調查局三等申論題
115年
[資訊科學組] 資料庫應用
第 一 題
📖 題組:
假設使用者 A 擁有一對 RSA 公鑰 AU 與私鑰 AR;使用者 B 也擁有一對 RSA 公鑰 BU 與私鑰 BR。若 A 欲透過網路將訊息 M 安全地傳送給 B:(每小題 10 分,共 20 分)
假設使用者 A 擁有一對 RSA 公鑰 AU 與私鑰 AR;使用者 B 也擁有一對 RSA 公鑰 BU 與私鑰 BR。若 A 欲透過網路將訊息 M 安全地傳送給 B:(每小題 10 分,共 20 分)
📝 此題為申論題,共 2 小題
小題 (一)
請利用 RSA 加密法,設計一套能同時滿足鑑別性(Authenticity)、機密性(Confidentiality)、完整性(Integrity)及不可否認性(Non-Repudiation)之四安全原則的傳輸流程演算法,以安全完成該任務。
思路引導 VIP
- 機密性 (Confidentiality): 如何確保只有 B 能看到訊息 M?你需要用誰的哪把鑰匙加密?
- 鑑別性 (Authenticity) & 不可否認性 (Non-Repudiation): 如何證明這個訊息真的是 A 發出來的?A 應該用哪把鑰匙簽名?
小題 (二)
請詳細說明您所設計的演算法,如何能有效達成上述四項資訊安全原則。
思路引導 VIP
這題需要你把上一題設計的流程,針對四個原則逐一解釋「為什麼能達成」。
- 鑑別性 (Authenticity): B 為什麼能確定這真的是 A 寄來的,而不是 C 偽造的?(因為只有 A 有 AR)