科目代碼:2404
科目名稱:密碼學
一、 考試的總體要求
熟練掌握密碼編碼學與網絡安全的基本原理、算法模型和應用技術;掌握用對稱密碼、公鑰密碼體制解決信息系統數據的保密性、完整性、真實性等數據層的安全問題;掌握用密碼算法解決電子郵件安全、IP安全以及Web安全等網絡協議層的安全問題;掌握現代密碼學的數學基礎和密鑰分配、管理的方法。
二、 考試的內容
1、OSI的安全框架
包括安全攻擊、安全服務和安全機制的種類、含義以及相互間的關系。
2、密碼學的數學基礎
有限域等近世代數基礎;費馬和歐拉定理、中國剩余定理和離散對數等數論基礎。
3、對稱密碼學
傳統的加密技術和思想;分組密碼與數據加密標準(DES);高級加密標準;多重加密與三重DES算法;分組密碼的工作模式;流密碼和RC4。
4、公鑰密碼學
公鑰密碼學體制的基本原理;RSA算法;消息認證和散列函數;安全散列算法;數字簽名和認證協議。
5、密鑰分配和管理體制
隨機數的產生與密鑰分配;密鑰管理;Diffie-Hellman密鑰交換;橢圓曲線算術與橢圓曲線密碼學。
6、網絡安全協議
Kerberos與X.509認證服務;PKI公開密鑰基礎設施;電子郵件的安全協議(PGP、S/MIME);IP安全體系結構;Web安全(安全套接層和傳輸層的安全);安全電子交易。
三、考試的題型
均為計算、分析題,其中包括基本概念的內容。