互联网/IT行业面试题更新 2026-08-05

RC4加密中,密钥调度算法(KSA)和伪随机生成算法(PRGA)各自的作用是什么?如果密钥调度后的状态被加密过程反复使用,会带来什么样的安全问题(例如密钥流重用)?请说明常见的处理方式。

字节跳动前端/移动开发互联网/IT风险判断技术原理

考察说明

考察对RC4流密码工作原理的理解,以及密钥流重用风险的识别与处理

回答思路

  1. 能清晰说明KSA对初始状态盒进行置换、PRGA根据状态产生密钥流
  2. 能指出若密钥流重复使用,攻击者可获取两个密文的异或从而恢复明文信息
  3. 能给出常见处理方式,如每次通信使用唯一随机密钥、结合Nonce或IV、避免长时间使用同一密钥
  4. 能举出如WEP中RC4注入攻击等实际案例说明问题严重性
本题已收录答题指导

本题附完整参考答案与评分标准

登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。