AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

482.一个输出杂凑值长度为n比特的理想杂凑函数,碰撞攻击的复杂度是( )。

A
 O(2^n)
B
 O(2^(n/2))
C
 O(2^(3n/4))
D
 O(n)

答案解析

正确答案:B

解析:

好的,我们来详细解析这道题。 ### 题目背景 题目讨论的是理想杂凑函数(哈希函数)在碰撞攻击中的复杂度。碰撞攻击是指找到两个不同的输入,使得它们通过哈希函数后得到相同的输出(即哈希值)。 ### 选项解析 1. **A. O(2^n)** - 这个复杂度表示需要尝试 \(2^n\) 次才能找到碰撞。这是最坏的情况,即完全随机地尝试所有可能的输入,直到找到一对碰撞。但实际上,由于生日悖论的存在,这个复杂度过高。 2. **B. O(2^(n/2))** - 这个复杂度是基于生日悖论的。生日悖论指出,在一个有 \(N\) 个可能结果的系统中,只需要大约 \(\sqrt{N}\) 次尝试就能找到一对碰撞。对于 \(n\) 比特的哈希值,总共有 \(2^n\) 种可能的输出,因此找到碰撞的复杂度是 \(O(2^{n/2})\)。 3. **C. O(2^(3n/4))** - 这个复杂度介于 \(O(2^n)\) 和 \(O(2^{n/2})\) 之间,但没有理论依据支持它作为碰撞攻击的复杂度。 4. **D. O(n)** - 这个复杂度表示线性时间复杂度,即随着输入长度的增加,复杂度线性增加。这显然不符合实际情况,因为碰撞攻击的复杂度与输出长度有关,而不是输入长度。 ### 为什么选择 B 根据生日悖论,对于一个输出长度为 \(n\) 比特的哈希函数,找到碰撞的复杂度是 \(O(2^{n/2})\)。这是因为在一个有 \(2^n\) 种可能输出的系统中,只需要大约 \(\sqrt{2^n} = 2^{n/2}\) 次尝试就能找到一对碰撞。 ### 示例 假设我们有一个 16 比特的哈希函数,总共有 \(2^{16} = 65536\) 种可能的输出。根据生日悖论,找到碰撞的复杂度是 \(O(2^{16/2}) = O(2^8) = 256\)。这意味着我们只需要尝试大约 256 次就能找到一对碰撞,而不是 65536 次。

相关知识点:

碰撞攻击复杂度O(2^(n/2))

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

4321.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,电子门禁系统进出记录数据存储完整性可通过HMAC机制来实现。

单选题

4320.GB/T 39786《信息安全技术信息系统密码应用基本要求》规定,在网络和通信安全层面“采用密码技术保证网络边界访问控制信息的完整性”,该要求只针对密码产品,防火墙的访问控制列表不在此范围内。

单选题

4319.GB/T 39786《信息安全技术 信息系统密码应用基本要求》规定,密码应用第三级信息系统应采用密码技术保证通信过程中重要数据的机密性。

单选题

4318.GB/T 39786《信息安全技术 信息系统密码应用基本要求》规定,密码应用第三级信息系统应采用密码技术对通信实体进行双向身份鉴别,保证通信实体身份的真实性。

单选题

4317.GB/T 39786《信息安全技术 信息系统密码应用基本要求》规定,密码应用第三级及以上信息系统应采用密码技术对通信实体进行身份鉴别,保证通信实体身份的真实性。

单选题

4316.GB/T 39786《信息安全技术 信息系统密码应用基本要求》中,网络和通信安全层面的身份鉴别与应用和数据安全层面的身份鉴别可以互相替代。

单选题

4315.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,在网络边界部署的IPSec VPN或 SSL VPN设备,正确配置后,可以同时保证网络通信过程中数据的完整性和机密性。

单选题

4314.GB/T 39786《信息安全技术 信息系统密码应用基本要求》规定,密码应用第三级信息系统采用的密码产品应达到GB/T37092二级及以上安全要求。

单选题

4313.GB/T 39786《信息安全技术 信息系统密码应用基本要求》对密码应用第三级信息系统提出了“安全接入认证”要求,宜采用密码技术对从外部连接到内部网络的设备进行接入认证,确保接入设备身份的真实性。

单选题

4312.GB/T 39786《信息安全技术 信息系统密码应用基本要求》对密码应用第四级信息系统提出了“安全接入认证”要求,宜采用密码技术对从外部连接到内部网络的设备进行接入认证,确保接入设备身份的真实性。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码