Skip to content

Latest commit

 

History

History
13 lines (9 loc) · 1.43 KB

File metadata and controls

13 lines (9 loc) · 1.43 KB

R1 报文机密性和报文完整性之间的区别是什么?你能具有机密性而没有完整性吗?你能具有完整性而没有机密性吗?证实你的答案。

  • 报文机密性:是指入侵者即使能解惑到你的分组,但是无法破译其中的内容。

  • 报文完整性:入侵者可以篡改你的分组,即便他无法破译其中内容,但是他可以破坏该报文,让你的接收方收到被蓄意损毁的分组。而接收方在收到报文后可以验证该报文没有被篡改,蓄意损坏。

  • 可以具有机密性而没有完整性,因为即便入侵者无法破译,他仍然可以破坏你的分组。

  • 可以具有完整性而没有机密性,发送明文,然后在后面附上 MAC,所有入侵者都能读懂你的报文(因为是明文),但是无法篡改,无法破坏,或者说他可以这样做,但是会被接收方识别出来。

R2 因特网实体(路由器,交换机,DNS 服务器、Web 服务器、用户端系统)经常需要安全通信。给出三个特定的因特网实体对的例子,它们需要安全通信。

  • 使用 OSPF 的 AS 内部的路由器需要互相通告正确的报文,因此有报文完整性的要求。
  • 用户在电子商城购买商品需要传输支付密码等信息,所以需要报文机密性。
  • 国家领导人之间需要保证通信无法被窃听,篡改,因此需要机密性和完整性。