3.为确保一个保密性要求较高的网络应用系统的访问控制安全性,请给出一个全方位安全登录的解决方案,阐述所采用的方法技术,并对所采用方法技术的实现和作用逐一进行介绍。
答案:
(1)在采用用户名和密码访问控制的同时,增加验证码、授权动态吗、数字证书和生物信息识别技术。
(2)建立所有安全信息的后台完备数据库和信息识别认证系统
(3)验证码由后台程序随机产生,并以图片格式呈现,能防范网络黑客的口令攻击
(4)授权动态实时随机产生,具有时效性,通过手机或尤盾提供给用户,以杜绝入侵者解破的可能性
(5)通过复杂加密算法的数字证书,通过认证数字证书的真实信息,大大提高访问控制的安全性
(3)生物信息识别技术具有唯一性,如指纹和虹膜等识别技术,可杜绝非授权访问者的登录
4.设计一种加密算法,对明文:food is needed for growing and for helping parts of the body to replace themselves.进行加密,给出加密后的密文,阐述解密的方法。
答案:
采用换位密码法,设密钥:MASTER 315624,对明文按下表顺序(315624)横向列出,密文按12345的纵向读出。解密为加密的拟过程。