Các lượt nộp
    Danh sách bài
    Trang chủ
    Báo lỗi

    solution

    Đề bài: [An toàn thông tin] Challenge-response: kiểm tra phản hồi

    Server đã gửi nonce và bí mật chung là secret. Client gửi lại response. Server chấp nhận (ACCEPT) nếu:

    response == SHA256(secret ":" nonce)

    ngược lại REJECT. Dùng so sánh an toàn (hằng thời gian).

    Ví dụ: secret=pw, nonce=12345; nếu response đúng bằng SHA256(pw:12345) → ACCEPT.

    • Định dạng đầu vào:

      Dòng 1: secret. Dòng 2: nonce. Dòng 3: response (hex).

    • Ràng buộc đầu vào:

      secret, nonce ≤ 100 ký tự; response là chuỗi hex 64 ký tự.

    • Định dạng đầu ra:

      1 dòng: ACCEPT hoặc REJECT.

    Ví dụ:

    Đầu vào:

    pw
    12345
    77fee033b1d8d55f46b9d393d1387714c8fa60f12ee6814187659e86f428fe2f

    Đầu ra:

    ACCEPT

    Giải thích:

    response khớp SHA256(`pw:12345`) nên server ACCEPT.

    Đang tải editor...