判断题
847.非对称算法比对称算法加密强度更强,因为非对称算法密钥长度更长。(华为网络技术大赛题目)
A
正确
B
错误
答案解析
正确答案:B
解析:
这道题的答案是**错误**。
以下是详细解析:
### 1. 核心概念辨析
* **对称算法(Symmetric Algorithm)**:加密和解密使用同一个密钥。常见的有 AES、DES、3DES等。其特点是计算速度快,适合大量数据加密。
* **非对称算法(Asymmetric Algorithm)**:加密和解密使用不同的密钥(公钥和私钥)。常见的有 RSA、ECC、DSA等。其特点是解决了密钥分发问题,适合数字签名和密钥交换,但计算速度慢。
### 2. 为什么题目说法错误?
**错误点一:“非对称算法比对称算法加密强度更强”这一结论不绝对且表述不准确。**
加密强度(安全性)不能简单地通过算法类型来比较“谁更强”。安全性取决于具体的算法实现、密钥长度以及当前的算力水平。
* 例如,AES-256(对称)目前被认为是极其安全的,而某些短密钥的RSA(非对称)可能容易被破解。
* 两者应用场景不同,通常结合使用(如HTTPS中,用非对称算法协商对称密钥,再用对称算法传输数据),而不是单纯比较强弱。
**错误点二:“因为非对称算法密钥长度更长”这一因果关系不成立,且忽略了“等效安全强度”的概念。**
这是本题最大的陷阱。虽然非对称算法的密钥数值上看起来更长(例如 RSA 常用 2048位或4096位,而 AES 常用 128位或256位),但这**并不意味着**它的加密强度就必然“更强”,而是为了达到**相同的安全强度**,非对称算法需要更长的密钥。
* **等效安全强度对比**:
* 一个 **128位** 的对称密钥(如 AES-128)提供的安全强度,大约相当于一个 **3072位** 的非对称密钥(如 RSA-3072)。
* 一个 **256位** 的对称密钥(如 AES-256)提供的安全强度,大约相当于一个 **15360位** 的非对称密钥(RSA极难达到此长度,通常用 ECC 椭圆曲线算法,256位 ECC 约等于 3072位 RSA)。
因此,非对称算法密钥长度更长,是因为其数学基础(如大数分解、离散对数)更容易受到特定算法(如数域筛法)的攻击,效率较低,所以需要更长的密钥来弥补,以达到与较短密钥的对称算法相当的安全级别。**密钥长不代表强度“更强”,只代表为了达到同等强度需要更多的比特位。**
### 3. 总结
* **对称算法**:密钥短,效率高,安全性高(在足够密钥长度下)。
* **非对称算法**:密钥长,效率低,主要用于密钥交换和身份认证。
* **结论**:不能简单地说非对称算法比对称算法“加密强度更强”,也不能将“密钥长度更长”作为其强度更强的原因。实际上,在相同安全等级下,对称算法的密钥长度远小于非对称算法,且计算效率更高。
因此,原题表述**错误**。
题目纠错
华为ICT练习考试题库
相关题目
单选题
113.OSPF协议使用哪种报文对接收到的LSU报文进行确认?
单选题
112.OSPF协议在网络层对应的协议号是?
单选题
111.VRP支特OSPF多进程,如果在启用OSPF时不指定进程号,则默认使用的进程号码是?
单选题
110.一条路由条目包含多个要素,下列说法错误的是?
单选题
109.一个IPv4数据包首部长度字段为20B,总长度字段为1500B,则此数据包有效载荷为?
单选题
108.园区网搭建的生命周期中哪个阶段是一个项目的开端?
单选题
107.IPv6地址FE80::2E0:FCFF:FE6F:4F36属于哪一类?
单选题
106.用以下哪条命令可以查看路由器的CPU使用率?
单选题
105.完成链路认证后,STA会继续发起链路服务协商,具体的协商是通过以下哪项报文实现?
单选题
104.使用FTP进行文件传输时,会建立多少个TCP连接?
