软考之加密解密技术 加密软件的原理
作者:mb62147e277964a2024-01-18 01:00:04
备考咨询 刷题指导
添加专属学姐
2024上半年软考备考资料+考试大纲
下载
信息安全工程师案例分析试题考点:常见的用户密码加密方式1、明文保存:这种是最简单的保存方式,也是最不安全的方式。 2、对称加密:比如3DES、AES等算法。获取到密钥后可以通过解密来还原出原始密码,密钥很可能也会泄露。 3、单向HASH:使用MD5、SHA1等。实现比较简单,无法通过计算还原出原始密码,但随着彩虹表技术的兴起,可以建立彩虹表进行查表破解。 4、HASH加盐:在一定程度上增加破解难度
信息安全工程师案例分析试题考点:常见的用户密码加密方式
1、明文保存:这种是最简单的保存方式,也是最不安全的方式。
2、对称加密:比如3DES、AES等算法。获取到密钥后可以通过解密来还原出原始密码,密钥很可能也会泄露。
3、单向HASH:使用MD5、SHA1等。实现比较简单,无法通过计算还原出原始密码,但随着彩虹表技术的兴起,可以建立彩虹表进行查表破解。
4、HASH加盐:在一定程度上增加破解难度,一旦“盐”泄露,根据“盐”重新建立彩虹表可以进行破解,对于多次HASH,也只是增加了破解的时间,并没有本质上的提升。
5、PBKDF2:该算法原理大致相当于在HASH算法基础上增加随机盐,并进行多次HASH运算,使得建表和破解的难度都大幅增加。
6、bcrypt、scrypt等:这两种算法也可以有效抵御彩虹表,使用这两种算法时也需要指定相应的参数,使破解难度增加。
软考资料: 2024年软考论文范文> 软考考试核心重点难点汇总> 查看更多>
备考刷题:章节练习+每日一练> 软考历年试题+模拟题>查看更多>