(二) 假設張三啟動此協定試圖與李四建立共同密鑰,但是當他執行此協定步驟 1 之後駭客王五從中截斷,請說明王五如何透過一些輔助的通訊步驟可以成功假冒為李四與張三進行協定各項步驟,最後張三誤認其與李四(王五假冒)在進行建立共同密鑰。亦即第(一)小題張三的“相信對方是李四”是有瑕疵的。【5 分】