.jpg)
一、关于战争的成语
溃不成军、一败如水、人仰马翻、头破血流、丢盔弃甲
一、溃不成军 [ kuì bù chéng jūn ]
【解释】:溃:溃败,散乱。被打得七零八落,不成队伍。形容惨败。
【出自】:近代姚雪垠《李自成》第一卷第八章:“等待着敌人的锐气开始衰落时,抓住要害猛力一击,就可以把敌人杀得溃不成军。”
二、一败如水 [ yī bài rú shuǐ ]
【解释】:形容军队打了大败仗,象水泼到地上那样不可收拾。
【出自】:近代毛泽东《湖南农民运动考察报告》:“当第一时期,富农耳里听得的是所谓江西一败如水,蒋介石打伤了脚,坐飞机回广东去了。”
三、人仰马翻 [ rén yǎng mǎ fān ]
【解释】:人马被打得仰翻在地。形容被打得惨败。也比喻乱得一塌糊涂,不可收拾。
【出自】:清·曹雪芹《红楼梦》第一百十五回:“贾琏家下无人,请了王仁来在外帮着料理。那巧姐儿是日夜哭母,也是病了。所以荣府中又闹得马仰人翻。”
四、头破血流 [ tóu pò xuè liú ]
【解释】:头打破了,血流满面。多用来形容惨败。
【出自】:明·吴承恩《西游记》第四十四回:“照道士脸上一刮,可怜就打得头破血流身倒地,皮开颈折脑浆倾。”
五、丢盔弃甲 [ diū kuī qì jiǎ ]
【解释】:盔、甲:头盔和铠甲。跑得连盔甲都丢了。形容打败仗后逃跑的狼狈相。
【出自】:战国孟子《孟子·梁惠王上》:“填然鼓之,兵刃既接,弃甲曳兵而走,或百步而后止,或五十步而后止。”
【译文】:战鼓咚咚地一敲响,两军士兵的刀枪一接触,丢盔卸甲,拖着兵器就逃跑,有的跑了一百步之后停下来,有的跑了五十步之后停下来
二、直接对消息进行数字签名会带来哪些安全隐患
有两个安全隐患:
1,只能保证抗抵赖性,不能保证完整性。由于没有做杂凑,原文分组和签名后的密文分组可以对应分组替换掉,从而破坏完整性。而我们传统的先杂凑再签名的方式能同时保证完整性和抗抵赖性。因此直接对消息签名,做出来的签名可能是篡改的,从而签名无意义。举个例子:假设RSA签名一段话,这段话前1024位是“向张三”后面1024位是“借钱100元”,签名后的对应分组是“1234”和“5678”,另外一个分组“向李四”“借钱1000元”,签名后的对应分组是“abcd”“cdef”那么下次攻击者可以把“1234”和“cdef”组合,可以恢复出“向张三借钱1000元”。显然你没有签过这段话,这是篡改的。
2,容易受到选择明文攻击。不做杂凑的数字签名,就是私钥运算,其实质是ECB模式的分组加密。ECB模式分组加密的使用环境是“无格式的短数据”,比如密钥或者杂凑值。而消息本身可能是有格式的,而且可能很长,有多个分组。这样使用,会很容易被攻击,使得私钥泄露的可能性大大增加!
三、什么是消息认证码它与消息杂凑值的主要区别是什么
区别就是消息认证码是认证码,消息杂凑值是杂凑值。
消息认证码:
消息认证码是一种确认完整性并进行认证的技术,Message Authentication Code,简称MAC。
消息认证码的输入是任意长度的消息,一个发送者和接收者之间共享的密钥。输出是固定长度的MAC值。
消息认证码的特点:
消息认证码是一种与密钥相关联的单向散列函数。消息认证码需要预先共享密钥。
消息认证码也存在密钥配送问题,解决方案与对称密码相似:公钥密码,Diffie-Hellman,密钥分配中心等。
消息认证码可以判断消息是否被篡改,是否有人伪装成发送者发送了该消息。
应用实例:
SWIFT:国际组织,为国际银行间的交易保驾护航,使用了消息认证码技术。
IPsec:对消息的认证和完整性校验都通过消息认证码来完成。
SSL/TLS:通信内容的认证和完整性校验也使用了消息认证码。
消息认证码的实现:
消息认证码的实现方式有很多种。
使用单向散列函数实现。
使用SHA-2之类的单向散列函数可以实现消息认证码,其中一种叫做HMAC。
使用分组密码实现。
分组密码的密钥作为消息认证的共享密钥来使用,用CBC模式将消息全部加密。
将最后一个密文做MAC值。由于CBC模式的最后一个分组会受整个消息和密钥的双重影响,因此可以将它作为消息认证码。
本文来自用户投稿,不代表币大大立场,如若转载,请注明出处:https://czxurui.com/jys/177506.html


发表回复
评论列表(0条)